Kursplan
Introduksjon
- Hvordan DevOps skaper flere sikkerhetsrisikoer for organisasjoner
- Prisen for agilitet, hastighet og de-sentralisert kontroll
Ulempene ved tradisjonelle sikkerhetsverktøy
- Sikkerhetspolitikk
- Brantveggregler
- Mangel på APIs for integrasjon
- Mangel på visualiseringsverktøy
Implementering av en DevOps-klar sikkerhetsprogram
Sammensetning av sikkerhet med virksomhetsmål
Fjerning av sikkerhetsflaskehals
Implementering av detaljert synlighet
Standardisering av sikkerhetskonfigurasjoner
Legge til sensorer i applikasjonen
- Interaktiv applikasjonsikkerhetstesting
- Kjørende applikasjons-selvbeskyttelse
Levere sikkerhetsdata til DevOps-verktøy via RESTful APIs
Påkrevd skalerbarhet, mikro-perimeterisering av sikkerhetskontroller
Granulære sikkerhetspolitikk per ressurs
Automatisering av angrep mot førproduksjonskode
Kontinuerlig testing av produktivmiljøet
Beskyttelse av webapplikasjoner fra et agilt/DevOps-perspektiv
Sikring av beholdere og sky
Omfavne automatiserte sikkerhetsverktøy av neste generasjon
Framtiden for DevOps og dens strategiske rolle i sikkerhet
Sammenfatning og konklusjon
Krav
- Erfaring med DevOps.
- Grunnleggende kunnskap eller interesse for sikkerhet.
Målgruppe
- DevOps-ingeniører
- Sikkerhetsingeniører
Referanser (1)
Det var mange praktiske øvelser under observasjon og støtte fra treneren
Aleksandra - Fundacja PTA
Kurs - Mastering Make: Advanced Workflow Automation and Optimization
Maskinoversatt