Struttura del corso
Introduzione al DevSecOps
- L’importanza di integrare la sicurezza nel processo DevOps
- Principi fondamentali e buone pratiche del DevSecOps
Sicurezza nella Continuous Integration (CI)
- Tutela dei repository di codice (integrazione tra GitLab e Jenkins)
- Analisi automatizzata della qualità e della sicurezza tramite SonarQube
- Implementazione dell’analisi statica del codice all’interno della pipeline CI Jenkins
Sicurezza nei container con Docker
- Creazione di immagini Docker sicure
- Gestione dei repository delle immagini tramite Harbor
- Best practice per la scansione delle vulnerabilità e il controllo delle versioni delle immagini
Configurazione di pipeline CI/CD sicure
- Impostazione di Jenkins in modo da supportare le misure di sicurezza
- Esecuzione dell’analisi con SonarQube
- Generazione e tutela delle immagini Docker
Sicurezza nel processo di deployment con Kubernetes
- Pratiche consigliate per garantire la sicurezza nell’utilizzo di Kubernetes
- Ruolo di Kubernetes nello sviluppo progressivo e sicuro delle applicazioni
- Implementazione del controllo degli accessi basato sui ruoli (RBAC) e protezione della comunicazione tra servizi
Integrazione di RabbitMQ, PostgreSQL e MongoDB
- Mantenimento di una comunicazione sicura tra i vari servizi
- Tecniche per garantire la sicurezza dei dati in PostgreSQL e MongoDB
- Rafforzamento delle misure di sicurezza di RabbitMQ per un messaging affidabile
Gestione dell’identità e degli accessi con Keycloak
- Configurazione di Keycloak per l’autenticazione e l’autorizzazione degli utenti
- Gestione delle identità all’interno dei cluster Kubernetes
Applicazione della sicurezza in ambiente Kubernetes
- Distribuzione di applicazioni in modo sicuro su Kubernetes
- Integrazione di Keycloak con Docker e Kubernetes per una gestione completa delle identità
Monitoraggio e audit nel contesto DevSecOps
- Strumenti e metodologie utilizzate per il monitoraggio continuo
- Audit dei deployment e garanzia di conformità agli standard di sicurezza
- Guida pratica all’automatizzazione del ripristino in caso di violazioni della sicurezza
Riassunto e prossimi passi
Requisiti
- Conoscenza generale dei principi del processo DevOps
- Nozioni di base sull’utilizzo dei container Docker e sulla gestione delle infrastrutture con Kubernetes
Destinatari
- Professionisti DevOps
Recensioni (2)
Craig era estremamente coinvolto nella formazione, sempre assicurandosi che prestassimo attenzione, adattando gli esempi alle nostre attività quotidiane e fornendo sempre una risposta quando sollecitato, anche se l'informazione non era inclusa nella presentazione.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Corso - DevOps Foundation®
Traduzione automatica
Alto livello di impegno e conoscenza del formatore
Jacek - Softsystem
Corso - DevOps Engineering Foundation (DOEF)®
Traduzione automatica