Съдържание и теми, включени в курса
Въведение
- Как DevOps създава повече рискове за сигурността за организациите
- Цената на гъвкавостта, скоростта и децентрализирания контрол
Недостатъци на традиционните инструменти за сигурност
- Политики за сигурност
- Правила на защитната стена
- Липса на API за интеграция
- Липса на инструменти за визуализация
Внедряване на програма за сигурност, готова за DevOps
Съгласуване на сигурността с бизнес целите
Премахване на затруднението със сигурността
Внедряване на детайлна видимост
Стандартизиране на конфигурациите за сигурност
Добавяне на сензори в приложението
- Интерактивно тестване на сигурността на приложенията
- Самозащита на приложението по време на изпълнение
Предоставяне на данни за сигурността на DevOps инструменти чрез RESTful API-та
Мащабиране при поискване, микро-периметриране на контролите за сигурност
Детайлни политики за сигурност за всеки ресурс
Автоматизиране на атаки срещу код преди пускане в производство
Непрекъснато тестване на производствената среда
Защита на уеб приложения от гледна точка на Agile/DevOps
Осигуряване на контейнери и облачни среди
Възприемане на автоматизирани инструменти за сигурност от следващо поколение
Бъдещето на DevOps и неговата стратегическа роля в сигурността
Обобщение и заключение
Изисквания
- Опит с DevOps.
- Основни познания или интерес в областта на сигурността.
Аудитория
- DevOps инженери
- Инженери по сигурност
Отзиви от участници (2)
Крейг беше изключително ангажиран с обучението, винаги осигурявайки, че объртаме внимание, адаптираше примерите към нашата дневна дейност и винаги даваше отговор, когато му зададем въпрос, дори ако информацията не беше включена в презентацията.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Курс - DevOps Foundation®
Машинен превод
Висок ниво на ангажираност и знания на треньора
Jacek - Softsystem
Курс - DevOps Engineering Foundation (DOEF)®
Машинен превод