План на курса

Въведение

  • Как DevOps създава повече риск за сигурност в организациите
    • Цената на бързина, агилност и децентрализиран контрол

Недостатъци на традиционните инструменти за сигурност

  • Политики за сигурност
  • Правила за бранширане
  • Отсъствие на API за интеграция
  • Отсъствие на инструменти за визуализация

Имплементация на програма за сигурност, готова за DevOps

Съгласуване на сигурността с бизнес целите

Премахване на пречката за сигурност

Имплементация на детайлна видимост

Стандартизиране на конфигурациите за сигурност

Добавяне на сензори в приложението

  • Интерактивно тестване на сигурността на приложенията
  • Автономна защита на приложенията по време на изпълнение

Предоставяне на данни за сигурност на инструменти за DevOps чрез RESTful API

Изискване за масштабиране, микро-периметризация на контролните мерки за сигурност

Гранулени политики за сигурност за всеки ресурс

Автоматизация на атаки срещу предпроизводствен код

Продължително тестване на продукционната среда

Защита на уеб приложения от перспектива на агилност/DevOps

Защита на контейнери и облаци

Приемане на следващо поколение автоматизирани инструменти за сигурност

Бъдещето на DevOps и нейната стратегическа роля в сигурността

Резюме и заключение

Изисквания

  • Опит в DevOps.
  • Основни познания или интерес към сигурността.

Целева аудитория

  • DevOps инженери
  • Инженери по сигурност
 7 часа

Брой участници


Цена за участник

Отзиви от потребители (1)

Предстоящи Курсове

Свързани Kатегории