Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Kursplan
Dag 01
Introduksjon
DevSecOps med et blikk
- CI (kontinuerlig integrasjon) og CD (kontinuerlig levering)
- Skifter sikkerheten til venstre, DevOps-veien
DevSecOps Metodeteorier
- Sikkerhet for DevOps teknologier
- Når og hvordan sikkerhet samhandler med applikasjonen og utviklingslivssyklusen
- Delt eierskap til sikkerhetsansvar og -aktiviteter
Dag 02
DevSecOps med Jenkins
- Opprette en agent
- Opprette en pipeline-jobb
- Bruker SYNK og SonarQube for SAST sikkerhetsskanning
- Bruker Arachini og OWASP-ZAP for DAST-sikkerhetsskanning
- Bruker Anchore og Aqua MicroScanner for bildesikkerhetsskanning
- Utvikling av en DevSecOps rørledning
- Aktiverer CI og CD
Sikkerhetsautomatisering
- Automatisering av sikkerhetstesting med Gaunit
- Kjøre et automatisert angrep
Programsikkerhetsautomatisering
- Automatisering og refaktorisering av XSS-angrep
- Automatisering av SQLi angrep
- Automatisering av en fuzzer
- Testing av sikkerhet i pipelines for programvarelevering
Sammendrag og neste trinn
Krav
- En forståelse av DevOps-prosessen
Publikum
- DevOps fagfolk
14 timer
Testimonials (1)
Det var mange praktiske øvelser under observasjon og støtte fra treneren
Aleksandra - Fundacja PTA
Kurs - Mastering Make: Advanced Workflow Automation and Optimization
Machine Translated