Cybersecurity Specialization: DevSecOps
Learn how to integrate security within DevOps
FormatsVirtual Classroom LiveTopicsCybersecurity · GK Polaris
What you’ll learn
Overview of DevSecOps
- DevSecOps principles
- The DevOps lifecycle and security integration
- Key challenges in implementing DevSecOps
Security by Design
- Secure software development lifecycle (SSDLC)
- Threat modeling and risk assessment
- Best practices for secure coding
- Resources: OWASP Top Ten, NIST Cybersecurity Framework
Infrastructure as Code (IaC) Security
- Introduction to IaC and its benefits
- Security considerations for IaC
- Tools to Address : Terraform, Azure Resource Manager (ARM)
- Resources To be used: Terraform: HashiCorp Terraform, Azure ARM: Azure Documentation
Continuous Integration and Continuous Security
- Secure CI/CD pipeline design,
- Implementing Zero Trust in CI/CD Pipelines
- Incident Response and Recovery in CI/CD Pipelines"
- Integrating security tools into CI/CD pipelines
- Implementing Security Gates in CI/CD Pipelines"
- Tools to Cover: Jenkins, GitHub Actions, Azure DevOps
- Resources to use: Jenkins: Jenkins Documentation, GitHub Actions: GitHub Actions
Application Security Testing
- Static Application Security Testing (SAST)
- Dynamic Application Security Testing (DAST)
- Tools: SonarQube, OWASP ZAP, Other SAST Tools (Checkmarx, Veracode), Other DAST Tools (Burp Suite, Acunetix)
- Resources: SonarQube: SonarQube Documentation, OWASP ZAP: OWASP ZAP Documentation
Container Security
- Securing Docker images and containers
- Best practices for container security
- Tools: Docker, Aqua Security. Kubernetes Security
- Resources: Docker: Docker Documentation, Trivy: Aqua Trivy Documentation
Monitoring and Logging
- Importance of monitoring and logging in security
- Tools for monitoring and logging: ELK Stack, Prometheus, Grafana, SIEM (Security Information and Event Management), Grafana for Visualizing Security Metrics
- Resources: ELK Stack: Elastic Documentation, Prometheus: Prometheus
Incident Response and Forensics
- Incident response planning and execution
- Forensic analysis and post-incident review
- Tools: Splunk, Wireshark, SOAR (Security Orchestration, Automation, and Response), Volatility
- Resources: Splunk: Splunk Documentation, Wireshark: Wireshark Documentation
Compliance and Governance
- Understanding security compliance requirements
- Implementing security policies and governance
- Standards: GDPR, HIPAA, PCI-DSS, CCPA (California Consumer Privacy Act)
- Resources: GDPR: EU GDPR Information, HIPAA: HIPAA Journal, PCI-DSS: PCI Security Standards Council
Data Security and Privacy
- Protecting sensitive data
- Encryption techniques and key management
- Tools: Vault by HashiCorp, Azure Key Vault, Google Cloud Key Management Service (KMS), AWS Key Management Service (KMS),
- Resources: Vault: HashiCorp Vault Documentation, Azure Key Vault: Azure
Capstone Project
Upcoming training
Dates and availability are confirmed by Bolt when we follow up. All times are shown in the provider’s stated time zone.
2026-10-26 — 2026-10-288:30 AM - 4:30 PM EDT
Virtual Classroom LiveONLINE · English
2026-11-02 — 2026-11-048:30 AM - 4:30 PM EST
Virtual Classroom LiveONLINE · English
2026-12-14 — 2026-12-168:30 AM - 4:30 PM EST
Virtual Classroom LiveONLINE · English