Kursplan

Dag 01

Introduksjon

DevSecOps med et blikk

  • CI (kontinuerlig integrasjon) og CD (kontinuerlig levering)
  • Skifter sikkerheten til venstre, DevOps-veien

DevSecOps Metodeteorier

  • Sikkerhet for DevOps teknologier
  • Når og hvordan sikkerhet samhandler med applikasjonen og utviklingslivssyklusen
  • Delt eierskap til sikkerhetsansvar og -aktiviteter

Dag 02

DevSecOps med Jenkins

  • Opprette en agent
  • Opprette en pipeline-jobb
  • Bruker SYNK og SonarQube for SAST sikkerhetsskanning
  • Bruker Arachini og OWASP-ZAP for DAST-sikkerhetsskanning
  • Bruker Anchore og Aqua MicroScanner for bildesikkerhetsskanning
  • Utvikling av en DevSecOps rørledning
  • Aktiverer CI og CD

Sikkerhetsautomatisering

  • Automatisering av sikkerhetstesting med Gaunit
  • Kjøre et automatisert angrep

Programsikkerhetsautomatisering

  • Automatisering og refaktorisering av XSS-angrep
  • Automatisering av SQLi angrep
  • Automatisering av en fuzzer
  • Testing av sikkerhet i pipelines for programvarelevering

Sammendrag og neste trinn

Krav

  • En forståelse av DevOps-prosessen

Publikum

  • DevOps fagfolk
 14 timer

Antall deltakere


Price per participant

Testimonials (1)

Upcoming Courses

Related Categories