Kurzusleírás

01. nap

Bevezetés

DevSecOps egy pillantásra

  • CI (folyamatos integráció) és CD (folyamatos kézbesítés)
  • A biztonság balra tolása, a DevOps irányba

DevSecOps Módszerelméletek

  • Biztonság DevOps technológiákhoz
  • Mikor és hogyan lép kapcsolatba a biztonság az alkalmazással és a fejlesztési életciklussal
  • A biztonsági felelősségek és tevékenységek megosztott tulajdonjoga

02. nap

DevSecOps és Jenkins

  • Ügynök létrehozása
  • Csővezeték-feladat létrehozása
  • SYNK és SonarQube használata a SAST biztonsági ellenőrzéshez
  • Arachini és OWASP-ZAP használata a DAST biztonsági ellenőrzéshez
  • Anchore és Aqua MicroScanner használata a képbiztonsági szkenneléshez
  • DevSecOps csővezeték fejlesztése
  • CI és CD engedélyezése

Biztonsági automatizálás

  • Biztonsági tesztelés automatizálása Gaunit segítségével
  • Automatizált támadás futtatása

Alkalmazásbiztonsági automatizálás

  • Az XSS támadások automatizálása és átalakítása
  • SQLi támadás automatizálása
  • Fuzzer automatizálása
  • Biztonság tesztelése szoftverszállítási folyamatokban

Összegzés és a következő lépések

Követelmények

  • A DevOps folyamat megértése

Közönség

  • DevOps szakemberek
 14 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák