感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
第1天
介绍
DevSecOps 一目了然
- CI (持续整合) 和 CD (持续交付)
- 将安全性向左移动,即 DevOps 方式
DevSecOps 方法论
- DevOps 项技术的安全性
- 安全性何时以及如何与应用程式和开发 生命周期交互
- 安全责任和活动的共享拥有权
第2天
DevSecOps 与 Jenkins
- 创建代理
- 创建管道作业
- 使用 SYNK 和 SonarQube 进行 SAST 安全扫描
- 使用 Arachini 和 OWASP-ZAP 进行 DAST 安全扫描
- 使用 Anchore 和 Aqua MicroScanner 进行图像安全扫描
- 开发 DevSecOps 管道
- 启用 CI 和 CD
安全自动化
- 使用 Gaunit 实现安全测试自动化
- 运行自动攻击
应用程式安全自动化
- 自动化和重构 XSS 攻击
- 自动化 SQLi 攻击
- 自动化模糊测试
- 在软体交付管道中测试安全性
总结和后续步骤
要求
- 对 DevOps 流程的理解
观众
- DevOps 专业人士
14 小时
客户评论 (1)
有许多实用练习,由培训师监督和协助。
Aleksandra - Fundacja PTA
课程 - Mastering Make: Advanced Workflow Automation and Optimization
机器翻译