Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione a DevSecOps
- L'importanza di integrare la sicurezza nel processo DevOps
- I principi e le pratiche chiave di DevSecOps
Sicurezza della Continuous Integration (CI)
- Sicurizzare i repository del codice (GitLab integrato con Jenkins)
- Analisi automatica della qualità e sicurezza del codice utilizzando SonarQube
- Mettendo in pratica l'analisi statica del codice come parte del pipeline CI di Jenkins
Sicurezza dei contenitori con Docker
- Creazione di immagini sicure Dockers
- Gestione delle repository di immagini Docker tramite Harbor
- Best practices per lo scanning delle vulnerabilità e il controllo della versione dell'immagine
Sviluppo di pipeline CI/CD sicure
- Configurare Jenkins per l'integrazione della sicurezza
- Eseguire un'analisi SonarQube
- Generazione e protezione delle immagini Docker
Sicurezza del processo di distribuzione con Kubernetes
- Pratiche di sicurezza per l'orchestrazione Kubernetes
- Ruolo dell'Orchestrator Kubernetes nella distribuzione progressiva sicura
- Implementazione del controllo RBAC (Role-Based Access Control) e protezione della comunicazione dei servizi
Integrazione di RabbitMQ, PostgreSQL e MongoDB
- Comunicazione sicura tra i servizi
- Meticolose pratiche di protezione dei dati per PostgreSQL e MongoDB
- Rinforzo RabbitMQ per la comunicazione sicura
Identità e Accesso con Keycloak
- Configurare Keycloak per l'autenticazione ed autorizzazione degli utenti
- Gestire l'identità per i cluster Kubernetes
Messa in atto della sicurezza in Kubernetes
- Distribuire applicazioni sicure su Kubernetes
- Integrare Keycloak con Docker e Kubernetes per la gestione dell'identità
Sorveglianza e Revisione in DevSecOps
- Strumenti e tecniche di sorveglianza continua
- Revisione delle distribuzioni e manutenzione della conformità
- Guida pratica per automatizzare il rollback in caso di fallimenti di sicurezza
Riepilogo e Passi Successivi
Requisiti
- Una comprensione del processo DevOps
- Nozioni di base sui contenitori Docker e l'orchestrazione Kubernetes
Pubblico
- Professionisti DevOps
14 ore
Recensioni (1)
Ci sono stati molti esercizi pratici supervisionati e assistiti dal formatore
Aleksandra - Fundacja PTA
Corso - Mastering Make: Advanced Workflow Automation and Optimization
Traduzione automatica