Cursusaanbod
Inleiding tot DevSecOps
- Het belang van het integreren van veiligheid in het DevOps proces
- Belangrijke principes en praktijken van DevSecOps
Continuïteitsintegratie (CI) Veiligheid
- Code repositories beveiligen (GitLab integratie met Jenkins)
- Automatische codekwaliteit en beveiligingsanalyse met behulp van SonarQube
- Implementatie van statische codeanalyse als onderdeel van het Jenkins CI-pipeline
Containerbeveiliging met Docker
- Veilige Docker afbeeldingen maken
- Beheer Docker afbeeldingsrepositories met Harbor
- Beste praktijken voor kwetsbaarheden scannen en beheer van afbeeldingsversies
Opzetten van Veilige CI/CD Pipelines
- Configureer Jenkins voor beveiligingsintegratie
- Voer een SonarQube analyse uit
- Genereer en beveilig Docker afbeeldingen
Beveiliging van het Implementatieproces met Kubernetes
- Beveiligingspraktijken voor Kubernetes orchestratie
- Rol van de Kubernetes Orchestrator bij beveiligde progressieve implementatie
- Implementatie van RBAC (Rollengebaseerde Access Beheer) en beveiliging van servicecommunicatie
Integratie van RabbitMQ, PostgreSQL en MongoDB
- Veilige communicatie tussen diensten
- Beveiligingspraktijken voor gegevens van PostgreSQL en MongoDB
- Versterking van RabbitMQ voor veilige berichtenuitwisseling
Identiteit en Access Management met Keycloak
- Keycloak configureren voor gebruikersauthenticatie en autorisatie
- Identiteitsbeheer voor Kubernetes clusters
Implementatie van beveiliging in Kubernetes
- Toepassingen veilig implementeren op Kubernetes
- Keycloak integreren met Docker en Kubernetes voor identiteitsbeheer
Monitoring en Auditing in DevSecOps
- Continuïteitsmonitoringhulpmiddelen en -technieken
- Auditeren van implementaties en naleving van de regels handhaven
- Praktische gids voor het automatiseren van terugdraaien bij beveiligingsfouten
Samenvatting en Volgende Stappen
Vereisten
- Een begrip van het DevOps proces
- Basiswerkkennis van Docker containers en Kubernetes orchestratie
Doelgroep
- DevOps professionals
Getuigenissen (2)
Craig was erg betrokken bij de training, zorgde altijd dat we goed opletten, paste de voorbeelden aan op onze dagelijkse activiteiten en gaf altijd antwoord als er iets gevraagd werd, zelfs als de informatie niet in de presentatie stond.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Cursus - DevOps Foundation®
Automatisch vertaald
Hoog niveau van betrokkenheid en kennis van de trainer
Jacek - Softsystem
Cursus - DevOps Engineering Foundation (DOEF)®
Automatisch vertaald