Struttura del corso

Introduzione a DevSecOps

  • L'importanza di integrare la sicurezza nel processo DevOps
  • I principi e le pratiche chiave di DevSecOps

Sicurezza della Continuous Integration (CI)

  • Sicurizzare i repository del codice (GitLab integrato con Jenkins)
  • Analisi automatica della qualità e sicurezza del codice utilizzando SonarQube
  • Mettendo in pratica l'analisi statica del codice come parte del pipeline CI di Jenkins

Sicurezza dei contenitori con Docker

  • Creazione di immagini sicure Dockers
  • Gestione delle repository di immagini Docker tramite Harbor
  • Best practices per lo scanning delle vulnerabilità e il controllo della versione dell'immagine

Sviluppo di pipeline CI/CD sicure

  • Configurare Jenkins per l'integrazione della sicurezza
  • Eseguire un'analisi SonarQube
  • Generazione e protezione delle immagini Docker

Sicurezza del processo di distribuzione con Kubernetes

  • Pratiche di sicurezza per l'orchestrazione Kubernetes
  • Ruolo dell'Orchestrator Kubernetes nella distribuzione progressiva sicura
  • Implementazione del controllo RBAC (Role-Based Access Control) e protezione della comunicazione dei servizi

Integrazione di RabbitMQ, PostgreSQL e MongoDB

  • Comunicazione sicura tra i servizi
  • Meticolose pratiche di protezione dei dati per PostgreSQL e MongoDB
  • Rinforzo RabbitMQ per la comunicazione sicura

Identità e Accesso con Keycloak

  • Configurare Keycloak per l'autenticazione ed autorizzazione degli utenti
  • Gestire l'identità per i cluster Kubernetes

Messa in atto della sicurezza in Kubernetes

  • Distribuire applicazioni sicure su Kubernetes
  • Integrare Keycloak con Docker e Kubernetes per la gestione dell'identità

Sorveglianza e Revisione in DevSecOps

  • Strumenti e tecniche di sorveglianza continua
  • Revisione delle distribuzioni e manutenzione della conformità
  • Guida pratica per automatizzare il rollback in caso di fallimenti di sicurezza

Riepilogo e Passi Successivi

Requisiti

  • Una comprensione del processo DevOps
  • Nozioni di base sui contenitori Docker e l'orchestrazione Kubernetes

Pubblico

  • Professionisti DevOps
 14 ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative