Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Programa del Curso
Día 01
Introducción
DevSecOps De un vistazo
- CI (Integración Continua) y CD (Entrega Continua)
- Desplazar la seguridad a la izquierda, en dirección DevOps
DevSecOps Teorías del método
- Seguridad para tecnologías DevOps
- Cuándo y cómo interactúa la seguridad con la aplicación y el ciclo de vida de desarrollo
- Propiedad compartida de las responsabilidades y actividades de seguridad
Día 02
DevSecOps con Jenkins
- Creación de un agente
- Creación de un trabajo de canalización
- Uso de SYNK y SonarQube para el análisis de seguridad SAST
- Uso de Arachini y OWASP-ZAP para el análisis de seguridad DAST
- Uso de Anchore y Aqua MicroScanner para el escaneo de seguridad de imágenes
- Desarrollo de una canalización DevSecOps
- Habilitación de CI y CD
Automatización de la seguridad
- Automatización de las pruebas de seguridad con Gaunit
- Ejecución de un ataque automatizado
Automatización de la seguridad de las aplicaciones
- Automatización y refactorización de ataques XSS
- Automatización del ataque SQLi
- Automatización de un fuzzer
- Pruebas de seguridad en canalizaciones de entrega de software
Resumen y próximos pasos
Requerimientos
- Comprensión del proceso DevOps
Audiencia
- DevOps Profesionales
14 Horas
Testimonios (1)
Hubo muchos ejercicios prácticos supervisados y asistidos por el formador
Aleksandra - Fundacja PTA
Curso - Mastering Make: Advanced Workflow Automation and Optimization
Traducción Automática