Cursusaanbod

Dag 01

Introductie

DevSecOps In één oogopslag

  • CI (Continuous Integration) en CD (Continuous Delivery)
  • Beveiliging naar links verschuiven, de DevOps kant op

DevSecOps Methode Theorieën

  • Beveiliging voor DevOps technologieën
  • Wanneer en hoe beveiliging interageert met de applicatie en de levenscyclus van ontwikkeling 
  • Gedeeld eigenaarschap van beveiligingsverantwoordelijkheden en -activiteiten

Dag 02

DevSecOps met Jenkins

  • Een agent aanmaken
  • Een pijplijntaak maken
  • SYNK en SonarQube gebruiken voor SAST-beveiligingsscans
  • Arachini en OWASP-ZAP gebruiken voor DAST-beveiligingsscans
  • Anchore en Aqua MicroScanner gebruiken voor het scannen van beeldbeveiliging
  • Ontwikkeling van een DevSecOps pijpleiding
  • CI en CD inschakelen

Automatisering van beveiliging

  • Beveiligingstests automatiseren met Gaunit
  • Een geautomatiseerde aanval uitvoeren

Automatisering van applicatiebeveiliging

  • XSS-aanval automatiseren en herstructureren
  • Automatiseren van SQLi aanval
  • Een fuzzer automatiseren
  • Beveiliging testen in pijplijnen voor softwarelevering

Samenvatting en volgende stappen

Vereisten

  • Inzicht in het DevOps proces

Audiëntie

  • DevOps Professionals
 14 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën