Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Den 01
Zavedení
DevSecOps na první pohled
- CI (Continuous Integration) a CD (Continuous Delivery)
- Posunutí zabezpečení doleva, způsobem DevOps
DevSecOps Teorie metod
- Zabezpečení pro DevOps technologie
- Kdy a jak zabezpečení interaguje s aplikací a životním cyklem vývoje
- Sdílené vlastnictví bezpečnostních odpovědností a činností
Den 02
DevSecOps s Jenkins
- Vytvoření agenta
- Vytvoření úlohy potrubí
- Použití SYNK a SonarQube pro SAST bezpečnostní skenování
- Použití Arachini a OWASP-ZAP pro bezpečnostní skenování DAST
- Použití Anchore a Aqua MicroScanner pro skenování zabezpečení obrazu
- Vývoj DevSecOps potrubí
- Povolení CI a CD
Bezpečnostní automatizace
- Automatizace testování zabezpečení pomocí Gaunit
- Spuštění automatického útoku
Automatizace zabezpečení aplikací
- Automatizace a refaktorování XSS útoku
- Automatizace SQLi útoku
- Automatizace fuzzeru
- Testování bezpečnosti v kanálech dodávání softwaru
Shrnutí a další kroky
Požadavky
- Pochopení DevOps procesu
Publikum
- DevOps profesionálové
14 Hodiny
Reference (2)
Craig byl extrémně zapojen do školení, vždy se ujistil, že jsme soustředění, přizpůsobil příklady našim každodenním aktivitám a pokaždé poskytl odpověď, když jsme se zeptali, i když informace nebyly zahrnuty do prezentace.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Kurz - DevOps Foundation®
Přeloženo strojem
Vysoký stupeň závazku a znalostí trenéra
Jacek - Softsystem
Kurz - DevOps Engineering Foundation (DOEF)®
Přeloženo strojem