Návrh Školení

Úvod

  • Jak DevOps vytváří více bezpečnostních rizik pro organizace
    • Cena agilit, rychlosti a de-centralizované kontroly

Nedostatky tradičních bezpečnostních nástrojů

  • Bezpečnostní politiky
  • Praavidla brány (firewall)
  • Nedostatek API pro integraci
  • Nedostatek vizualizačních nástrojů

Implementace DevOps-připraveného bezpečnostního programu

Zarovnání bezpečnosti s obchodními cíli

Odstranění bezpečnostních lahvových hrdel

Implementace podrobné viditelnosti

Standardizace bezpečnostních konfigurací

Přidání senzorů do aplikace

  • Interaktivní testování bezpečnosti aplikací
  • Bezpečnostní ochrana během běhu (Runtime Application Self-Protection)

Dostupnost bezpečnostních dat pro DevOps nástroje prostřednictvím RESTful API

Tvorba škálování na vyžádání, mikro-perimetrizace bezpečnostních kontrol

Bezpečnostní politiky s granulárními zásadami pro každý prostředek

Automatizování útoků proti kódu před produkčním nasazením

Běžné testování produkčního prostředí

Ochrana webových aplikací z pohledu agilit a DevOps

Zabezpečení kontejnerů a cloudu

Přijetí další generace automatizovaných bezpečnostních nástrojů

Budoucnost DevOps a jeho strategická role v bezpečnosti

Závěr a shrnutí

Požadavky

  • Zkušenosti s DevOps.
  • Základní znalosti nebo zájem o bezpečnost.

Účastníci

  • Inženýři DevOps
  • Bezpečnostní inženýři
 7 hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie