Đề cương khóa học

Ngày 01

Giới thiệu

DevSecOps Tổng quan

CI (Tích hợp Liên tục) và CD (Phân phối Liên tục)
  • Chuyển đổi bảo mật sang trái, theo cách của DevOps
  • Các Lý thuyết Phương pháp DevSecOps

    Bảo mật cho các công nghệ DevOps
  • Thời điểm và cách bảo mật tương tác với ứng dụng và vòng đời phát triển
  • Chia sẻ trách nhiệm và hoạt động bảo mật
  • Ngày 02

    DevSecOps với Jenkins

    Tạo một agent
  • Tạo một job pipeline
  • Sử dụng SYNK và SonarQube cho quét bảo mật SAST
  • Sử dụng Aracnin và OWASP-ZAP cho quét bảo mật DAST
  • Sử dụng Anchore và Aqua MicroScanner cho quét bảo mật hình ảnh
  • Phát triển một pipeline DevSecOps
  • Kích hoạt CI và CD
  • Tự động hóa Bảo mật

    Tự động hóa kiểm thử bảo mật với Gaunit
  • Thực hiện một cuộc tấn công tự động
  • Application Security Tự động hóa

    Tự động hóa và tái cấu trúc tấn công XSS
  • Tự động hóa tấn công SQLi
  • Tự động hóa một fuzzer
  • Kiểm tra bảo mật trong các pipeline phân phối phần mềm
  • Tóm tắt và Các Bước Tiếp Theo

    Requirements

    • Hiểu rõ quy trình DevOps

    Đối tượng

    • Chuyên gia DevOps
     14 Hours

    Number of participants


    Price per participant

    Testimonials (1)

    Provisional Upcoming Courses (Require 5+ participants)

    Related Categories