Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Día 01
Introducción
DevSecOps De un vistazo
- CI (Integración Continua) y CD (Entrega Continua)
- Desplazar la seguridad a la izquierda, en dirección DevOps
DevSecOps Teorías del método
- Seguridad para tecnologías DevOps
- Cuándo y cómo interactúa la seguridad con la aplicación y el ciclo de vida de desarrollo
- Propiedad compartida de las responsabilidades y actividades de seguridad
Día 02
DevSecOps con Jenkins
- Creación de un agente
- Creación de un trabajo de canalización
- Uso de SYNK y SonarQube para el análisis de seguridad SAST
- Uso de Arachini y OWASP-ZAP para el análisis de seguridad DAST
- Uso de Anchore y Aqua MicroScanner para el escaneo de seguridad de imágenes
- Desarrollo de una canalización DevSecOps
- Habilitación de CI y CD
Automatización de la seguridad
- Automatización de las pruebas de seguridad con Gaunit
- Ejecución de un ataque automatizado
Automatización de la seguridad de las aplicaciones
- Automatización y refactorización de ataques XSS
- Automatización del ataque SQLi
- Automatización de un fuzzer
- Pruebas de seguridad en canalizaciones de entrega de software
Resumen y próximos pasos
Requerimientos
- Comprensión del proceso DevOps
Audiencia
- DevOps Profesionales
14 Horas
Testimonios (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación