Návrh Školení

Den 01

Zavedení

DevSecOps na první pohled

  • CI (Continuous Integration) a CD (Continuous Delivery)
  • Posunutí zabezpečení doleva, způsobem DevOps

DevSecOps Teorie metod

  • Zabezpečení pro DevOps technologie
  • Kdy a jak zabezpečení interaguje s aplikací a životním cyklem vývoje
  • Sdílené vlastnictví bezpečnostních odpovědností a činností

Den 02

DevSecOps s Jenkins

  • Vytvoření agenta
  • Vytvoření úlohy potrubí
  • Použití SYNK a SonarQube pro SAST bezpečnostní skenování
  • Použití Arachini a OWASP-ZAP pro bezpečnostní skenování DAST
  • Použití Anchore a Aqua MicroScanner pro skenování zabezpečení obrazu
  • Vývoj DevSecOps potrubí
  • Povolení CI a CD

Bezpečnostní automatizace

  • Automatizace testování zabezpečení pomocí Gaunit
  • Spuštění automatického útoku

Automatizace zabezpečení aplikací

  • Automatizace a refaktorování XSS útoku
  • Automatizace SQLi útoku
  • Automatizace fuzzeru
  • Testování bezpečnosti v kanálech dodávání softwaru

Shrnutí a další kroky

Požadavky

  • Pochopení DevOps procesu

Publikum

  • DevOps profesionálové
 14 hodiny

Počet účastníků


Price per participant

Reference (1)

Upcoming Courses

Související kategorie