Eğitim İçeriği

Gün 01

Giriş

DevSecOps Genel Bakış

  • CI (Sürekli Entegrasyon) ve CD (Sürekli Teslimat)
  • Güvenliğin sol yönde DevOps tarzı hareket etmesi

DevSecOps Yöntem Teorileri

  • DevOps teknolojileri için güvenlik
  • Güvenliğin uygulama ve geliştirme yaşam döngüsüyle ne zaman ve nasıl etkileşime girdiği
  • Güvenlik sorumlularının ve faaliyetlerinin paylaşılan sahipliği

Gün 02

Jenkins ile DevSecOps

  • Bir aracın oluşturulması
  • Bir ardışık işlem işi oluşturma
  • SAST güvenlik taraması için SYNK ve SonarQube kullanımı
  • DAST güvenlik taraması için Arachini ve OWASP-ZAP kullanımı
  • Resim güvenliği taraması için Anchore ve Aqua MicroScanner kullanımı
  • Bir DevSecOps ardışık işlemi geliştirme
  • Sürekli Entegrasyon (CI) ve Sürekli Teslimat (CD) etkinleştirme

Güvenlik Otomasyonu

  • Güvenlik testlerini Gaunit ile otomatikleştirmek
  • Bir otomatik saldırı çalıştırma

Uygulama Güvenliği Otomasyonu

  • XSS saldırısını otomatikleştirip yeniden düzenleme
  • SQLi saldırısını otomatikleştirme
  • Bir bulanıklayıcıyı (fuzzer) otomatikleştirme
  • Yazılım teslimat ardışıklıklarında güvenliği test etme

Özet ve Son Adımlar

Kurs İçin Gerekli Önbilgiler

  • DevOps süreci hakkında temel bilgi

Hedef Kitle

  • DevOps profesyonelleri
 14 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (1)

Yaklaşan Etkinlikler

İlgili Kategoriler