Bądźmy w kontakcie

Plan Szkolenia

Dzień 01

Wprowadzenie

DevSecOps w pigułce

  • CI (Continuous Integration) i CD (Continuous Delivery)
  • Przesunięcie bezpieczeństwa na lewo, w duchu DevOps

Teorie metod DevSecOps

  • Bezpieczeństwo dla technologii DevOps
  • Kiedy i jak bezpieczeństwo wchodzi w interakcję z aplikacją i cyklem życia rozwoju
  • Współdzielona odpowiedzialność za działania związane z bezpieczeństwem

Dzień 02

DevSecOps z Jenkins

  • Tworzenie agenta
  • Tworzenie zadania potokowego
  • Używanie SYNK i SonarQube do skanowania bezpieczeństwa SAST
  • Używanie Arachini i OWASP-ZAP do skanowania bezpieczeństwa DAST
  • Używanie Anchore i Aqua MicroScanner do skanowania bezpieczeństwa obrazów
  • Tworzenie potoku DevSecOps
  • Włączanie CI i CD

Automatyzacja bezpieczeństwa

  • Automatyzacja testów bezpieczeństwa z Gaunit
  • Przeprowadzanie zautomatyzowanego ataku

Automatyzacja bezpieczeństwa aplikacji

  • Automatyzacja i refaktoryzacja ataku XSS
  • Automatyzacja ataku SQLi
  • Automatyzacja fuzzera
  • Testowanie bezpieczeństwa w potokach dostarczania oprogramowania

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie procesu DevOps

Grupa docelowa

  • Profesjonaliści DevOps
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie