План на курса

Въведение в DevSecOps

  • Важността на интегрирането на сигурност в процеса DevOps
  • Основни принципи и практики на DevSecOps

Сигурност при непрекъснатата интеграция (CI)

  • Сигурността на кодовите хранилища (интегриране на GitLab с Jenkins)
  • Автоматизиран анализ за качество и сигурност на кода с SonarQube
  • Приложение на статичен анализ на кода като част от CI канал на Jenkins

Сигурност при контейнизиране с Docker

  • Създаване на сигурни образи на Docker
  • Управление на хранилищата за образи на Docker с Harbor
  • Лучши практики за сканиране на уязвимости и контрол на версиите на образи

Настояване за сигурни CI/CD канали

  • Настройка на Jenkins за интеграция със сигурност
  • Изпълнение на анализ с SonarQube
  • Генериране и осигуряване на образи на Docker

Сигурност при разгъването с Kubernetes

  • Практики за сигурност при оркестриране на Kubernetes
  • Ролята на оркестратора Kubernetes в безопасното градивно разгъване
  • Приложение на RBAC (ролна контрола на достъпа) и сигурност при комуникация между услуги

Интеграция на RabbitMQ, PostgreSQL и MongoDB

  • Сигурна комуникация между услуги
  • Практики за сигурност на данни за PostgreSQL и MongoDB
  • Затвердяване на RabbitMQ за сигурно съобщение

Управление на удостоверенията и достъпа с Keycloak

  • Настройка на Keycloak за автентикация и авторизация на потребители
  • Управление на удостоверения за кластери Kubernetes

Приложение на сигурност в Kubernetes

  • Разгъване на приложения, които гарантират сигурноста с Kubernetes
  • Интеграция на Keycloak с Docker и Kubernetes за управление на удостоверения

Наблюдение и аудит в DevSecOps

  • Инструменти и техники за непрекъснато наблюдение
  • Аудит при разгъване и поддържане на съответствие
  • Практичен гид за автоматизиране на отката при провал в сигурността

Резюме и следващи стъпки

Изисквания

  • Разбиране на процеса DevOps
  • Основна работна запознаност с контейнери Docker и оркестриране Kubernetes

Публика

  • Професионалисти в DevOps
 14 часа

Брой участници


Цена за участник

Отзиви от потребители (1)

Предстоящи Курсове

Свързани Kатегории