Návrh Školení

Vstup do DevSecOps

  • Důležitost integrace zabezpečení do procesu DevOps
  • Klíčové principy a praktiky DevSecOps

Bezpečnost při kontinuálním integraci (CI)

  • Zabezpečení kódu v repozitářích (GitLab integrace s Jenkins)
  • Automatizovaná analýza kvality a zabezpečení kódu pomocí SonarQube
  • Implementace statické analýzy kódu jako součásti CI potrubí Jenkins

Bezpečnost kontejnerů s Docker

  • Vytváření bezpečných obrázků Docker
  • Správa repozitářů obrázků Docker pomocí Harboru
  • Nejlepší praktiky pro skenování zranitelností a správu verzí obrázků

Nastavení bezpečných CI/CD potrubních

  • Konfigurace Jenkins pro integraci zabezpečení
  • Spouštění analýzy SonarQube
  • Vytváření a zabezpečování obrázků Docker

Zabezpečení procesu nasazování s Kubernetes

  • Bezpečnostní praktiky pro orchestraci Kubernetes
  • Rola orchestrátora Kubernetes v bezpečném postupného nasazování
  • Implementace RBAC (Role-Based Access Control) a zabezpečení komunikace mezi službami

Integrace RabbitMQ, PostgreSQL a MongoDB

  • Bezpečná komunikace mezi službami
  • Zásady zabezpečení dat pro PostgreSQL a MongoDB
  • Zvýšení bezpečnosti RabbitMQ pro bezpečné zpravodajství

Identita a Access Management s Keycloakem

  • Konfigurace Keycloaku pro ověřování a autorizaci uživatelů
  • Správa identity pro cluster Kubernetes

Zavedení zabezpečení v Kubernetes

  • Bezpečné nasazování aplikací do Kubernetes
  • Integrace Keycloaku s Docker a Kubernetes pro správu identity

Sledování a audit v DevSecOps

  • Nástroje a techniky kontinuálního sledování
  • Audit nasazení a udržení souladu
  • Praktický průvodce automatizací rollback při zabezpečených selháních

Souhrn a další kroky

Požadavky

  • Pochopení procesu DevOps
  • Základní znalosti kontejnerů Docker a orchestrace Kubernetes

Cílová skupina

  • Profesionálové v oblasti DevOps
 14 hodiny

Počet účastníků


Price per participant

Reference (1)

Upcoming Courses

Související kategorie