Đề cương khóa học

Giới thiệu về DevSecOps

  • Sự quan trọng của việc tích hợp an ninh vào quy trình DevOps
  • Các nguyên tắc và thực hành chính của DevSecOps

An ninh trong Tích hợp Liên tục (CI)

  • Bảo vệ kho mã nguồn (GitLab tích hợp với Jenkins)
  • Tự động phân tích chất lượng và an ninh mã sử dụng SonarQube
  • Thực hiện phân tích tĩnh mã như một phần của chuỗi CI Jenkins

An ninh Container với Docker

  • Tạo hình ảnh Docker an toàn
  • Quản lý kho hình ảnh Docker bằng Harbor
  • Các thực hành tốt nhất cho quét lỗ hổng và kiểm soát phiên bản hình ảnh

Cài đặt Chuỗi CI/CD An toàn

  • Cấu hình Jenkins để tích hợp an ninh
  • Chạy phân tích SonarQube
  • Tạo và bảo vệ hình ảnh Docker

Bảo mật Quá trình Triển khai với Kubernetes

  • Các thực hành an ninh cho việc điều phối Kubernetes
  • Vai trò của Điều phối viên Kubernetes trong triển khai tiến bộ an toàn
  • Thực hiện RBAC (Quyền hạn dựa trên Vai trò Access) và bảo vệ giao tiếp dịch vụ

Tích hợp RabbitMQ, PostgreSQL, và MongoDB

  • Giao tiếp an toàn giữa các dịch vụ
  • Các thực hành bảo mật dữ liệu cho PostgreSQL và MongoDB
  • Phá cứng RabbitMQ để giao tiếp an toàn

Dữ liệu và Access Management với Keycloak

  • Cấu hình Keycloak cho xác thực và ủy quyền người dùng
  • Quản lý danh tính cho các cụm Kubernetes

Triển khai An ninh trong Kubernetes

  • Triển khai ứng dụng an toàn trên Kubernetes
  • Đồng bộ Keycloak với Docker và Kubernetes cho quản lý danh tính

Theo dõi và Kiểm toán trong DevSecOps

  • Công cụ và kỹ thuật theo dõi liên tục
  • Kiểm toán triển khai và duy trì tuân thủ
  • Hướng dẫn thực hành tự động hóa cuộn lại khi có lỗi an ninh

Tóm tắt và Bước Tiếp theo

Requirements

  • Có hiểu biết về quy trình DevOps
  • Kiến thức cơ bản về các container Docker và orchestration Kubernetes

Đối tượng tham gia

  • Nhân viên chuyên nghiệp về DevOps
 14 Hours

Number of participants


Price per participant

Testimonials (1)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories