Schița de curs

Ziua 01

Introducere

DevSecOps la o privire de ansamblu

  • CI (integrare continuă) și CD (livrare continuă)
  • Mutarea securității la stânga, pe calea DevOps

DevSecOps Teorii ale metodelor

  • Securitatea pentru tehnologiile DevOps
  • Când și cum interacționează securitatea cu aplicația și ciclul de viață al dezvoltării
  • Proprietatea partajată a responsabilităților și activităților de securitate

Ziua 02

DevSecOps cu Jenkins

  • Crearea unui agent
  • Crearea unei sarcini pipeline
  • Utilizarea SYNK și SonarQube pentru scanarea securității SAST
  • Utilizarea Arachini și OWASP-ZAP pentru scanarea de securitate DAST
  • Utilizarea Anchore și Aqua MicroScanner pentru scanarea de securitate a imaginilor
  • Dezvoltarea unei conducte DevSecOps
  • Activarea CI și CD

Automatizarea securității

  • Automatizarea testelor de securitate cu Gaunit
  • Rularea unui atac automat

Automatizarea securității aplicațiilor

  • Automatizarea și refactorizarea atacului XSS
  • Automatizarea atacului SQLi
  • Automatizarea unui fuzzer
  • Testarea securității în conductele de livrare software

Rezumat și pași următori

Cerințe

  • O înțelegere a procesului DevOps

Audiența

  • DevOps profesioniști
 14 ore

Numărul de participanți


Pret per participant

Mărturii (1)

Upcoming Courses

Categorii înrudite