آیا در حال ساخت یا استقرار اپلیکیشنها روی کوبرنتیز هستید؟ چه مهندس DevOps باشید، چه مهندس پلتفرم یا مهندس AI/ML، امنیت دیگر نمیتواند موضوعی باشد که در اولویت آخر قرار گیرد.
این بوتکمپ عملی DevSecOps به شما کمک میکند تا خط لولههای CI/CD امن و آماده برای محیط عملیاتی (Production) را با استفاده از ابزارهای متنباز و بهترین استانداردهای صنعت بسازید. بیاموزید که چگونه امنیت را در تمام چرخه حیات توسعه نرمافزار ادغام کنید و اطمینان حاصل کنید که اپلیکیشنهای شما از ابتدا امن طراحی شدهاند.
ما شما را از طریق آزمایشگاههای گامبهگام هدایت میکنیم که ترکیبی از Jenkins، Kubernetes، ArgoCD، Vault، Trivy، Falco، OWASP ZAP و سایر ابزارهای ضروری در جریانهای کاری مدرن DevSecOps است.
این دوره برای تیمهایی که اپلیکیشنهای Cloud-native، مدلهای AI/ML یا هر ورکلود کانتینری را که نیاز به استقرار امن در مقیاس بالا دارد، میسازند، ایدهآل است.
آنچه خواهید آموخت:
اصول بنیادی DevSecOps و چرخه حیات تحویل امن نرمافزار
نحوه ساخت خط لوله CI/CD با Jenkins روی کوبرنتیز
تحلیل ترکیب نرمافزاری (SCA) با استفاده از OWASP Dependency-Check، Pyraider و Dependency-Track
تستهای امنیت استاتیک و دینامیک اپلیکیشن (SAST و DAST) با استفاده از slscan و OWASP ZAP
امنسازی تصاویر کانتینر با استفاده از Trivy، Dockle و Dockerfileهای چندمرحلهای
اجرای انطباق به عنوان کد (Compliance as Code) با استفاده از InSpec و Ansible
مدیریت اسرار (Secrets) با استفاده از HashiCorp Vault و RBAC کوبرنتیز
مانیتورینگ امنیت زمان اجرا با Falco و خط لولههای پاسخ خودکار
جریانهای کاری استقرار امن با GitOps با استفاده از ArgoCD و کوبرنتیز
ابزارها و تکنولوژیهایی که استفاده خواهید کرد:
Jenkins, Helm, Kubernetes (GKE), ArgoCD
Trivy, Dockle, OWASP ZAP, slscan, Pyraider
Vault, InSpec, Ansible, Falco, Argo Workflows
Docker, Kubernetes RBAC, GitHub, GitOps
چه کسانی باید در این دوره شرکت کنند:
مهندسان DevOps و Cloud که میخواهند مهارتهای امنیتی را به ابزارهای خود اضافه کنند
مهندسان AI/ML که مدلها و سرویسهای خود را روی کوبرنتیز مستقر میکنند
مهندسان پلتفرم که میکروسرویسهای مدرن را در مقیاس بالا مدیریت میکنند
مهندسان امنیت که در حال انتقال به متدهای DevSecOps هستند
توسعهدهندگانی که اپلیکیشنهای کانتینری برای محیط عملیاتی میسازند
این یک دوره تئوری نیست. شما روی آزمایشگاهها و پروژههای واقعی کار خواهید کرد که شبیهساز اقدامات تیمهای مهندسی مدرن برای امنسازی خط لولههای نرمافزاری در محیطهای عملیاتی است.
چه در حال استقرار یک مدل یادگیری ماشین باشید، یک میکروسرویس یا یک محصول SaaS، این دوره به شما کمک میکند تا اطمینان حاصل کنید استقرار شما امن، مقیاسپذیر و مطابق با استانداردهاست.
Gourav Shah
مربی برتر| بیش از 58 هزار دانش آموز| مربی و نویسنده Devops
School of Devops
رهبران آموزش Devops در سراسر جهان
نمایش نظرات