Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do DevSecOps
- Znaczenie integracji bezpieczeństwa w procesie DevOps
- Kluczowe zasady i praktyki DevSecOps
Bezpieczeństwo ciągłej integracji (CI)
- Zabezpieczanie repozytoriów kodu (integracja GitLab z Jenkinsem)
- Automatyzacja analizy jakości i bezpieczeństwa kodu przy użyciu SonarQube
- Implementacja statycznej analizy kodu jako część potoku CI Jenkinsa
Bezpieczeństwo kontenerów z Dockerem
- Tworzenie bezpiecznych obrazów Docker
- Zarządzanie repozytoriami obrazów Docker za pomocą Harbor
- Najlepsze praktyki dotyczące skanowania luk w zabezpieczeniach i kontroli wersji obrazów
Konfiguracja bezpiecznych potoków CI/CD
- Konfiguracja Jenkinsa do integracji bezpieczeństwa
- Przeprowadzenie analizy SonarQube
- Generowanie i zabezpieczanie obrazów Docker
Zabezpieczanie procesu wdrażania z Kubernetes
- Praktyki bezpieczeństwa dla orkiestracji Kubernetes
- Rola Orchestratora Kubernetes w bezpiecznym progresywnym wdrażaniu
- Implementacja RBAC (kontrola dostępu oparta na rolach) i zabezpieczanie komunikacji usług
Integracja RabbitMQ, PostgreSQL i MongoDB
- Bezpieczna komunikacja między usługami
- Praktyki bezpieczeństwa danych dla PostgreSQL i MongoDB
- Zabezpieczanie RabbitMQ do bezpiecznego przesyłania wiadomości
Zarządzanie tożsamością i dostępem z Keycloak
- Konfiguracja Keycloak do uwierzytelniania i autoryzacji użytkowników
- Zarządzanie tożsamością dla klastrów Kubernetes
Implementacja bezpieczeństwa w Kubernetes
- Bezpieczne wdrażanie aplikacji na Kubernetes
- Integracja Keycloak z Dockerem i Kubernetesem do zarządzania tożsamością
Monitorowanie i audytowanie w DevSecOps
- Narzędzia i techniki ciągłego monitorowania
- Audytowanie wdrożeń i utrzymanie zgodności
- Praktyczny przewodnik po automatyzacji wycofywania w przypadku awarii bezpieczeństwa
Podsumowanie i kolejne kroki
Wymagania
- Zrozumienie procesu DevOps
- Podstawowa znajomość kontenerów Docker i orkiestracji Kubernetes
Grupa docelowa
- Profesjonaliści DevOps
14 godzin
Opinie uczestników (1)
przykłady z życia codziennego
Maria - Fundacja PTA
Szkolenie - Mastering Make: Advanced Workflow Automation and Optimization
Przetłumaczone przez sztuczną inteligencję