Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Ден 01
Въведение
DevSecOps с един поглед
- CI (непрекъсната интеграция) и CD (непрекъсната доставка)
- Преместване на сигурността наляво, по посока DevOps.
DevSecOps Теории на метода
- Сигурност за DevOps технологии
- Кога и как сигурността взаимодейства с приложението и жизнения цикъл на разработка
- Споделена собственост върху отговорностите и дейностите по сигурността
Ден 02
DevSecOps с Jenkins
- Създаване на агент
- Създаване на тръбопроводно задание
- Използване на SYNK и SonarQube за SAST сканиране за сигурност
- Използване на Arachini и OWASP-ZAP за DAST сканиране за сигурност
- Използване на Anchore и Aqua MicroScanner за безопасно сканиране на изображения
- Разработване на DevSecOps тръбопровод
- Активиране на CI и CD
Автоматизация на сигурността
- Автоматизиране на тестването за сигурност с Gaunit
- Провеждане на автоматизирана атака
Автоматизация на сигурността на приложенията
- Автоматизиране и рефакторинг на XSS атака
- Автоматизиране на SQLi атака
- Автоматизиране на fuzzer
- Тестване на сигурността в тръбопроводите за доставка на софтуер
Обобщение и следващи стъпки
Изисквания
- Разбиране на процеса DevOps.
Публика
- DevOps професионалисти
14 Часа
Oтзиви от потребители (1)
Имахме много практически упражнения, които бяха надглеждани и помощни от треньора.
Aleksandra - Fundacja PTA
Курс - Mastering Make: Advanced Workflow Automation and Optimization
Машинен превод