Course Outline

Ημέρα 01

Εισαγωγή

DevSecOps με μια ματιά

  • CI (Συνεχής Ενοποίηση) και CD (Συνεχής Παράδοση)
  • Μετατόπιση της ασφάλειας προς τα αριστερά, με τον τρόπο DevOps

DevSecOps Θεωρίες μεθόδων

  • Ασφάλεια για DevOps τεχνολογίες
  • Πότε και πώς η ασφάλεια αλληλεπιδρά με την εφαρμογή και τον κύκλο ζωής ανάπτυξης
  • Κοινή ιδιοκτησία των ευθυνών και δραστηριοτήτων ασφάλειας

Ημέρα 02

DevSecOps με Jenkins

  • Δημιουργία πράκτορα
  • Δημιουργία εργασίας αγωγού
  • Χρήση SYNK και SonarQube για σάρωση ασφαλείας SAST
  • Χρήση Arachini και OWASP-ZAP για σάρωση ασφαλείας DAST
  • Χρήση Anchore και Aqua MicroScanner για σάρωση ασφάλειας εικόνας
  • Ανάπτυξη αγωγού DevSecOps
  • Ενεργοποίηση CI και CD

Αυτοματισμός Ασφαλείας

  • Αυτοματοποίηση δοκιμών ασφαλείας με το Gaunit
  • Εκτέλεση αυτοματοποιημένης επίθεσης

Αυτοματισμός Ασφάλειας Εφαρμογών

  • Αυτοματοποίηση και ανακατασκευή επίθεσης XSS
  • Αυτοματοποίηση SQLi επίθεσης
  • Αυτοματοποίηση ενός fuzzer
  • Δοκιμή ασφάλειας σε αγωγούς παράδοσης λογισμικού

Περίληψη και Επόμενα Βήματα

Requirements

  • Κατανόηση της διαδικασίας DevOps

Ακροατήριο

  • DevOps επαγγελματίες
 14 Hours

Number of participants


Price per participant

Testimonials (1)

Upcoming Courses

Related Categories