Kurzusleírás

Bevezetés a DevSecOps-be

  • A biztonság beillesztésének fontossága a DevOps folyamatban
  • A DevSecOps alapelvei és gyakorlatai

Folyamatos integráció (CI) biztonsága

  • Biztonságos kódtárak létrehozása (GitLab integráció Jenkins-szel)
  • Kódminőség és -biztonság automatikus analízise a SonarQube használatával
  • Statikus kódanalízis implementálása a Jenkins CI folyamathoz

Biztonságos konténerkezelés Docker-rel

  • Biztonságos Docker-konténerök létrehozása
  • Docker-konténer-tárolók kezelése a Harbor használatával
  • A legjobb gyakorlatok a sebezésség-ellenőrzéshez és konténer verziókezeléshez

Biztonságos CI/CD folyamatok beállítása

  • Jenkins biztonsági integrálásának konfigurálása
  • SonarQube analízis futtatása
  • Biztonságos Docker-konténerök létrehozása és kezelése

A Kubernetes használatával történő üzembe helyezés biztonsága

  • A Kubernetes irányítás biztonsági gyakorlatai
  • A Kubernetes irányító szerepe a biztonságos fokozatos üzembe helyezésben
  • RBAC (szerepköralapú hozzáférés-vezérlés) implementálása és a szolgáltatás kommunikációjának biztonságossá tételének gyakorlatai

A RabbitMQ, PostgreSQL és MongoDB integrálása

  • Szolgáltatások közötti biztonságos kommunikáció
  • PostgreSQL és MongoDB adatbiztonsági gyakorlatai
  • RabbitMQ biztonságos üzenetküldésének megerősítése

Azonosítás és hozzáférés-kezelés a Keycloak segítségével

  • Keycloak beállítása felhasználói hitelesítésre és jogosultságok kezelésére
  • Kubernetes fürtök azonosításának kezelése

A Kubernetes-ben történő biztonsági gyakorlatok implementálása

  • Biztonságos alkalmazások üzembe helyezése a Kubernetes-on
  • Keycloak integrálása Docker-rel és Kubernetes-szel azonosítási kezelésre

Folyamatos monitorozás és felügyelet a DevSecOps-ban

  • Folyamatos monitorozási eszközök és technikák
  • Üzembe helyezések ellenőrzése és egyeztetettség fenntartása
  • Praktikus útmutató a biztonságos hibák esetén történő visszaállítás automatizálásához

Összefoglalás és következő lépések

Követelmények

  • A DevOps folyamat megértése
  • Docker-konténer és Kubernetes irányítás alapvető működési ismeretei

Célcsoport

  • DevOps szakemberek
 14 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák