Plan du cours
Introduction
- En quoi le DevOps accroît les risques de sécurité pour les organisations
- Le prix de l'agilité, de la rapidité et du contrôle décentralisé
Limites des outils de sécurité traditionnels
- Politiques de sécurité
- Règles de pare-feu
- Manque d'API pour l'intégration
- Manque d'outils de visualisation
Mise en œuvre d'un programme de sécurité adapté au DevOps
Alignement de la sécurité avec les objectifs commerciaux
Suppression du goulot d'étranglement de la sécurité
Mise en place d'une visibilité détaillée
Standardisation des configurations de sécurité
Ajout de capteurs dans les applications
- Tests de sécurité applicative interactifs (IAST)
- Protection autonome des applications en cours d'exécution (RASP)
Fourniture de données de sécurité aux outils DevOps via des APIs RESTful
Mise à l'échelle à la demande, micro-périmérisation des contrôles de sécurité
Politiques de sécurité granulaires par ressource
Automatisation des attaques sur le code en préproduction
Test continu de l'environnement de production
Protection des applications web dans une perspective Agile/DevOps
Sécurisation des conteneurs et du cloud
Adoption des outils de sécurité automatisés de nouvelle génération
L'avenir du DevOps et son rôle stratégique dans la sécurité
Résumé et conclusion
Pré requis
- Expérience en DevOps.
- Connaissances de base ou intérêt pour la sécurité.
Public visé
- Ingénieurs DevOps
- Ingénieurs en sécurité
Nos clients témoignent (2)
Craig était très impliqué dans la formation, toujours en s'assurant que nous prêtions attention, en adaptant les exemples à nos activités quotidiennes et en fournissant une réponse chaque fois qu'on lui posait une question, même si l'information n'était pas incluse dans la présentation.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Formation - DevOps Foundation®
Traduction automatique
Niveau élevé d’engagement et de connaissances du formateur
Jacek - Softsystem
Formation - DevOps Engineering Foundation (DOEF)®
Traduction automatique