Struttura del corso

Giorno 01

Introduzione

DevSecOps A colpo d'occhio

  • CI (Continuous Integration) e CD (Continuous Delivery)
  • Spostare la sicurezza a sinistra, alla maniera DevOps

DevSecOps Teorie del metodo

  • Sicurezza per DevOps tecnologie
  • Quando e come la sicurezza interagisce con l'applicazione e il ciclo di vita dello sviluppo 
  • Titolarità condivisa delle responsabilità e delle attività di sicurezza

Giorno 02

DevSecOps con Jenkins

  • Creazione di un agente
  • Creazione di un processo pipeline
  • Utilizzo di SYNK e SonarQube per la scansione di sicurezza SAST
  • Utilizzo di Arachini e OWASP-ZAP per la scansione di sicurezza DAST
  • Utilizzo di Anchore e Aqua MicroScanner per la scansione di sicurezza delle immagini
  • Sviluppo di una pipeline DevSecOps
  • Abilitazione di CI e CD

Automazione della sicurezza

  • Automatizzare i test di sicurezza con Gaunit
  • Esecuzione di un attacco automatizzato

Automazione della sicurezza delle applicazioni

  • Automazione e refactoring dell'attacco XSS
  • Automatizzare l'attacco SQLi
  • Automazione di un fuzzer
  • Test della sicurezza nelle pipeline di distribuzione del software

Riepilogo e passaggi successivi

Requisiti

  • Una comprensione del processo DevOps

Pubblico

  • DevOps professionisti
 14 ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative