Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do DevSecOps
- Ważność integrowania bezpieczeństwa w procesie DevOps
- Kluczowe zasady i praktyki DevSecOps
Bezpieczeństwo w integracji ciągłej (CI)
- Zabezpieczanie repozytoriów kodu (GitLab integracja z Jenkins)
- Automatyzacja analizy jakości i bezpieczeństwa kodu przy użyciu SonarQube
- Wdrożenie statycznej analizy kodu jako części Jenkins CI pipeline
Bezpieczeństwo kontenerów z Docker
- Tworzenie bezpiecznych obrazów Docker
- Zarządzanie repozytoriami obrazów Docker z Harbor
- Najlepsze praktyki dotyczące skanowania podatności i kontrolowania wersji obrazów
Konfiguracja bezpiecznych pipeline CI/CD
- Konfiguracja Jenkins dla integracji bezpieczeństwa
- Uruchomienie analizy SonarQube
- Generowanie i zabezpieczanie obrazów Docker
Zabezpieczanie procesu wdrażania z Kubernetes
- Praktyki bezpieczeństwa dla orkiestracji Kubernetes
- Rola orkiestratora Kubernetes w bezpiecznym stopniowym wdrażaniu
- Wdrożenie RBAC (Role-Based Access Control) i zabezpieczenie komunikacji usług
Integracja RabbitMQ, PostgreSQL, i MongoDB
- Bezpieczna komunikacja między usługami
- Praktyki bezpieczeństwa danych dla PostgreSQL i MongoDB
- Ulepszanie RabbitMQ dla bezpiecznego wysyłania wiadomości
Tożsamość i zarządzanie Access z Keycloak
- Konfiguracja Keycloak do uwierzytelniania i autoryzacji użytkowników
- Zarządzanie tożsamością dla klastrów Kubernetes
Wdrożenie bezpieczeństwa w Kubernetes
- Bezpieczne wdrażanie aplikacji na Kubernetes
- Integracja Keycloak z Docker i Kubernetes do zarządzania tożsamością
Monitorowanie i audytowanie w DevSecOps
- Narzędzia i techniki ciągłego monitorowania
- Audytowanie wdrażeń i utrzymanie zgodności
- Praktyczny przewodnik po automatyzacji cofnięcia w przypadku awarii bezpieczeństwa
Podsumowanie i następne kroki
Wymagania
- Rozumienie procesu DevOps
- Podstawowa wiedza na temat kontenerów Docker i orkiestracji Kubernetes
Grupa docelowa
- Specjaliści od DevOps
14 godzin
Opinie uczestników (1)
Treningi praktyczne były prowadzone i wspierane przez trenera.
Aleksandra - Fundacja PTA
Szkolenie - Mastering Make: Advanced Workflow Automation and Optimization
Przetłumaczone przez sztuczną inteligencję