Návrh Školení
Úvod
- Jak prostředí DevOps zvyšuje rizika pro bezpečnost organizací
- Cena za flexibilitu, rychlost a decentralizovanou kontrolu
Nevyhovující aspekty tradičních nástrojů na zajištění bezpečnosti
- Bezpečnostní politiky
- Pravidla firewalů
- Chybějící rozhraní API pro integraci
- Nedostatek vizualizačních nástrojů
Implementace bezpečnostní strategie vhodné pro prostředí DevOps
Soulad bezpečnosti s obchodními cíli organizace
Odstranění bezpečnostních úzkých míst
Zajištění detailní viditelnosti v rámci systému
Standardizace nastavení zabezpečení
Integrace senzorů přímo do aplikací
- Interaktivní testování bezpečnosti aplikací
- Samoochrana aplikací v průběhu jejich provozu
Předávání bezpečnostních dat do nástrojů DevOps prostřednictvím RESTful API
Dynamické škálování a mikroperimetrizace bezpečnostních kontrol
Vytvoření detailně propracovaných bezpečnostních pravidel pro jednotlivé zdroje
Automatizované testování kódu před uvedením do provozu
Neustálé ověřování bezpečnosti v produkčním prostředí
Ochrana webových aplikací z pohledu agilního vývoje a DevOps
Zajištění bezpečnosti kontejnerů i cloudových služeb
Přijímání nové generace automatizovaných nástrojů pro zabezpečení
Budoucnost prostředí DevOps a jeho strategická role v oblasti bezpečnosti
Shrnutí a závěr
Požadavky
- Praktické zkušenosti s prostředím DevOps.
- Základní znalosti nebo alespoň zájem o problematiku bezpečnosti.
Cílová skupina
- Inženýři pracující v prostředí DevOps
- Bezpečnostní inženýři
Reference (2)
Craig byl extrémně zapojen do školení, vždy se ujistil, že jsme soustředění, přizpůsobil příklady našim každodenním aktivitám a pokaždé poskytl odpověď, když jsme se zeptali, i když informace nebyly zahrnuty do prezentace.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Kurz - DevOps Foundation®
Přeloženo strojem
Vysoký stupeň závazku a znalostí trenéra
Jacek - Softsystem
Kurz - DevOps Engineering Foundation (DOEF)®
Přeloženo strojem