Kursplan
Introduktion till DevSecOps
- Vikten av att integrera säkerhet i DevOps processen
- Kärnprinciper och praxis för DevSecOps
Säkerhet för kontinuerlig integration (CI)
- Säkra kodrepositorier (GitLab integration med Jenkins)
- Automatiserad kodkvalitet och säkerhetsanalys med SonarQube
- Implementering av statisk kodanalys som del av Jenkins CI-pipeline
Container säkerhet med Docker
- Skapa säkra Docker bilder
- Hantera Docker bildrepositorier med Harbor
- Bästa praxis för sårbarhetsskanning och versionshantering av bilder
Inrättande av säkra CI/CD-pipelines
- Konfigurera Jenkins för säkerhetsintegration
- Kör en SonarQube analys
- Generera och säkra Docker bilder
Säkra distributionsprocessen med Kubernetes
- Säkerhetspraxis för Kubernetes orchestering
- Kubernetes Orchestratorns roll i säker progressiv distribution
- Implementering av RBAC (rollbaserad Access kontroll) och säkra tjänstkommunikation
Integrering av RabbitMQ, PostgreSQL och MongoDB
- Säker kommunikation mellan tjänster
- Dataskyddspraxis för PostgreSQL och MongoDB
- Härdning av RabbitMQ för säkra meddelanden
Identitet och Access Management med Keycloak
- Konfigurera Keycloak för användarautentisering och auktorisering
- Hantera identitet för Kubernetes kluster
Implementering av säkerhet i Kubernetes
- Distribuera applikationer säkert på Kubernetes
- Integrera Keycloak med Docker och Kubernetes för identitetshantering
Övervakning och revision i DevSecOps
- Kontinuerliga övervakningsverktyg och tekniker
- Revisionsdistribution och upprätthållande av överensstämmelse
- Praktisk guide till automatisering av återställning vid säkerhetsmisslyckanden
Sammanfattning och nästa steg
Krav
- En förståelse för DevOps-processen
- Grundläggande kunskaper om Docker-containrar och Kubernetes-orkestring
Målgrupp
- DevOps-professionella
Vittnesmål (2)
Craig var extremt engagerad i utbildningen och sorg alltid för att vi var uppmärksamma. Han anpassade exempelna efter våra dagliga aktiviteter och gav alltid ett svar när vi frågade, även om informationen inte fanns med i presentationen.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Kurs - DevOps Foundation®
Maskintolkat
Hög nivå av engagemang och kunskap hos instruktören
Jacek - Softsystem
Kurs - DevOps Engineering Foundation (DOEF)®
Maskintolkat