Course Outline

Hari ke 01

Perkenalan

DevSecOps Sekilas

  • CI (Integrasi Berkelanjutan) dan CD (Pengiriman Berkelanjutan)
  • Menggeser keamanan ke kiri, dengan cara DevOps

DevSecOps Teori Metode

  • Keamanan untuk DevOps teknologi
  • Kapan dan bagaimana keamanan berinteraksi dengan aplikasi dan siklus hidup pengembangan
  • Kepemilikan bersama atas tanggung jawab dan aktivitas keamanan

Hari ke 02

DevSecOps dengan Jenkins

  • Membuat agen
  • Membuat pekerjaan pipa
  • Menggunakan SYNK dan SonarQube untuk pemindaian keamanan SAST
  • Menggunakan Arachini dan OWASP-ZAP untuk pemindaian keamanan DAST
  • Menggunakan Anchore dan Aqua MicroScanner untuk pemindaian keamanan gambar
  • Mengembangkan jalur pipa DevSecOps
  • Mengaktifkan CI dan CD

Otomatisasi Keamanan

  • Mengotomatiskan pengujian keamanan dengan Gaunit
  • Menjalankan serangan otomatis

Otomatisasi Keamanan Aplikasi

  • Mengotomatiskan dan melakukan refaktor serangan XSS
  • Mengotomatiskan serangan SQLi
  • Mengotomatiskan fuzzer
  • Menguji keamanan dalam jalur pengiriman perangkat lunak

Ringkasan dan Langkah Berikutnya

Requirements

  • Pemahaman tentang proses DevOps

Hadirin

  • DevOps profesional
 14 Hours

Number of participants


Price per participant

Testimonials (1)

Upcoming Courses (Minimal 5 peserta)

Related Categories