Schița de curs

Ziua 01

Introducere

DevSecOps în scurtă prezentare

  • CI (Integrare Continuă) și CD (Livrare Continuă)
  • Mutarea securității spre stânga, în stil DevOps

Teorii ale metodei DevSecOps

  • Securitate pentru tehnologiile DevOps
  • Când și cum interacționează securitatea cu aplicația și ciclul de dezvoltare
  • Împărțirea responsabilităților și activităților de securitate

Ziua 02

DevSecOps cu Jenkins

  • Crearea unui agent
  • Crearea unui job de pipeline
  • Folosirea SYNK și SonarQube pentru scanarea de securitate SAST
  • Folosirea Arachini și OWASP-ZAP pentru scanarea de securitate DAST
  • Folosirea Anchore și Aqua MicroScanner pentru scanarea de securitate a imaginilor
  • Dezvoltarea unui pipeline DevSecOps
  • Activarea CI și CD

Automatizarea securității

  • Automatizarea testării de securitate cu Gaunit
  • Executarea unui atac automatizat

Automatizarea securității aplicațiilor

  • Automatizarea și refactorizarea atacului XSS
  • Automatizarea atacului SQLi
  • Automatizarea unui fuzzer
  • Testarea securității în pipeline-urile de livrare de software

Rezumat și Pași Următori

Cerințe

  • O înțelegere a procesului DevOps

Publicul țintă

  • Profesioniști DevOps
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite