План на курса

Въведение в DevSecOps

  • Значимостта на интегрирането на сигурността в процеса на DevOps
  • Основни принципи и практики на DevSecOps

Сигурност в CI (Continuous Integration)

  • Защита на репозитории на код (GitLab интеграция с Jenkins)
  • Автоматизиран анализ на качеството и сигурността на кода с SonarQube
  • Вграждане на статичен анализ на кода в Jenkins CI pipeline

Сигурност на контейнери с Docker

  • Създаване на сигурни Docker изображения
  • Управление на Docker репозитории за изображения с Harbor
  • Най-добри практики за сканиране на уязвимости и контрол на версиите на изображенията

Настрояване на сигурни CI/CD pipelines

  • Настройка на Jenkins за интеграция на сигурност
  • Извършване на анализ с SonarQube
  • Генериране и сигурност на Docker изображения

Сигурност на процеса на развертане с Kubernetes

  • Практики за сигурност при Kubernetes оркестрация
  • Ролята на Kubernetes Orchestrator в сигурно прогресивно развертане
  • Вграждане на RBAC (Role-Based Access Control) и сигурност на комуникацията на услугите

Интегриране на RabbitMQ, PostgreSQL и MongoDB

  • Сигурна комуникация между услугите
  • Практики за сигурност на данните за PostgreSQL и MongoDB
  • Укрепване на RabbitMQ за сигурно съобщение

Идентификация и Access Management с Keycloak

  • Настройка на Keycloak за потребителско аутентифициране и авторизация
  • Управление на идентичността за Kubernetes кластери

Вграждане на сигурност в Kubernetes

  • Развертане на приложения сигурно на Kubernetes
  • Интегриране на Keycloak с Docker и Kubernetes за управление на идентичността

Мониторинг и аудит в DevSecOps

  • Инструменти и техники за непрекъснато наблюдение
  • Аудиране на развертания и поддържане на съответствието с изискванията
  • Практическо ръководство за автоматизация на откаване при неуспехи в сигурността

Резюме и следващи стъпки

Изисквания

  1. Разбиране на процеса DevOps
  2. Основни знания за работа с Docker контейнери и Kubernetes оркестрация

Целева аудитория

  • Специалисти по DevOps
 14 Часа

Брой участници


Цена за участник

Oтзиви от потребители (1)

Предстоящи Курсове

Свързани Kатегории