Contattataci

Struttura del corso

Introduzione al DevSecOps

  • L’importanza di integrare la sicurezza nel processo DevOps
  • Principi fondamentali e buone pratiche del DevSecOps

Sicurezza nella Continuous Integration (CI)

  • Tutela dei repository di codice (integrazione tra GitLab e Jenkins)
  • Analisi automatizzata della qualità e della sicurezza tramite SonarQube
  • Implementazione dell’analisi statica del codice all’interno della pipeline CI Jenkins

Sicurezza nei container con Docker

  • Creazione di immagini Docker sicure
  • Gestione dei repository delle immagini tramite Harbor
  • Best practice per la scansione delle vulnerabilità e il controllo delle versioni delle immagini

Configurazione di pipeline CI/CD sicure

  • Impostazione di Jenkins in modo da supportare le misure di sicurezza
  • Esecuzione dell’analisi con SonarQube
  • Generazione e tutela delle immagini Docker

Sicurezza nel processo di deployment con Kubernetes

  • Pratiche consigliate per garantire la sicurezza nell’utilizzo di Kubernetes
  • Ruolo di Kubernetes nello sviluppo progressivo e sicuro delle applicazioni
  • Implementazione del controllo degli accessi basato sui ruoli (RBAC) e protezione della comunicazione tra servizi

Integrazione di RabbitMQ, PostgreSQL e MongoDB

  • Mantenimento di una comunicazione sicura tra i vari servizi
  • Tecniche per garantire la sicurezza dei dati in PostgreSQL e MongoDB
  • Rafforzamento delle misure di sicurezza di RabbitMQ per un messaging affidabile

Gestione dell’identità e degli accessi con Keycloak

  • Configurazione di Keycloak per l’autenticazione e l’autorizzazione degli utenti
  • Gestione delle identità all’interno dei cluster Kubernetes

Applicazione della sicurezza in ambiente Kubernetes

  • Distribuzione di applicazioni in modo sicuro su Kubernetes
  • Integrazione di Keycloak con Docker e Kubernetes per una gestione completa delle identità

Monitoraggio e audit nel contesto DevSecOps

  • Strumenti e metodologie utilizzate per il monitoraggio continuo
  • Audit dei deployment e garanzia di conformità agli standard di sicurezza
  • Guida pratica all’automatizzazione del ripristino in caso di violazioni della sicurezza

Riassunto e prossimi passi

Requisiti

  • Conoscenza generale dei principi del processo DevOps
  • Nozioni di base sull’utilizzo dei container Docker e sulla gestione delle infrastrutture con Kubernetes

Destinatari

  • Professionisti DevOps
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative