<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="29992" language="de" source="https://portal.flane.ch/swisscom/xml-course/devops-dsof" lastchanged="2025-07-29T12:18:12+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>DevSecOps Foundation</title><productcode>DSOF</productcode><vendorcode>DI</vendorcode><vendorname>DevOps</vendorname><fullproductcode>DI-DSOF</fullproductcode><version>2.2</version><essentials>&lt;p&gt;Die Teilnehmer sollten &amp;uuml;ber Grundkenntnisse und ein Verst&amp;auml;ndnis der g&amp;auml;ngigen DevOps-Definitionen und -Prinzipien verf&amp;uuml;gen.&lt;/p&gt;</essentials><audience>&lt;p&gt;Die Zielgruppe f&amp;uuml;r den DevSecOps Foundation-Kurs sind Fachleute, darunter:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Jeder, der mit DevSecOps-Strategien und Automatisierung zu tun hat oder daran interessiert ist, diese zu erlernen&lt;/li&gt;&lt;li&gt;Jeder, der sich mit der Architektur von Continuous-Delivery-Toolchains besch&amp;auml;ftigt&lt;/li&gt;&lt;li&gt;Compliance-Team&lt;/li&gt;&lt;li&gt;Business Manager&lt;/li&gt;&lt;li&gt;Zustellpersonal&lt;/li&gt;&lt;li&gt;DevOps-Ingenieure&lt;/li&gt;&lt;li&gt;IT-Manager&lt;/li&gt;&lt;li&gt;IT-Sicherheitsexperten, Praktiker und Manager&lt;/li&gt;&lt;li&gt;Wartungs- und Unterst&amp;uuml;tzungspersonal&lt;/li&gt;&lt;li&gt;Verwaltete Dienstanbieter&lt;/li&gt;&lt;li&gt;Projekt- und Produktmanager&lt;/li&gt;&lt;li&gt;Qualit&amp;auml;tssicherungs-Teams&lt;/li&gt;&lt;li&gt;Freigabe-Manager&lt;/li&gt;&lt;li&gt;Scrum Masters&lt;/li&gt;&lt;li&gt;Ingenieure f&amp;uuml;r Standortzuverl&amp;auml;ssigkeit&lt;/li&gt;&lt;li&gt;Software-Ingenieure&lt;/li&gt;&lt;li&gt;Testers&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;h5&gt;Realisierung von DevSecOps-Ergebnissen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Die Urspr&amp;uuml;nge von DevOps&lt;/li&gt;&lt;li&gt;Entwicklung von DevSecOps&lt;/li&gt;&lt;li&gt;CALMS&lt;/li&gt;&lt;li&gt;Die drei Wege&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Definition der Cyberbedrohungslandschaft&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Wie sieht die Landschaft der Cyber-Bedrohungen aus?&lt;/li&gt;&lt;li&gt;Worin besteht die Bedrohung?&lt;/li&gt;&lt;li&gt;Wovor sollen wir uns sch&amp;uuml;tzen?&lt;/li&gt;&lt;li&gt;Was sch&amp;uuml;tzen wir, und warum?&lt;/li&gt;&lt;li&gt;Wie spreche ich mit dem Sicherheitsdienst?&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Aufbau eines reaktionsf&amp;auml;higen DevSecOps-Modells&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Modell demonstrieren&lt;/li&gt;&lt;li&gt;Technische, gesch&amp;auml;ftliche und menschliche Ergebnisse&lt;/li&gt;&lt;li&gt;Was wird gemessen?&lt;/li&gt;&lt;li&gt;Gating und Schwellenwertbildung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Integration von DevSecOps-Stakeholdern&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Der DevSecOps Geisteszustand&lt;/li&gt;&lt;li&gt;Die DevSecOps-Stakeholder&lt;/li&gt;&lt;li&gt;Was steht f&amp;uuml;r wen auf dem Spiel?&lt;/li&gt;&lt;li&gt;Teilnahme am DevSecOps-Modell&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Etablierung von DevSecOps Best Practices&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beginnen Sie dort, wo Sie sind&lt;/li&gt;&lt;li&gt;Integration von Menschen, Prozessen, Technologie und Governance&lt;/li&gt;&lt;li&gt;DevSecOps-Betriebsmodell&lt;/li&gt;&lt;li&gt;Kommunikationspraktiken und Grenzen&lt;/li&gt;&lt;li&gt;Konzentration auf die Ergebnisse&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Bew&amp;auml;hrte Praktiken f&amp;uuml;r den Einstieg&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Die drei Wege&lt;/li&gt;&lt;li&gt;Identifizierung von Zielzust&amp;auml;nden&lt;/li&gt;&lt;li&gt;Wertstromorientiertes Denken&lt;/li&gt;&lt;li&gt;DevOps-Pipelines und kontinuierliche Compliance&lt;/li&gt;&lt;li&gt;Das Ziel einer DevOps-Pipeline&lt;/li&gt;&lt;li&gt;Warum eine kontinuierliche Einhaltung der Vorschriften wichtig ist&lt;/li&gt;&lt;li&gt;Archetypen und Referenzarchitekturen&lt;/li&gt;&lt;li&gt;Koordinierung des Aufbaus der DevOps-Pipeline&lt;/li&gt;&lt;li&gt;DevSecOps-Tool-Kategorien, -Typen und -Beispiele&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Lernen mit Hilfe von Outcomes&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Optionen f&amp;uuml;r Sicherheitsschulungen&lt;/li&gt;&lt;li&gt;Ausbildung als Politik&lt;/li&gt;&lt;li&gt;Erfahrungsorientiertes Lernen&lt;/li&gt;&lt;li&gt;Cross-Skilling&lt;/li&gt;&lt;li&gt;Der kollektive DevSecOps-Wissensfundus&lt;/li&gt;&lt;li&gt;Vorbereitung auf die DevSecOps Foundation-Zertifizierungspr&amp;uuml;fung&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/devops-dsof&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Anmerkungen:&lt;/strong&gt;&lt;/p&gt;
&lt;h5&gt;Der Testvoucher beinhaltet:&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Zugriff auf das offizielle Ebook via PeopleCert Account&lt;/li&gt;&lt;li&gt;Pr&amp;uuml;fungsvoucher f&amp;uuml;r die Durchf&amp;uuml;hrung einer online proctored Pr&amp;uuml;fung bei PeopleCert&amp;reg; (Der Termin f&amp;uuml;r die Pr&amp;uuml;fung kann im Anschluss an das Training direkt bei PeopleCert ausgew&amp;auml;hlt werden)&lt;/li&gt;&lt;li&gt;Der Pr&amp;uuml;fungsvoucher wird vor Kursbeginn (bis zu 5 Werktage) bereitgestellt und hat eine G&amp;uuml;ltigkeit von einem 1 Jahr.&lt;/li&gt;&lt;li&gt;Technische Anforderungen zur online proctored Pr&amp;uuml;fung k&amp;ouml;nnen &lt;a class=&quot;cms-href-ext&quot; href=&quot;https://www.peoplecert.org/help-and-support/FAQ#3E7A82ADAB1A4C24AEE803146B5E5B0E&quot; data-cms-evt-click=&quot;Outbound Links;click;https://www.peoplecert.org/help-and-support/FAQ#3E7A82ADAB1A4C24AEE803146B5E5B0E&quot;&gt;hier&lt;/a&gt; eingesehen werden.&lt;/li&gt;&lt;/ul&gt;</comments><essentials_plain>Die Teilnehmer sollten über Grundkenntnisse und ein Verständnis der gängigen DevOps-Definitionen und -Prinzipien verfügen.</essentials_plain><audience_plain>Die Zielgruppe für den DevSecOps Foundation-Kurs sind Fachleute, darunter:


- Jeder, der mit DevSecOps-Strategien und Automatisierung zu tun hat oder daran interessiert ist, diese zu erlernen
- Jeder, der sich mit der Architektur von Continuous-Delivery-Toolchains beschäftigt
- Compliance-Team
- Business Manager
- Zustellpersonal
- DevOps-Ingenieure
- IT-Manager
- IT-Sicherheitsexperten, Praktiker und Manager
- Wartungs- und Unterstützungspersonal
- Verwaltete Dienstanbieter
- Projekt- und Produktmanager
- Qualitätssicherungs-Teams
- Freigabe-Manager
- Scrum Masters
- Ingenieure für Standortzuverlässigkeit
- Software-Ingenieure
- Testers</audience_plain><contents_plain>Realisierung von DevSecOps-Ergebnissen


- Die Ursprünge von DevOps
- Entwicklung von DevSecOps
- CALMS
- Die drei Wege
Definition der Cyberbedrohungslandschaft


- Wie sieht die Landschaft der Cyber-Bedrohungen aus?
- Worin besteht die Bedrohung?
- Wovor sollen wir uns schützen?
- Was schützen wir, und warum?
- Wie spreche ich mit dem Sicherheitsdienst?
Aufbau eines reaktionsfähigen DevSecOps-Modells


- Modell demonstrieren
- Technische, geschäftliche und menschliche Ergebnisse
- Was wird gemessen?
- Gating und Schwellenwertbildung
Integration von DevSecOps-Stakeholdern


- Der DevSecOps Geisteszustand
- Die DevSecOps-Stakeholder
- Was steht für wen auf dem Spiel?
- Teilnahme am DevSecOps-Modell
Etablierung von DevSecOps Best Practices


- Beginnen Sie dort, wo Sie sind
- Integration von Menschen, Prozessen, Technologie und Governance
- DevSecOps-Betriebsmodell
- Kommunikationspraktiken und Grenzen
- Konzentration auf die Ergebnisse
Bewährte Praktiken für den Einstieg


- Die drei Wege
- Identifizierung von Zielzuständen
- Wertstromorientiertes Denken
- DevOps-Pipelines und kontinuierliche Compliance
- Das Ziel einer DevOps-Pipeline
- Warum eine kontinuierliche Einhaltung der Vorschriften wichtig ist
- Archetypen und Referenzarchitekturen
- Koordinierung des Aufbaus der DevOps-Pipeline
- DevSecOps-Tool-Kategorien, -Typen und -Beispiele
Lernen mit Hilfe von Outcomes


- Optionen für Sicherheitsschulungen
- Ausbildung als Politik
- Erfahrungsorientiertes Lernen
- Cross-Skilling
- Der kollektive DevSecOps-Wissensfundus
- Vorbereitung auf die DevSecOps Foundation-Zertifizierungsprüfung</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.

Anmerkungen:

Der Testvoucher beinhaltet:


- Zugriff auf das offizielle Ebook via PeopleCert Account
- Prüfungsvoucher für die Durchführung einer online proctored Prüfung bei PeopleCert® (Der Termin für die Prüfung kann im Anschluss an das Training direkt bei PeopleCert ausgewählt werden)
- Der Prüfungsvoucher wird vor Kursbeginn (bis zu 5 Werktage) bereitgestellt und hat eine Gültigkeit von einem 1 Jahr.
- Technische Anforderungen zur online proctored Prüfung können hier (https://www.peoplecert.org/help-and-support/FAQ#3E7A82ADAB1A4C24AEE803146B5E5B0E) eingesehen werden.</comments_plain><duration unit="d" days="2">2 Tage</duration><pricelist><price country="CH" currency="CHF">1290.00</price><price country="DE" currency="EUR">1490.00</price><price country="AT" currency="EUR">1490.00</price><price country="GB" currency="GBP">1235.00</price><price country="NL" currency="EUR">1490.00</price><price country="FR" currency="EUR">1650.00</price><price country="IT" currency="EUR">1390.00</price></pricelist><miles/></course>