План на курса

Ден 01

Въведение

DevSecOps с един поглед

  • CI (непрекъсната интеграция) и CD (непрекъсната доставка)
  • Преместване на сигурността наляво, по посока DevOps.

DevSecOps Теории на метода

  • Сигурност за DevOps технологии
  • Кога и как сигурността взаимодейства с приложението и жизнения цикъл на разработка
  • Споделена собственост върху отговорностите и дейностите по сигурността

Ден 02

DevSecOps с Jenkins

  • Създаване на агент
  • Създаване на тръбопроводно задание
  • Използване на SYNK и SonarQube за SAST сканиране за сигурност
  • Използване на Arachini и OWASP-ZAP за DAST сканиране за сигурност
  • Използване на Anchore и Aqua MicroScanner за безопасно сканиране на изображения
  • Разработване на DevSecOps тръбопровод
  • Активиране на CI и CD

Автоматизация на сигурността

  • Автоматизиране на тестването за сигурност с Gaunit
  • Провеждане на автоматизирана атака

Автоматизация на сигурността на приложенията

  • Автоматизиране и рефакторинг на XSS атака
  • Автоматизиране на SQLi атака
  • Автоматизиране на fuzzer
  • Тестване на сигурността в тръбопроводите за доставка на софтуер

Обобщение и следващи стъпки

Изисквания

  • Разбиране на процеса DevOps.

Публика

  • DevOps професионалисти
 14 Часа

Брой участници


Цена за участник

Oтзиви от потребители (1)

Предстоящи Курсове

Свързани Kатегории