Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Plan du cours
Jour 01
Introduction
DevSecOps en bref
- CI (Continuous Integration) et CD (Continuous Delivery)
- Déplacer la sécurité vers la gauche, à la DevOps manière
Théories de la méthode DevSecOps
- La sécurité pour les technologies DevOps
- Quand et comment la sécurité interagit avec l'application et le cycle de développement
- Partage des responsabilités et des activités en matière de sécurité
Jour 02
DevSecOps avec Jenkins
- Création d'un agent
- Création d'un travail de pipeline
- Utilisation de SYNK et SonarQube pour l'analyse de sécurité SAST
- Utilisation d'Arachini et de OWASP-ZAP pour l'analyse de sécurité DAST
- Utilisation d'Anchore et d'Aqua MicroScanner pour le balayage de sécurité des images
- Développement d'un pipeline DevSecOps
- Activation de CI et CD
Automatisation de la sécurité
- Automatiser les tests de sécurité avec Gaunit
- Exécution d'une attaque automatisée
Automatisation de la sécurité des applications
- Automatisation et refonte d'une attaque XSS
- Automatisation d'une attaque SQLi
- Automatisation d'un fuzzer
- Tester la sécurité dans les pipelines de livraison de logiciels
Résumé et prochaines étapes
Pré requis
- Comprendre le processus DevOps
Le public
- Professionnels DevOps.
14 heures
Nos clients témoignent (2)
travailler avec DevOps Toolchain
Kesh - Vodacom
Formation - DevOps Foundation®
Traduction automatique
nouvelles informations
Michael Durisin - Deutsche Telekom IT & Telecommunications Slovakia s.r.o
Formation - Site Reliability Engineering (SRE) Foundation®
Traduction automatique