Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Jour 01
Introduction
DevSecOps en bref
- CI (Continuous Integration) et CD (Continuous Delivery)
- Déplacer la sécurité vers la gauche, à la DevOps manière
Théories de la méthode DevSecOps
- La sécurité pour les technologies DevOps
- Quand et comment la sécurité interagit avec l'application et le cycle de développement
- Partage des responsabilités et des activités en matière de sécurité
Jour 02
DevSecOps avec Jenkins
- Création d'un agent
- Création d'un travail de pipeline
- Utilisation de SYNK et SonarQube pour l'analyse de sécurité SAST
- Utilisation d'Arachini et de OWASP-ZAP pour l'analyse de sécurité DAST
- Utilisation d'Anchore et d'Aqua MicroScanner pour le balayage de sécurité des images
- Développement d'un pipeline DevSecOps
- Activation de CI et CD
Automatisation de la sécurité
- Automatiser les tests de sécurité avec Gaunit
- Exécution d'une attaque automatisée
Automatisation de la sécurité des applications
- Automatisation et refonte d'une attaque XSS
- Automatisation d'une attaque SQLi
- Automatisation d'un fuzzer
- Tester la sécurité dans les pipelines de livraison de logiciels
Résumé et prochaines étapes
Pré requis
- Comprendre le processus DevOps
Le public
- Professionnels DevOps.
14 Heures
Nos clients témoignent (1)
Il y avait de nombreux exercices pratiques supervisés et assistés par le formateur.
Aleksandra - Fundacja PTA
Formation - Mastering Make: Advanced Workflow Automation and Optimization
Traduction automatique