План на курса
Въведение
- Как DevOps създава повече риск за сигурност в организациите
- Цената на бързина, агилност и децентрализиран контрол
Недостатъци на традиционните инструменти за сигурност
- Политики за сигурност
- Правила за бранширане
- Отсъствие на API за интеграция
- Отсъствие на инструменти за визуализация
Имплементация на програма за сигурност, готова за DevOps
Съгласуване на сигурността с бизнес целите
Премахване на пречката за сигурност
Имплементация на детайлна видимост
Стандартизиране на конфигурациите за сигурност
Добавяне на сензори в приложението
- Интерактивно тестване на сигурността на приложенията
- Автономна защита на приложенията по време на изпълнение
Предоставяне на данни за сигурност на инструменти за DevOps чрез RESTful API
Изискване за масштабиране, микро-периметризация на контролните мерки за сигурност
Гранулени политики за сигурност за всеки ресурс
Автоматизация на атаки срещу предпроизводствен код
Продължително тестване на продукционната среда
Защита на уеб приложения от перспектива на агилност/DevOps
Защита на контейнери и облаци
Приемане на следващо поколение автоматизирани инструменти за сигурност
Бъдещето на DevOps и нейната стратегическа роля в сигурността
Резюме и заключение
Изисквания
- Опит в DevOps.
- Основни познания или интерес към сигурността.
Целева аудитория
- DevOps инженери
- Инженери по сигурност
Отзиви от потребители (2)
Крейг беше изключително ангажиран с обучението, винаги осигурявайки, че объртаме внимание, адаптираше примерите към нашата дневна дейност и винаги даваше отговор, когато му зададем въпрос, дори ако информацията не беше включена в презентацията.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Курс - DevOps Foundation®
Машинен превод
Висок ниво на ангажираност и знания на треньора
Jacek - Softsystem
Курс - DevOps Engineering Foundation (DOEF)®
Машинен превод