DevOps Artisan – Podstawy DevSecOps

kurs DevOps Artisan – Podstawy DevSecOps obejmuje koncepcje związane z bezpieczeństwem zautomatyzowanego wdrażania i procesów CI/CD, w tym zalecane najlepsze praktyki zabezpieczania każdego komponentu procesu.

Do kogo jest adresowany?

Ten kurs Podstawy DevSecOps obejmuje:

  • wszyscy pracujący z wdrożeniami automatycznymi i procesami CI/CD, którzy chcą zrozumieć i zwiększyć bezpieczeństwo swojego środowiska
  • Użytkownicy i administratorzy Jenkinsa zainteresowani poszerzeniem swojej wiedzy na temat Jenkinsa
  • Dla początkujących i doświadczonych programistów
  • Inżynierowie ds. zapewnienia jakości
  • Kierownicy projektów technicznych
  • Inżynierowie DevOps
  • Inżynierowie kompilacji i wydań

Czego się nauczysz?

Po ukończeniu kursu Podstawy DevSecOps, studenci będą mieli solidną wiedzę na temat procesów, narzędzi i technik DevSecOps. Poznają również główne komponenty PipelineCPC DevOpsjak tworzyć i utrzymywać procesy DevSecOps przy użyciu SAST, DAST i Security as Code.

Wymagania wstępne:

Aby wziąć udział w kursie Podstawy DevSecOps, studenci muszą:

  • mieć dobrą znajomość podstaw kontenerów (zalecany kurs: Docker Fundamentals)
  • mieć praktyczną wiedzę na temat automatycznych kompilacji i procesów CI/CD (zalecany kurs: Jenkins Basic)

Program kursu:

Materiały szkoleniowe są w języku angielskim. Zajęcia odbywają się w języku rumuńskim.

Moduł 01 Podstawy DevSecOps: Wprowadzenie do DevOps

  • Czym jest DevOps?
  • DevOps Kultura
  • DevOps Narzędzia
  • Ciągła integracja
  • Ciągłe dostawy
  • Ciągłe wdrażanie

Moduł 02 Podstawy DevSecOps: Studia przypadków DevOps

  • Przejście firmy demonstracyjnej do DevOps solucja

Moduł 03 Podstawy DevSecOps: Praca w DevOps

  • Wprowadzenie do Gita
  • GitLab
  • Koło CI
  • Przegląd koncepcji Dockera
  • Przegląd zabezpieczeń Dockera

Moduł 04 Podstawy DevSecOps: Wyzwania bezpieczeństwa w DevOps

  • Wyjaśnienie głównych wyzwań bezpieczeństwa
Moduł 05: Budowanie płyty CD Pipeline
  • Czym są sterowniki Pipeline?
  • Czym jest CI CD? Pipeline?
  • Czym jest Jenkins i jak działa
  • Stwórz Pipeline Oferty pracy

Moduł 6 Podstawy DevSecOps: DevOps Data wdrożenia

  • Integracja bezpieczeństwa z Twoim DevOps Procesy
  • Przesunięcie w lewo
  • Jak wdrożyć DevSecOps?
  • Fazy ​​DevSecOps
  • DevSecOps Pipeline
  • Narzędzia DevSecOps

Moduł 07 Podstawy DevSecOps: Bezpieczne ciągłe dostarczanie

  • Wprowadzanie zabezpieczeń do ciągłego dostarczania
  • Bezpieczny kod w ciągłym dostarczaniu
  • Przegląd kodu w ciągłym dostarczaniu
  • Zabezpieczanie ciągłej dostawy Pipeline

Moduł 08 Podstawy DevSecOps: Bezpieczeństwo w fazie przed zatwierdzeniem

  • Wyjaśnienie fazy wstępnego zatwierdzenia
  • Narzędzia bezpieczeństwa używane w fazie przed zatwierdzeniem

Moduł 09 Podstawy DevSecOps: Bezpieczeństwo w commitach

  • Wyjaśnienie fazy zatwierdzania
  • Narzędzia bezpieczeństwa używane w fazie zatwierdzania

Moduł 10 Podstawy DevSecOps: Bezpieczeństwo w akceptacji

  • Faza akceptacji wyjaśniona
  • Narzędzia bezpieczeństwa stosowane w fazie akceptacji

Moduł 11 Podstawy DevSecOps: Bezpieczne zarządzanie konfiguracją z wykorzystaniem infrastruktury jako kodu

  • Wyjaśnienie bezpiecznego zarządzania konfiguracją
  • Struktura wzmacniania DevSec

Moduł 12 Podstawy DevSecOps: Zabezpieczanie zarządzania konfiguracją i ciągła integracja/ciągłe dostarczanie Pipelines

Zalecamy kontynuowanie:

Programy certyfikacyjne

Kurs ten przygotowuje studentów do zdania egzaminu certyfikacyjnego, który uprawnia do uzyskania stanowiska profesjonalnego inżyniera SecOps.

DevOps Artisan – Podstawy DevSecOps

Oferty spersonalizowane dla grup minimum 2-osobowych

Szczegóły kursu

Czas trwania:

2
dni

Od:

840 EUR

Książki:

Wirtualna klasa

Poziom:

5. Specjalistyczne

Najczęściej zadawane pytania dotyczące szkoleń DevSecOps

Jakie są główne cele kursu DevSecOps Fundamentals?

Celem kursu jest zapewnienie uczestnikom gruntownej wiedzy na temat integracji bezpieczeństwa z procesami biznesowymi. DevOps, aby przedstawić podstawowe praktyki i narzędzia zapewniające ciągłe bezpieczeństwo oraz rozwinąć umiejętności niezbędne do wdrożenia DevSecOps w organizacjach.

W jaki sposób kurs DevSecOps integruje praktyki bezpieczeństwa z procesami DevOps?

W ramach kursu omówiono integrację zabezpieczeń poprzez automatyzację kontroli bezpieczeństwa, stosowanie narzędzi bezpieczeństwa w procesach CI/CD oraz promowanie podejścia „bezpieczeństwo jako kod”, w którym bezpieczeństwo stanowi integralną część rozwoju i operacji.

W jaki sposób wdrożenie DevSecOps Fundamentals pomaga obniżyć koszty operacyjne?

Dzięki integracji zabezpieczeń na wczesnym etapie cyklu rozwoju oprogramowania, wydatki związane z usuwaniem usterek po produkcji oraz z reagowaniem na incydenty bezpieczeństwa ulegają znacznemu obniżeniu, co optymalizuje budżet IT i obniża koszty operacyjne.

Jak uzasadniona jest inwestycja w program szkoleniowy DevSecOps Fundamentals?

Szkolenie zespołów w zakresie koncepcji DevSecOps prowadzi do zmniejszenia liczby błędów ludzkich, poprawy jakości kodu i zwiększenia bezpieczeństwa aplikacji, co z kolei przekłada się na korzyści finansowe w postaci redukcji kosztów incydentów i zwiększenia zadowolenia klientów.

W jaki sposób DevSecOps może zwiększyć zwrot z inwestycji w IT?

Zapobiegając kosztownym atakom cybernetycznym i gwarantując stabilność aplikacji, DevSecOps pomaga chronić przychody, zwiększać zaufanie klientów i maksymalizować zwrot z inwestycji w projekty informatyczne.