kurs DevOps Artisan – Podstawy DevSecOps obejmuje koncepcje związane z bezpieczeństwem zautomatyzowanego wdrażania i procesów CI/CD, w tym zalecane najlepsze praktyki zabezpieczania każdego komponentu procesu.
Ten kurs Podstawy DevSecOps obejmuje:
- wszyscy pracujący z wdrożeniami automatycznymi i procesami CI/CD, którzy chcą zrozumieć i zwiększyć bezpieczeństwo swojego środowiska
- Użytkownicy i administratorzy Jenkinsa zainteresowani poszerzeniem swojej wiedzy na temat Jenkinsa
- Dla początkujących i doświadczonych programistów
- Inżynierowie ds. zapewnienia jakości
- Kierownicy projektów technicznych
- Inżynierowie DevOps
- Inżynierowie kompilacji i wydań
Po ukończeniu kursu Podstawy DevSecOps, studenci będą mieli solidną wiedzę na temat procesów, narzędzi i technik DevSecOps. Poznają również główne komponenty PipelineCPC DevOpsjak tworzyć i utrzymywać procesy DevSecOps przy użyciu SAST, DAST i Security as Code.
Aby wziąć udział w kursie Podstawy DevSecOps, studenci muszą:
- mieć dobrą znajomość podstaw kontenerów (zalecany kurs: Docker Fundamentals)
- mieć praktyczną wiedzę na temat automatycznych kompilacji i procesów CI/CD (zalecany kurs: Jenkins Basic)
Moduł 01 Podstawy DevSecOps: Wprowadzenie do DevOps
- Czym jest DevOps?
- DevOps Kultura
- DevOps Narzędzia
- Ciągła integracja
- Ciągłe dostawy
- Ciągłe wdrażanie
Moduł 02 Podstawy DevSecOps: Studia przypadków DevOps
- Przejście firmy demonstracyjnej do DevOps solucja
Moduł 03 Podstawy DevSecOps: Praca w DevOps
- Wprowadzenie do Gita
- GitLab
- Koło CI
- Przegląd koncepcji Dockera
- Przegląd zabezpieczeń Dockera
Moduł 04 Podstawy DevSecOps: Wyzwania bezpieczeństwa w DevOps
- Wyjaśnienie głównych wyzwań bezpieczeństwa
Moduł 05: Budowanie płyty CD Pipeline
- Czym są sterowniki Pipeline?
- Czym jest CI CD? Pipeline?
- Czym jest Jenkins i jak działa
- Stwórz Pipeline Oferty pracy
Moduł 6 Podstawy DevSecOps: DevOps Data wdrożenia
- Integracja bezpieczeństwa z Twoim DevOps Procesy
- Przesunięcie w lewo
- Jak wdrożyć DevSecOps?
- Fazy DevSecOps
- DevSecOps Pipeline
- Narzędzia DevSecOps
Moduł 07 Podstawy DevSecOps: Bezpieczne ciągłe dostarczanie
- Wprowadzanie zabezpieczeń do ciągłego dostarczania
- Bezpieczny kod w ciągłym dostarczaniu
- Przegląd kodu w ciągłym dostarczaniu
- Zabezpieczanie ciągłej dostawy Pipeline
Moduł 08 Podstawy DevSecOps: Bezpieczeństwo w fazie przed zatwierdzeniem
- Wyjaśnienie fazy wstępnego zatwierdzenia
- Narzędzia bezpieczeństwa używane w fazie przed zatwierdzeniem
Moduł 09 Podstawy DevSecOps: Bezpieczeństwo w commitach
- Wyjaśnienie fazy zatwierdzania
- Narzędzia bezpieczeństwa używane w fazie zatwierdzania
Moduł 10 Podstawy DevSecOps: Bezpieczeństwo w akceptacji
- Faza akceptacji wyjaśniona
- Narzędzia bezpieczeństwa stosowane w fazie akceptacji
Moduł 11 Podstawy DevSecOps: Bezpieczne zarządzanie konfiguracją z wykorzystaniem infrastruktury jako kodu
- Wyjaśnienie bezpiecznego zarządzania konfiguracją
- Struktura wzmacniania DevSec
Moduł 12 Podstawy DevSecOps: Zabezpieczanie zarządzania konfiguracją i ciągła integracja/ciągłe dostarczanie Pipelines
Kurs ten przygotowuje studentów do zdania egzaminu certyfikacyjnego, który uprawnia do uzyskania stanowiska profesjonalnego inżyniera SecOps.
DevOps Artisan – Podstawy DevSecOps
Szczegóły kursu
Najczęściej zadawane pytania dotyczące szkoleń DevSecOps
Jakie są główne cele kursu DevSecOps Fundamentals?
Celem kursu jest zapewnienie uczestnikom gruntownej wiedzy na temat integracji bezpieczeństwa z procesami biznesowymi. DevOps, aby przedstawić podstawowe praktyki i narzędzia zapewniające ciągłe bezpieczeństwo oraz rozwinąć umiejętności niezbędne do wdrożenia DevSecOps w organizacjach.
W jaki sposób kurs DevSecOps integruje praktyki bezpieczeństwa z procesami DevOps?
W ramach kursu omówiono integrację zabezpieczeń poprzez automatyzację kontroli bezpieczeństwa, stosowanie narzędzi bezpieczeństwa w procesach CI/CD oraz promowanie podejścia „bezpieczeństwo jako kod”, w którym bezpieczeństwo stanowi integralną część rozwoju i operacji.
W jaki sposób wdrożenie DevSecOps Fundamentals pomaga obniżyć koszty operacyjne?
Dzięki integracji zabezpieczeń na wczesnym etapie cyklu rozwoju oprogramowania, wydatki związane z usuwaniem usterek po produkcji oraz z reagowaniem na incydenty bezpieczeństwa ulegają znacznemu obniżeniu, co optymalizuje budżet IT i obniża koszty operacyjne.
Jak uzasadniona jest inwestycja w program szkoleniowy DevSecOps Fundamentals?
Szkolenie zespołów w zakresie koncepcji DevSecOps prowadzi do zmniejszenia liczby błędów ludzkich, poprawy jakości kodu i zwiększenia bezpieczeństwa aplikacji, co z kolei przekłada się na korzyści finansowe w postaci redukcji kosztów incydentów i zwiększenia zadowolenia klientów.
W jaki sposób DevSecOps może zwiększyć zwrot z inwestycji w IT?
Zapobiegając kosztownym atakom cybernetycznym i gwarantując stabilność aplikacji, DevSecOps pomaga chronić przychody, zwiększać zaufanie klientów i maksymalizować zwrot z inwestycji w projekty informatyczne.

