DevSec Ops (CCPA)

DevSec Ops (CCPA)

Moderna preduzeća sprovode tehničke i kulturne promene koje su potrebne da bi se usvojila  DevOps metodologija. DevSecOps proširuje DevOps uvođenjem sigurnosti u ranoj fazi SDLC procesa, čime se maksimalno smanjuje bezbednosna ranjivost i unapređuje se softver za bezbednost. Tokom ove radionice, kroz seriju demonstracija i praktičnih primera, pokazaćemo kako se to može postići.

 

Polaznici ove radionice će dobiti state-of-the-art DevSecOps alat koji se sastoji od različitih open-source alata i skripte. Materijal pomaže DevOps inženjerima u automatizaciji bezbednosti u CI / CD pipeline-u. Dok radionica koristi Java / J2EE okvir, jezik je agnostic i sličan alat može se koristiti za razvijanje drugih aplikacija.

Zašto DevSecOps?

DevSecOps process će vam pomoći da:

• Podstaknete razmišljanja o bezbednosti kod DevOps tima

• Pronađete i popravite smetnje u SDLC što je ranije moguće

• Promovišete pristup da je “security problem svih nas”

• Integrišete security softver centralno i efikasnije ga koristite

• Izmerite i smanjite napade

 

Poneti laptop sa pristupom za admin/root.

Polaznici će dobiti besplatno DevSecOps alate (dizajnirane od strane NotSoSecure tima) koji se mogu direktno implementirati u većini CI / CD pipeline-ova.

Radionica je interaktivna sesija, potrebno je da polaznici ponesu laptop. Takođe mogu da preuzmu i probaju alate I tehnike koje im je instruktor pokazao tokom obuke.

DevSecOps radionici, koja ciljnoj publici nudi holistički pristup u proceni i obezbeđivanju web aplikacija na automatizovan način u okviru postojećeg Ci / CD pipeline-a, mogu prisustvovati DevOps Inženjeri, Arhitekte za bezbednost i rešenja, Sistem Administratori i svako ko je spreman da ubaci bezbednosne aspekte u svoj DevOps process.

• Introduction and overview of DevOps
• What and Why of DevSecOps?
• Integrating Security in CI/CD
• Vulnerability Management using Archerysec
• Secret Management using Vault, Jenkins and Docker Secrets
• Security in Developer Workstations: Pre-Commit Hooks using Talisman
• Software Composition Analysis using Dependency-Checker
• SAST - Static Application Security Testing using FindSecBugs
• DAST - Dynamic Application Security Testing using ZAP and OpenVAS
• Compliance as Code using Inspec
• Security in Infrastructure as a Code using Clair
• Production Real-Time Alerting and Monitoring using Modsecurity WAF
• DevSecOps in AWS
• Challenges in DevSecOps
• DevSecOps Enablers

Date:

  • 21 oktobar 2019
  • 18 novembar 2019
  • 16 decembar 2019

Duration: 1 dan

Location: on-line training

Attachments:

hacking-point-devsecops-training-course-overview.pdf

Price:

 Register here

* U cenu nije uračunat PDV