Eğitim İçeriği

Gün 01

Giriş

DevSecOps Genel Bakış

CI (Sürekli Entegrasyon) ve CD (Sürekli Teslimat)
  • Güvenliği sola kaydırma, DevOps yolu
  • DevSecOps Metodolojileri

    DevOps teknolojileri için güvenlik
  • Güvenliğin uygulama ve geliştirme yaşam döngüsü ile ne zaman ve nasıl etkileşime girdiği
  • Güvenlik sorumluluk ve faaliyetlerinin paylaşılan sahipliği
  • Gün 02

    DevSecOps ile Jenkins

    Bir ajan oluşturma
  • Bir pipeline işi oluşturma
  • SAST güvenlik taraması için SYNK ve SonarQube kullanma
  • DAST güvenlik taraması için Aracnin ve OWASP-ZAP kullanma
  • Görüntü güvenliği taraması için Anchore ve Aqua MicroScanner kullanma
  • Bir DevSecOps pipeline'ı geliştirme
  • CI ve CD'yi etkinleştirme
  • Güvenlik Otomasyonu

    Guanit ile güvenlik testlerini otomatikleştirme
  • Otomatik bir saldırı yürütme
  • Application Security Otomasyonu

    XSS saldırısını otomatikleştirme ve yeniden düzenleme
  • SQLi saldırısını otomatikleştirme
  • Bir fuzz'ı otomatikleştirme
  • Yazılım teslimat pipeline'larında güvenliği test etme
  • Özet ve Sonraki Adımlar

    Kurs İçin Gerekli Önbilgiler

    • DevOps sürecinin anlaşılması

    Hedef Kitle

    • DevOps profesyonelleri
     14 Saat

    Katılımcı Sayısı


    Kişi Başına Fiyat

    Danışanlarımızın Yorumları (1)

    Yaklaşan Etkinlikler

    İlgili Kategoriler