Plan Szkolenia

Wprowadzenie do DevSecOps

  • Ważność integrowania bezpieczeństwa w procesie DevOps
  • Kluczowe zasady i praktyki DevSecOps

Bezpieczeństwo w integracji ciągłej (CI)

  • Zabezpieczanie repozytoriów kodu (GitLab integracja z Jenkins)
  • Automatyzacja analizy jakości i bezpieczeństwa kodu przy użyciu SonarQube
  • Wdrożenie statycznej analizy kodu jako części Jenkins CI pipeline

Bezpieczeństwo kontenerów z Docker

  • Tworzenie bezpiecznych obrazów Docker
  • Zarządzanie repozytoriami obrazów Docker z Harbor
  • Najlepsze praktyki dotyczące skanowania podatności i kontrolowania wersji obrazów

Konfiguracja bezpiecznych pipeline CI/CD

  • Konfiguracja Jenkins dla integracji bezpieczeństwa
  • Uruchomienie analizy SonarQube
  • Generowanie i zabezpieczanie obrazów Docker

Zabezpieczanie procesu wdrażania z Kubernetes

  • Praktyki bezpieczeństwa dla orkiestracji Kubernetes
  • Rola orkiestratora Kubernetes w bezpiecznym stopniowym wdrażaniu
  • Wdrożenie RBAC (Role-Based Access Control) i zabezpieczenie komunikacji usług

Integracja RabbitMQ, PostgreSQL, i MongoDB

  • Bezpieczna komunikacja między usługami
  • Praktyki bezpieczeństwa danych dla PostgreSQL i MongoDB
  • Ulepszanie RabbitMQ dla bezpiecznego wysyłania wiadomości

Tożsamość i zarządzanie Access z Keycloak

  • Konfiguracja Keycloak do uwierzytelniania i autoryzacji użytkowników
  • Zarządzanie tożsamością dla klastrów Kubernetes

Wdrożenie bezpieczeństwa w Kubernetes

  • Bezpieczne wdrażanie aplikacji na Kubernetes
  • Integracja Keycloak z Docker i Kubernetes do zarządzania tożsamością

Monitorowanie i audytowanie w DevSecOps

  • Narzędzia i techniki ciągłego monitorowania
  • Audytowanie wdrażeń i utrzymanie zgodności
  • Praktyczny przewodnik po automatyzacji cofnięcia w przypadku awarii bezpieczeństwa

Podsumowanie i następne kroki

Wymagania

  • Rozumienie procesu DevOps
  • Podstawowa wiedza na temat kontenerów Docker i orkiestracji Kubernetes

Grupa docelowa

  • Specjaliści od DevOps
 14 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie