Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Dia 01
Introdução
DevSecOps num relance
- CI (Integração Contínua) e CD (Entrega Contínua)
- Deslocando a segurança para a esquerda, da maneira DevOps
Teorias do Método DevSecOps
- Segurança para tecnologias DevOps
- Quando e como a segurança interage com a aplicação e o ciclo de vida do desenvolvimento
- Propriedade partilhada das responsabilidades e actividades de segurança
Dia 02
DevSecOps com Jenkins
- Criando um agente
- Criação de um trabalho de pipeline
- Usando SYNK e SonarQube para varredura de segurança SAST
- Utilização do Arachini e do OWASP-ZAP para controlo de segurança DAST
- Utilizar o Anchore e o Aqua MicroScanner para o controlo de segurança de imagens
- Desenvolvimento de um pipeline DevSecOps
- Ativar CI e CD
Automatização da segurança
- Automatizando testes de segurança com o Gaunit
- Executando um ataque automatizado
Automação da segurança de aplicativos
- Automatizando e refatorando o ataque XSS
- Automatização do ataque SQLi
- Automatização de um fuzzer
- Teste de segurança em pipelines de entrega de software
Resumo e próximos passos
Requisitos
- Compreensão do processo DevOps
Público
- DevOps profissionais
14 Horas
Declaração de Clientes (1)
Havia muitos exercícios práticos supervisionados e auxiliados pelo treinador
Aleksandra - Fundacja PTA
Curso - Mastering Make: Advanced Workflow Automation and Optimization
Máquina Traduzida