Kurzusleírás

1. nap

Bevezetés

A DevSecOps áttekintése

  • CI (Folyamatos integráció) és CD (Folyamatos kézbesítés)
  • A biztonság balra tolása a DevOps módon

DevSecOps módszerelméletek

  • Biztonság a DevOps technológiákhoz
  • Mikor és hogyan lép kapcsolatba a biztonság az alkalmazással és a fejlesztési életciklussal
  • A biztonsági felelősségek és tevékenységek közös tulajdonlása

2. nap

DevSecOps Jenkins-szel

  • Agent létrehozása
  • Folyamatmunka létrehozása
  • SYNK és SonarQube használata SAST biztonsági szkenneléshez
  • Arachini és OWASP-ZAP használata DAST biztonsági szkenneléshez
  • Anchore és Aqua MicroScanner használata képbiztonsági szkenneléshez
  • DevSecOps folyamat fejlesztése
  • CI és CD engedélyezése

Biztonsági automatizálás

  • Biztonsági tesztelés automatizálása Gaunit-tel
  • Automatizált támadás futtatása

Alkalmazásbiztonsági automatizálás

  • XSS támadás automatizálása és átalakítása
  • SQLi támadás automatizálása
  • Fuzzer automatizálása
  • Biztonsági tesztelés a szoftverkézbesítési folyamatokban

Összefoglalás és következő lépések

Követelmények

  • A DevOps folyamat ismerete

Célközönség

  • DevOps szakemberek
 14 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák