Đề cương khóa học

Ngày 01

Giới thiệu

Tổng quan về DevSecOps

  • CI (Tích hợp liên tục) và CD (Giao hàng liên tục)
  • Dịch chuyển an ninh sang bên trái, theo cách DevOps

Lý thuyết phương pháp DevSecOps

  • An ninh cho công nghệ DevOps
  • Khi và cách an ninh tương tác với ứng dụng và vòng đời phát triển
  • Chia sẻ trách nhiệm và hoạt động an ninh

Ngày 02

DevSecOps với Jenkins

  • Tạo agent
  • Tạo công việc pipeline
  • Sử dụng SYNK và SonarQube cho quét bảo mật SAST
  • Sử dụng Arachini và OWASP-ZAP cho quét bảo mật DAST
  • Sử dụng Anchore và Aqua MicroScanner cho quét bảo mật hình ảnh
  • Phát triển pipeline DevSecOps
  • Bật CI và CD

Tự động hóa an ninh

  • Tự động hóa kiểm thử an ninh với Gaunit
  • Thực hiện cuộc tấn công tự động

Tự động hóa bảo mật ứng dụng

  • Tự động hóa và tinh chỉnh cuộc tấn công XSS
  • Tự động hóa cuộc tấn công SQLi
  • Tự động hóa fuzzer
  • Kiểm thử bảo mật trong các đường ống giao hàng phần mềm

Tóm tắt và bước tiếp theo

Yêu cầu

  • Có hiểu biết về quy trình DevOps

Đối tượng tham gia

  • Chuyên gia DevOps
 14 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan