Plan Szkolenia
Wstęp
- Jak DevOps stwarza większe ryzyko bezpieczeństwa dla organizacji
- Cena zwinności, szybkości i zdecentralizowanej kontroli
Niedociągnięcia tradycyjnych narzędzi bezpieczeństwa
- Polityki bezpieczeństwa
- Zasady zapory sieciowej
- Brak API do integracji
- Brak narzędzi do wizualizacji
Wdrażanie DevOps-gotowego programu bezpieczeństwa
Dopasowanie zabezpieczeń do Business Goals
Usuwanie wąskiego gardła bezpieczeństwa
Wdrażanie szczegółowej widoczności
Standaryzacja konfiguracji zabezpieczeń
Dodawanie czujników do aplikacji
- Interaktywne testowanie bezpieczeństwa aplikacji
- Samoochrona aplikacji w czasie wykonywania
Dostarczanie danych bezpieczeństwa do DevOps narzędzi za pośrednictwem interfejsów API RESTful
Skalowanie na żądanie, mikroperymetryzacja kontroli bezpieczeństwa
Szczegółowe zasady bezpieczeństwa poszczególnych zasobów
Automatyzacja ataków na kod przedprodukcyjny
Ciągłe testowanie środowiska produkcyjnego
Ochrona aplikacji internetowych z perspektywy Agile/DevOps.
Zabezpieczanie kontenerów i chmur
Wykorzystanie zautomatyzowanych narzędzi zabezpieczających nowej generacji
Przyszłość DevOps i jej strategiczna rola w bezpieczeństwie
Podsumowanie i wnioski
Wymagania
- DevOps doświadczenia.
- Podstawowa wiedza lub zainteresowanie bezpieczeństwem.
Uczestnicy
- Inżynierowie Devops
- Inżynierowie bezpieczeństwa
Opinie uczestników (1)
Treningi praktyczne były prowadzone i wspierane przez trenera.
Aleksandra - Fundacja PTA
Szkolenie - Mastering Make: Advanced Workflow Automation and Optimization
Przetłumaczone przez sztuczną inteligencję