Programa do Curso

Dia 01

Introdução

DevSecOps num relance

  • CI (Integração Contínua) e CD (Entrega Contínua)
  • Deslocando a segurança para a esquerda, da maneira DevOps

Teorias do Método DevSecOps

  • Segurança para tecnologias DevOps
  • Quando e como a segurança interage com a aplicação e o ciclo de vida do desenvolvimento
  • Propriedade partilhada das responsabilidades e actividades de segurança

Dia 02

DevSecOps com Jenkins

  • Criando um agente
  • Criação de um trabalho de pipeline
  • Usando SYNK e SonarQube para varredura de segurança SAST
  • Utilização do Arachini e do OWASP-ZAP para controlo de segurança DAST
  • Utilizar o Anchore e o Aqua MicroScanner para o controlo de segurança de imagens
  • Desenvolvimento de um pipeline DevSecOps
  • Ativar CI e CD

Automatização da segurança

  • Automatizando testes de segurança com o Gaunit
  • Executando um ataque automatizado

Automação da segurança de aplicativos

  • Automatizando e refatorando o ataque XSS
  • Automatização do ataque SQLi
  • Automatização de um fuzzer
  • Teste de segurança em pipelines de entrega de software

Resumo e próximos passos

Requisitos

  • Compreensão do processo DevOps

Público

  • DevOps profissionais
 14 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas