Скачать [DevopsTrain] DevSecOps на практике

Информация
Цена: 295 РУБ
Организатор: Kail Kail
Скачать
Kail
Kail
Организатор
Организатор
Регистрация
09.04.2020
Сообщения
438 385
Реакции
43 519
Монеты
1 191
Оплачено
0
Баллы
0
  • #SkladchinaVip
  • #1
[DevopsTrain] DevSecOps на практике
Ссылка на картинку
DevSecOps - это подход к интеграции безопасности в процессы разработки и развертывания программного обеспечения. В современном мире, где скорость разработки критически важна, безопасность не должна быть препятствием, а должна быть встроена в каждый этап жизненного цикла разработки.
В рамках данного курса вы изучите основы безопасности в жизненном цикле разработки ПО (SDLC) и узнаете, как интегрировать проверки безопасности на всех этапах разработки. Вы познакомитесь с методами статического анализа кода (SAST) для автоматического обнаружения уязвимостей и динамического анализа (DAST) для тестирования безопасности работающих приложений.
Вы научитесь обеспечивать безопасность контейнеров, сканировать образы на уязвимости и защищать контейнерные приложения от угроз. Изучите Web Application Firewall (WAF) для защиты веб-приложений от различных типов атак и освоите Network Policy в Kubernetes для управления сетевым трафиком.
Важной частью курса станет изучение VPN технологий и обеспечение безопасности на локальном хосте. Вы освоите принцип минимальных привилегий для контроля доступа и управления разрешениями пользователей и сервисов.
В завершение курса вы изучите OWASP Top 10 - основные уязвимости веб-приложений и методы их устранения. Вы получите практические навыки работы с инструментами безопасности и научитесь интегрировать их в CI/CD pipeline для автоматизации проверок безопасности.
Курс построен на практических заданиях, которые позволят вам не только изучить теорию, но и получить реальный опыт работы с инструментами безопасности. После прохождения курса вы сможете самостоятельно внедрять практики безопасности в процессы разработки и создавать более безопасные приложения.

Задачи практики (11 занятий):
  1. Intro
  2. Безопасность в жизненном цикле разработки ПО (SDLC)
  3. Статический анализ: SAST
  4. Динамический анализ: DAST и Fuzzing
  5. Безопасность контейнеров: Защита от угроз
  6. Web Application Firewall (WAF)
  7. Network Policy в DevSecOps
  8. VPN
  9. Безопасность на локальном хосте
  10. Принцип минимальных привилегий
  11. OWASP Top 10
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть контент.
devopstrain devsecops web application firewall безопасность контейнеров
Похожие складчины
Kail
Ответы
0
Просмотры
195
Kail
Kail
Kail
Ответы
0
Просмотры
168
Kail
Kail
Kail
Ответы
0
Просмотры
265
Kail
Kail
Kail
  • Kail
0
Ответы
0
Просмотры
15
Kail
Kail
Kail
Ответы
0
Просмотры
86
Kail
Kail
Показать больше складчин

Войдите или зарегистрируйтесь

Вы должны быть авторизованны для просмотра материала

Создать аккаунт

Создать учетную запись займет не больше минуты!

Войти

Уже зарегистрированы? Просто войдите.