Návrh Školení
Úvod
- Jak DevOps vytváří více bezpečnostních rizik pro organizace
- Cena agilit, rychlosti a de-centralizované kontroly
Nedostatky tradičních bezpečnostních nástrojů
- Bezpečnostní politiky
- Praavidla brány (firewall)
- Nedostatek API pro integraci
- Nedostatek vizualizačních nástrojů
Implementace DevOps-připraveného bezpečnostního programu
Zarovnání bezpečnosti s obchodními cíli
Odstranění bezpečnostních lahvových hrdel
Implementace podrobné viditelnosti
Standardizace bezpečnostních konfigurací
Přidání senzorů do aplikace
- Interaktivní testování bezpečnosti aplikací
- Bezpečnostní ochrana během běhu (Runtime Application Self-Protection)
Dostupnost bezpečnostních dat pro DevOps nástroje prostřednictvím RESTful API
Tvorba škálování na vyžádání, mikro-perimetrizace bezpečnostních kontrol
Bezpečnostní politiky s granulárními zásadami pro každý prostředek
Automatizování útoků proti kódu před produkčním nasazením
Běžné testování produkčního prostředí
Ochrana webových aplikací z pohledu agilit a DevOps
Zabezpečení kontejnerů a cloudu
Přijetí další generace automatizovaných bezpečnostních nástrojů
Budoucnost DevOps a jeho strategická role v bezpečnosti
Závěr a shrnutí
Požadavky
- Zkušenosti s DevOps.
- Základní znalosti nebo zájem o bezpečnost.
Účastníci
- Inženýři DevOps
- Bezpečnostní inženýři
Reference (1)
Bylo zde mnoho praktických cvičení, která prováděl a pomáhal s nimi trénér.
Aleksandra - Fundacja PTA
Kurz - Mastering Make: Advanced Workflow Automation and Optimization
Přeloženo strojem