Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Struttura del corso
Introduzione a DevSecOps
- L'importanza di integrare la sicurezza nel processo DevOps
- I principi e le pratiche chiave di DevSecOps
Sicurezza della Continuous Integration (CI)
- Sicurizzare i repository del codice (GitLab integrato con Jenkins)
- Analisi automatica della qualità e sicurezza del codice utilizzando SonarQube
- Mettendo in pratica l'analisi statica del codice come parte del pipeline CI di Jenkins
Sicurezza dei contenitori con Docker
- Creazione di immagini sicure Dockers
- Gestione delle repository di immagini Docker tramite Harbor
- Best practices per lo scanning delle vulnerabilità e il controllo della versione dell'immagine
Sviluppo di pipeline CI/CD sicure
- Configurare Jenkins per l'integrazione della sicurezza
- Eseguire un'analisi SonarQube
- Generazione e protezione delle immagini Docker
Sicurezza del processo di distribuzione con Kubernetes
- Pratiche di sicurezza per l'orchestrazione Kubernetes
- Ruolo dell'Orchestrator Kubernetes nella distribuzione progressiva sicura
- Implementazione del controllo RBAC (Role-Based Access Control) e protezione della comunicazione dei servizi
Integrazione di RabbitMQ, PostgreSQL e MongoDB
- Comunicazione sicura tra i servizi
- Meticolose pratiche di protezione dei dati per PostgreSQL e MongoDB
- Rinforzo RabbitMQ per la comunicazione sicura
Identità e Accesso con Keycloak
- Configurare Keycloak per l'autenticazione ed autorizzazione degli utenti
- Gestire l'identità per i cluster Kubernetes
Messa in atto della sicurezza in Kubernetes
- Distribuire applicazioni sicure su Kubernetes
- Integrare Keycloak con Docker e Kubernetes per la gestione dell'identità
Sorveglianza e Revisione in DevSecOps
- Strumenti e tecniche di sorveglianza continua
- Revisione delle distribuzioni e manutenzione della conformità
- Guida pratica per automatizzare il rollback in caso di fallimenti di sicurezza
Riepilogo e Passi Successivi
Requisiti
- Una comprensione del processo DevOps
- Nozioni di base sui contenitori Docker e l'orchestrazione Kubernetes
Pubblico
- Professionisti DevOps
14 ore
Recensioni (1)
Ci sono stati molti esercizi pratici supervisionati e assistiti dal formatore
Aleksandra - Fundacja PTA
Corso - Mastering Make: Advanced Workflow Automation and Optimization
Traduzione automatica