Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do DevSecOps

  • Znaczenie integracji bezpieczeństwa w procesie DevOps
  • Kluczowe zasady i praktyki DevSecOps

Bezpieczeństwo ciągłej integracji (CI)

  • Zabezpieczanie repozytoriów kodu (integracja GitLab z Jenkinsem)
  • Automatyzacja analizy jakości i bezpieczeństwa kodu przy użyciu SonarQube
  • Implementacja statycznej analizy kodu jako część potoku CI Jenkinsa

Bezpieczeństwo kontenerów z Dockerem

  • Tworzenie bezpiecznych obrazów Docker
  • Zarządzanie repozytoriami obrazów Docker za pomocą Harbor
  • Najlepsze praktyki dotyczące skanowania luk w zabezpieczeniach i kontroli wersji obrazów

Konfiguracja bezpiecznych potoków CI/CD

  • Konfiguracja Jenkinsa do integracji bezpieczeństwa
  • Przeprowadzenie analizy SonarQube
  • Generowanie i zabezpieczanie obrazów Docker

Zabezpieczanie procesu wdrażania z Kubernetes

  • Praktyki bezpieczeństwa dla orkiestracji Kubernetes
  • Rola Orchestratora Kubernetes w bezpiecznym progresywnym wdrażaniu
  • Implementacja RBAC (kontrola dostępu oparta na rolach) i zabezpieczanie komunikacji usług

Integracja RabbitMQ, PostgreSQL i MongoDB

  • Bezpieczna komunikacja między usługami
  • Praktyki bezpieczeństwa danych dla PostgreSQL i MongoDB
  • Zabezpieczanie RabbitMQ do bezpiecznego przesyłania wiadomości

Zarządzanie tożsamością i dostępem z Keycloak

  • Konfiguracja Keycloak do uwierzytelniania i autoryzacji użytkowników
  • Zarządzanie tożsamością dla klastrów Kubernetes

Implementacja bezpieczeństwa w Kubernetes

  • Bezpieczne wdrażanie aplikacji na Kubernetes
  • Integracja Keycloak z Dockerem i Kubernetesem do zarządzania tożsamością

Monitorowanie i audytowanie w DevSecOps

  • Narzędzia i techniki ciągłego monitorowania
  • Audytowanie wdrożeń i utrzymanie zgodności
  • Praktyczny przewodnik po automatyzacji wycofywania w przypadku awarii bezpieczeństwa

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie procesu DevOps
  • Podstawowa znajomość kontenerów Docker i orkiestracji Kubernetes

Grupa docelowa

  • Profesjonaliści DevOps
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie