Plan Szkolenia

Dzień 01

Wprowadzenie

DevSecOps w skrócie

  • CI (ciągła integracja) i CD (ciągłe dostarczanie)
  • Przesunięcie zabezpieczeń w lewo, sposób DevOps

Teorie metod DevSecOps

  • Bezpieczeństwo dla technologii DevOps
  • Kiedy i w jaki sposób bezpieczeństwo wchodzi w interakcję z aplikacją i cyklem życia oprogramowania
  • Wspólna odpowiedzialność za obowiązki i działania związane z bezpieczeństwem

Dzień 02

DevSecOps z Jenkins

  • Tworzenie agenta
  • Tworzenie zadania potoku
  • Używanie SYNK i SonarQube do skanowania bezpieczeństwa SAST
  • Używanie Arachini i OWASP-ZAP do skanowania bezpieczeństwa DAST
  • Używanie Anchore i Aqua MicroScanner do skanowania zabezpieczeń obrazów
  • Tworzenie potoku DevSecOps
  • Włączanie CI i CD

Automatyzacja zabezpieczeń

  • Automatyzacja testów bezpieczeństwa przy użyciu Gaunit
  • Uruchamianie zautomatyzowanego ataku

Automatyzacja zabezpieczeń aplikacji

  • Automatyzacja i refaktoryzacja ataku XSS
  • Automatyzacja ataku SQLi
  • Automatyzacja fuzzera
  • Testowanie bezpieczeństwa w potokach dostarczania oprogramowania

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie procesu DevOps

Uczestnicy

  • Profesjonaliści DevOps
 14 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie