课程大纲

第1天

介绍

DevSecOps 一目了然

  • CI (持续整合) 和 CD (持续交付)
  • 将安全性向左移动,即 DevOps 方式

DevSecOps 方法论

  • DevOps 项技术的安全性
  • 安全性何时以及如何与应用程式和开发 生命周期交互
  • 安全责任和活动的共享拥有权

第2天

DevSecOps 与 Jenkins

  • 创建代理
  • 创建管道作业
  • 使用 SYNK 和 SonarQube 进行 SAST 安全扫描
  • 使用 Arachini 和 OWASP-ZAP 进行 DAST 安全扫描
  • 使用 Anchore 和 Aqua MicroScanner 进行图像安全扫描
  • 开发 DevSecOps 管道
  • 启用 CI 和 CD

安全自动化

  • 使用 Gaunit 实现安全测试自动化
  • 运行自动攻击

应用程式安全自动化

  • 自动化和重构 XSS 攻击
  • 自动化 SQLi 攻击
  • 自动化模糊测试
  • 在软体交付管道中测试安全性

总结和后续步骤

要求

  • 对 DevOps 流程的理解

观众

  • DevOps 专业人士
 14 小时

客户评论 (1)

即将举行的公开课程

课程分类