Intrati in legatura

Schița de curs

Ziua 01

Introducere

DevSecOps pe scurt

  • CI (Integrare Continuă) și CD (Livrare Continuă)
  • Mutarea securității spre stânga, în stil DevOps

Teorii ale metodei DevSecOps

  • Securitate pentru tehnologiile DevOps
  • Când și cum interacționează securitatea cu aplicația și ciclul de dezvoltare
  • Responsabilități și activități de securitate împărtășite

Ziua 02

DevSecOps cu Jenkins

  • Crearea unui agent
  • Crearea unui job de pipeline
  • Utilizarea SYNK și SonarQube pentru scanarea de securitate SAST
  • Utilizarea Arachini și OWASP-ZAP pentru scanarea de securitate DAST
  • Utilizarea Anchore și Aqua MicroScanner pentru scanarea de securitate a imaginilor
  • Dezvoltarea unui pipeline DevSecOps
  • Activarea CI și CD

Automatizarea securității

  • Automatizarea testării de securitate cu Gaunit
  • Executarea unui atac automatizat

Automatizarea securității aplicațiilor

  • Automatizarea și refactorizarea atacului XSS
  • Automatizarea atacului SQLi
  • Automatizarea unui fuzzer
  • Testarea securității în pipeline-urile de livrare de software

Rezumat și Pași Următori

Cerințe

  • O înțelegere a procesului DevOps

Publicul țintă

  • Profesioniști DevOps
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite