Kurzusleírás
Bevezetés
- Hogyan hozza létre a DevOps további biztonsági kockázatot az szervezeteinknek
- A gyorsaság, rugalmasság és decentralizált irányítás ára
Tradicionális biztonsági eszközök hiányosságai
- Biztonsági szabályzatok
- Tűzfal szabályok
- API-k hiánya az integrálás érdekében
- Vizualizációs eszközök hiánya
Egy DevOps-készségű biztonsági program megvalósítása
Az üzleti célok igazodású biztonság
A biztonsági ütemezés eltávolítása
Részletes láthatóság implementálása
Biztonsági konfigurációk szabványosítása
Szenzorok hozzáadása az alkalmazásokhoz
- Interaktív alkalmazásbiztonsági tesztelés
- Futásidőben történő alkalmazás önmagának védelme
Biztonsági adatok biztosítása a DevOps eszközöknek RESTful API-kon keresztül
Minőségi méretezés, micro-perimetrikus biztonsági kontrollok
Egyéni biztonsági szabályzatok minden erőforráshoz
Automatikus támadások végrehajtása előtermelési kódot ellenőrzés céljából
A termelési környezet folyamatos tesztelése
Webalkalmazások agile/DevOps szempontú védelme
Konténerek és felhők biztonságosítása
Következő generációs automatizált biztonsági eszközök elfogadása
A DevOps jövője és stratégiai szerepe a biztonságban
Összefoglalás és következtetés
Követelmények
- DevOps tapasztalat.
- Alapvető ismeret vagy érdeklődés a biztonsági témákban.
Célcsoport
- DevOps mérnökök
- Biztonsági mérnökök
Vélemények (1)
Sok gyakorlati feladat volt a tanári figyelemmel és támogatásával
Aleksandra - Fundacja PTA
Kurzus - Mastering Make: Advanced Workflow Automation and Optimization
Gépi fordítás