BİREBİR MENTORLUK İÇİN ULAŞ: eraybegins@gmail.com
Sıfırdan DevSecOps eğitim serisinin ilk bölümü. Bu bölümde işin teorisini anlatıyorum: DevSecOps nedir, neden ortaya çıktı ve güvenlik kontrolleri pipeline'ın neresinde çalışır.
Videoda sırasıyla şunları konuşuyorum:
Yazılım canlıya nasıl çıkıyor: SDLC, DevOps ve CI/CD
Güvenlik testi neden sona bırakılmamalı, shift left ne demek
Kod yazılmadan önce yapılan iş: threat modeling ve trust boundary
Pipeline'da çalışan dört kontrol: secret scanning, SAST, SCA ve DAST
Taramadan çıkan bulgularla ne yapılır: gate, diff taraması ve triage
Pentester, AppSec ve DevSecOps rollerinin farkı
İzlemek için DevOps ya da güvenlik tecrüben olması gerekmiyor, her kavramı baştan anlatıyorum.
Serinin ikinci videosunda burada anlattığım pipeline'ı birlikte pratik yaparak kuracağız.
SOSYAL MEDYA HESAPLARIM(ÖZELLİKLE INSTAGRAM'DA AKTİF PAYLAŞIMLAR YAPIYORUM, ORADAKİ İÇERİKLERİ KAÇIRMA!):
instagram: Instagram: eraybegins
linkedin: LinkedIn: erayavz
x: https://x.com/eraybegins
mail: eraybegins@gmail.com
BÖLÜMLER:
00:00 Giriş
00:39 DevOps neydi?
06:13 Neden DevSecOps?
12:20 Threat modeling
17:45 Secret scanning, SAST, SCA, DAST
42:50 Bulgularla ne yapılır?
59:53 Roller ve başlangıç yolu
ÖNCEKİ VİDEOLARI İZLEMEK İÇİN:
2026'DA SİBER GÜVENLİĞE NASIL BAŞLANIR?
2026'da Siber Güvenlik Uzmanı Nasıl Olunur?
İŞ ARAMA SÜRECİNDE İŞİNE YARAYACAK GERÇEK TAVSİYELER!
İLK İŞİNİ ARARKEN YAPMAN GEREKENLER!
#devsecops #siberguvenlik #appsec #yazilimguvenligi #siberguvenlik #ssdlc #sdlc #cicd #devops #cybersecurity
BİREBİR MENTORLUK İÇİN ULAŞ: eraybegins@gmail.com
Sıfırdan DevSecOps eğitim serisinin ilk bölümü. Bu bölümde işin teorisini anlatıyorum: DevSecOps nedir, neden ortaya çıktı ve güvenlik kontrolleri pipeline'ın neresinde çalışır.
Videoda sırasıyla şunları konuşuyorum:
Yazılım canlıya nasıl çıkıyor: SDLC, DevOps ve CI/CD
Güvenlik testi neden sona bırakılmamalı, shift left ne demek
Kod yazılmadan önce yapılan iş: threat modeling ve trust boundary
Pipeline'da çalışan dört kontrol: secret scanning, SAST, SCA ve DAST
Taramadan çıkan bulgularla ne yapılır: gate, diff taraması ve triage
Pentester, AppSec ve DevSecOps rollerinin farkı
İzlemek için DevOps ya da güvenlik tecrüben olması gerekmiyor, her kavramı baştan anlatıyorum.
Serinin ikinci videosunda burada anlattığım pipeline'ı birlikte pratik yaparak kuracağız.
SOSYAL MEDYA HESAPLARIM(ÖZELLİKLE INSTAGRAM'DA AKTİF PAYLAŞIMLAR YAPIYORUM, ORADAKİ İÇERİKLERİ KAÇIRMA!):
instagram: Instagram: eraybegins
linkedin: LinkedIn: erayavz
x: https://x.com/eraybegins
mail: eraybegins@gmail.com
BÖLÜMLER:
00:00 Giriş
00:39 DevOps neydi?
06:13 Neden DevSecOps?
12:20 Threat modeling
17:45 Secret scanning, SAST, SCA, DAST
42:50 Bulgularla ne yapılır?
59:53 Roller ve başlangıç yolu
ÖNCEKİ VİDEOLARI İZLEMEK İÇİN:
2026'DA SİBER GÜVENLİĞE NASIL BAŞLANIR?
2026'da Siber Güvenlik Uzmanı Nasıl Olunur?
İŞ ARAMA SÜRECİNDE İŞİNE YARAYACAK GERÇEK TAVSİYELER!
İLK İŞİNİ ARARKEN YAPMAN GEREKENLER!
#devsecops #siberguvenlik #appsec #yazilimguvenligi #siberguvenlik #ssdlc #sdlc #cicd #devops #cybersecurity