Návrh Školení
Úvod
- Jak DevOps vytváří větší bezpečnostní riziko pro organizace Cena za agilitu, rychlost a decentralizované řízení
Nedostatky tradičních bezpečnostních nástrojů
- Bezpečnostní zásady Pravidla brány firewall Nedostatek rozhraní API pro integraci Nedostatek vizualizačních nástrojů
Implementace programu zabezpečení DevOps-Ready
Sladění bezpečnosti s obchodními Goals
Odstranění bezpečnostního úzkého hrdla
Implementace podrobné viditelnosti
Standardizace konfigurací zabezpečení
Přidání senzorů do aplikace
- Interaktivní testování zabezpečení aplikací Vlastní ochrana aplikací za běhu
Poskytování bezpečnostních dat DevOps nástrojům prostřednictvím RESTful API
Škálování na vyžádání, mikroperimetrizace bezpečnostních kontrol
Zásady zabezpečení pro jednotlivé zdroje
Automatizace útoků proti předprodukčnímu kódu
Průběžné testování produkčního prostředí
Ochrana webových aplikací z agilní/DevOps perspektivy
Zabezpečení kontejnerů a mraků
Zavedení automatizovaných bezpečnostních nástrojů nové generace
Budoucnost DevOps a její strategická role v bezpečnosti
Shrnutí a závěr
Požadavky
- DevOps zkušenost.
- Základní znalosti nebo zájem o bezpečnost.
Publikum
- Devops inženýři
- Bezpečnostní inženýři
Reference (1)
Bylo zde mnoho praktických cvičení, která prováděl a pomáhal s nimi trénér.
Aleksandra - Fundacja PTA
Kurz - Mastering Make: Advanced Workflow Automation and Optimization
Machine Translated