Kursplan

Introduktion till DevSecOps

  • Vikten av att integrera säkerhet i DevOps processen
  • Kärnprinciper och praxis för DevSecOps

Säkerhet för kontinuerlig integration (CI)

  • Säkra kodrepositorier (GitLab integration med Jenkins)
  • Automatiserad kodkvalitet och säkerhetsanalys med SonarQube
  • Implementering av statisk kodanalys som del av Jenkins CI-pipeline

Container säkerhet med Docker

  • Skapa säkra Docker bilder
  • Hantera Docker bildrepositorier med Harbor
  • Bästa praxis för sårbarhetsskanning och versionshantering av bilder

Inrättande av säkra CI/CD-pipelines

  • Konfigurera Jenkins för säkerhetsintegration
  • Kör en SonarQube analys
  • Generera och säkra Docker bilder

Säkra distributionsprocessen med Kubernetes

  • Säkerhetspraxis för Kubernetes orchestering
  • Kubernetes Orchestratorns roll i säker progressiv distribution
  • Implementering av RBAC (rollbaserad Access kontroll) och säkra tjänstkommunikation

Integrering av RabbitMQ, PostgreSQL och MongoDB

  • Säker kommunikation mellan tjänster
  • Dataskyddspraxis för PostgreSQL och MongoDB
  • Härdning av RabbitMQ för säkra meddelanden

Identitet och Access Management med Keycloak

  • Konfigurera Keycloak för användarautentisering och auktorisering
  • Hantera identitet för Kubernetes kluster

Implementering av säkerhet i Kubernetes

  • Distribuera applikationer säkert på Kubernetes
  • Integrera Keycloak med Docker och Kubernetes för identitetshantering

Övervakning och revision i DevSecOps

  • Kontinuerliga övervakningsverktyg och tekniker
  • Revisionsdistribution och upprätthållande av överensstämmelse
  • Praktisk guide till automatisering av återställning vid säkerhetsmisslyckanden

Sammanfattning och nästa steg

Krav

  • En förståelse för DevOps-processen
  • Grundläggande kunskaper om Docker-containrar och Kubernetes-orkestring

Målgrupp

  • DevOps-professionella
 14 timmar

Antal deltagare


Price per participant

Vittnesmål (1)

Upcoming Courses

Relaterade Kategorier