Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Въведение в DevSecOps
- Важността на интегрирането на сигурност в процеса DevOps
- Основни принципи и практики на DevSecOps
Сигурност при непрекъснатата интеграция (CI)
- Сигурността на кодовите хранилища (интегриране на GitLab с Jenkins)
- Автоматизиран анализ за качество и сигурност на кода с SonarQube
- Приложение на статичен анализ на кода като част от CI канал на Jenkins
Сигурност при контейнизиране с Docker
- Създаване на сигурни образи на Docker
- Управление на хранилищата за образи на Docker с Harbor
- Лучши практики за сканиране на уязвимости и контрол на версиите на образи
Настояване за сигурни CI/CD канали
- Настройка на Jenkins за интеграция със сигурност
- Изпълнение на анализ с SonarQube
- Генериране и осигуряване на образи на Docker
Сигурност при разгъването с Kubernetes
- Практики за сигурност при оркестриране на Kubernetes
- Ролята на оркестратора Kubernetes в безопасното градивно разгъване
- Приложение на RBAC (ролна контрола на достъпа) и сигурност при комуникация между услуги
Интеграция на RabbitMQ, PostgreSQL и MongoDB
- Сигурна комуникация между услуги
- Практики за сигурност на данни за PostgreSQL и MongoDB
- Затвердяване на RabbitMQ за сигурно съобщение
Управление на удостоверенията и достъпа с Keycloak
- Настройка на Keycloak за автентикация и авторизация на потребители
- Управление на удостоверения за кластери Kubernetes
Приложение на сигурност в Kubernetes
- Разгъване на приложения, които гарантират сигурноста с Kubernetes
- Интеграция на Keycloak с Docker и Kubernetes за управление на удостоверения
Наблюдение и аудит в DevSecOps
- Инструменти и техники за непрекъснато наблюдение
- Аудит при разгъване и поддържане на съответствие
- Практичен гид за автоматизиране на отката при провал в сигурността
Резюме и следващи стъпки
Изисквания
- Разбиране на процеса DevOps
- Основна работна запознаност с контейнери Docker и оркестриране Kubernetes
Публика
- Професионалисти в DevOps
14 часа
Отзиви от потребители (1)
Имахме много практически упражнения, които бяха надглеждани и помощни от треньора.
Aleksandra - Fundacja PTA
Курс - Mastering Make: Advanced Workflow Automation and Optimization
Машинен превод