Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
Gün 01
Giriş
DevSecOps Genel Bakış
- CI (Sürekli Entegrasyon) ve CD (Sürekli Teslimat)
- Güvenliğin sol yönde DevOps tarzı hareket etmesi
DevSecOps Yöntem Teorileri
- DevOps teknolojileri için güvenlik
- Güvenliğin uygulama ve geliştirme yaşam döngüsüyle ne zaman ve nasıl etkileşime girdiği
- Güvenlik sorumlularının ve faaliyetlerinin paylaşılan sahipliği
Gün 02
Jenkins ile DevSecOps
- Bir aracın oluşturulması
- Bir ardışık işlem işi oluşturma
- SAST güvenlik taraması için SYNK ve SonarQube kullanımı
- DAST güvenlik taraması için Arachini ve OWASP-ZAP kullanımı
- Resim güvenliği taraması için Anchore ve Aqua MicroScanner kullanımı
- Bir DevSecOps ardışık işlemi geliştirme
- Sürekli Entegrasyon (CI) ve Sürekli Teslimat (CD) etkinleştirme
Güvenlik Otomasyonu
- Güvenlik testlerini Gaunit ile otomatikleştirmek
- Bir otomatik saldırı çalıştırma
Uygulama Güvenliği Otomasyonu
- XSS saldırısını otomatikleştirip yeniden düzenleme
- SQLi saldırısını otomatikleştirme
- Bir bulanıklayıcıyı (fuzzer) otomatikleştirme
- Yazılım teslimat ardışıklıklarında güvenliği test etme
Özet ve Son Adımlar
Kurs İçin Gerekli Önbilgiler
- DevOps süreci hakkında temel bilgi
Hedef Kitle
- DevOps profesyonelleri
14 Saatler
Danışanlarımızın Yorumları (2)
Craig, eğitimde çok aktif bir şekilde yer aldı, her zaman dikkatimizin dağılmamasını sağladı, örnekleri günlük faaliyetlerimize göre uyarladı ve sunumda bulunan bilgi olmasa da sorulduğunda her zaman cevap verdi.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Eğitim - DevOps Foundation®
Yapay Zeka Çevirisi
Eğitmenin yüksek seviyeli taahhüdü ve bilgi düzeyi
Jacek - Softsystem
Eğitim - DevOps Engineering Foundation (DOEF)®
Yapay Zeka Çevirisi