این دوره همه چیزهایی را که برای شروع و موفقیت در DevSecOps نیاز دارید را پوشش می دهد. این دوره از دموهای عملی/راهنما، آزمون ها و ارائه ها تشکیل شده است. این دوره همچنین شامل کد منبع قابل دانلود و پیوندهایی به تمام ابزارها و سایت های ذکر شده است تا بتوانید در محیط محلی خود استفاده کنید و با سرعت خود دنبال کنید. موضوعات کلیدی تحت پوشش عبارتند از:
DevSecOps چیست و چگونه می توان شروع کرد.
توضیحات، دموهای عملی و مروری بر ابزارهای مهم مانند SAST، DAST و SCA.
یک خط لوله DevOps را به خط لوله DevSecOps تبدیل کنید (نمونههایی از خطوط لوله GitLab YAML با YAML ارائه شده است).
توضیح تست نفوذ و ارزیابیهای آسیبپذیری و نحوه همسویی آنها با DevSecOps.
اصول امنیتی کلیدی توضیح داده شده مانند سه گانه سیا، دفاع عمیق و کمترین امتیاز.
سازمانهای امنیتی کلیدی مانند OWASP، CIS، و CISA.
پروژههای امنیتی کلیدی مانند OWASP Top 10 2021، OWASP ZAP، OWASP ASVS، CVE's، CVSS.
به عنوان بخشی از این، مسائل رایج امنیتی برنامه های وب نیز پوشش داده خواهد شد.
مبانی امنیت لینوکس که موضوعاتی مانند sudo، SSH، مجوزهای فایل، بهروزرسانیها و موارد دیگر را پوشش میدهد.
Docker توضیح داد، دموهای عملی از جمله نحوه ساخت کانتینرهای خود و توصیه هایی برای اطمینان از اجرای ایمن آنها (همچنین شامل کد منبع قابل دانلود برای ساخت کانتینر Docker خود برای آزمایش خودتان است!).
Terraform توضیح داد، دموهای عملی و توصیه هایی برای اطمینان از اجرای ایمن آن.
جنکینز توضیح داد، دموهای عملی و توصیه هایی برای اطمینان از اجرای و اجرای ایمن آن.
همچنین برای کمک به یادگیری این دوره گنجانده شده است:
کد منبع قابل دانلود تا بتوانید همراه با دموهای عملی به صورت محلی دنبال کنید. کد منبع سفارشی/ظروف ارائه شده است که همچنین به شما امکان می دهد ابزارهای DevSecOps را بر روی آن اجرا کنید.
به همه ابزارها، پروژهها و سازمانهای ذکر شده پیوند دارد تا بتوانید به راحتی هر ابزاری را در محیط محلی خود بررسی و دانلود کنید.
آزمونهای چند گزینهای پایان ماژول برای کمک به تقویت یادگیری.
در پایان دوره شما:
درکی اساسی از DevSecOps از جمله مسائل امنیتی رایج برنامه های وب (مانند موارد موجود در OWASP Top 10)، امنیت لینوکس، نحوه استفاده و پیاده سازی DevSecOps خواهید داشت. ابزار، و به چه پروژهها و سازمانهای کلیدی باید ارجاع دهید تا بتوانید مهمترین مسائل یافت شده از خطوط لوله DevSecOps CI/CD خود را درک کرده و اولویتبندی کنید.
حرفه ای امنیتی معتبر و با تجربه
نمایش نظرات
نظری ارسال نشده است.