ການຄຸ້ມຄອງການບໍລິການແລະການພັດທະນາ
ການປະຕິບັດ DevSecOps ມືອາຊີບດ້ວຍຕົນເອງ
ຮວມ | ຄວາມຍາວ | PRICE (ລວມ GST) |
ໃບສອບເສັງ | ການເຂົ້າເຖິງຫ້ອງທົດລອງ 60 ມື້ | $1,430 |
ການພັດທະນາພາກປະຕິບັດໃນການເຮັດວຽກ LUMIFY
Practical DevSecOps ແມ່ນຜູ້ບຸກເບີກ DevSecOps. ຮຽນຮູ້ແນວຄວາມຄິດ, ເຄື່ອງມື, ແລະເຕັກນິກຂອງ DevSecOps ຈາກຜູ້ຊ່ຽວຊານດ້ານອຸດສາຫະກໍາ, ແລະຮຽນຮູ້ທັກສະຕົວຈິງຢູ່ໃນຫ້ອງທົດລອງອອນໄລນ໌ທີ່ທັນສະໄໝ. ສະແດງໃຫ້ເຫັນຄວາມຊໍານານຂອງທ່ານໃຫ້ກັບອົງການຈັດຕັ້ງໂດຍການໄດ້ຮັບໃບຢັ້ງຢືນ DevSecOps, ດ້ວຍຄວາມຮູ້ທີ່ອີງໃສ່ວຽກງານແທນທີ່ຈະເປັນທິດສະດີ.
Lumify Work ເປັນຄູ່ຮ່ວມງານການຝຶກອົບຮົມຢ່າງເປັນທາງການຂອງ Practical DevSecOps.
ເປັນຫຍັງຕ້ອງສຶກສາຫຼັກສູດນີ້
ພວກເຮົາທຸກຄົນໄດ້ຍິນກ່ຽວກັບ DevSecOps, Shifting Left, Rugged DevOps ແຕ່ບໍ່ມີ ex ທີ່ຈະແຈ້ງ.amples ຫຼືກອບທີ່ມີໃຫ້ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພເພື່ອປະຕິບັດໃນອົງການຈັດຕັ້ງຂອງພວກເຂົາ.
ຫຼັກສູດທີ່ເຮັດດ້ວຍມືນີ້ຈະສອນທ່ານຢ່າງແນ່ນອນວ່າ – ເຄື່ອງມື ແລະເຕັກນິກການຝັງຄວາມປອດໄພເປັນສ່ວນໜຶ່ງຂອງທໍ່ DevOps. ພວກເຮົາຈະຮຽນຮູ້ວິທີທີ່ unicorns ເຊັ່ນ Google, Facebook, Amazon, ແລະ Etsy ຈັດການກັບຄວາມປອດໄພໃນລະດັບຂະຫນາດແລະສິ່ງທີ່ພວກເຮົາສາມາດຮຽນຮູ້ຈາກພວກເຂົາເພື່ອພັດທະນາໂຄງການຄວາມປອດໄພຂອງພວກເຮົາ.
ໃນການຝຶກອົບຮົມວິຊາຊີບ DevSecOps ທ່ານຈະໄດ້ຮຽນຮູ້ວິທີການຈັດການຄວາມປອດໄພໃນລະດັບຂະຫນາດໂດຍໃຊ້ການປະຕິບັດ DevSecOps. ພວກເຮົາຈະເລີ່ມຕົ້ນດ້ວຍພື້ນຖານຂອງ DevOps ແລະ DevSecOps, ຫຼັງຈາກນັ້ນກ້າວໄປສູ່ແນວຄວາມຄິດຂັ້ນສູງເຊັ່ນ: Security as Code, Compliance as Code, Configuration Management, Infrastructure as Code, ແລະອື່ນໆ.
ຫຼັກສູດການຝຶກດ້ວຍຕົນເອງນີ້ຈະໃຫ້ທ່ານມີ:
ການເຂົ້າເຖິງຕະຫຼອດຊີວິດ:
- ຄູ່ມືຫຼັກສູດ
- ວິດີໂອລາຍວິຊາແລະລາຍການກວດສອບ
- ກອງປະຊຸມ 30 ນາທີກັບຄູສອນ
- ການເຂົ້າເຖິງຊ່ອງວ່າງສະເພາະ
- 30+ ອອກກໍາລັງກາຍແນະນໍາ
ຫ້ອງທົດລອງແລະການສອບເສັງ:
- 60 ມື້ຂອງການເຂົ້າເຖິງຫ້ອງທົດລອງທີ່ອີງໃສ່ຕົວທ່ອງເວັບ
- ຄວາມພະຍາຍາມຫນຶ່ງຂອງການສອບເສັງສໍາລັບການຢັ້ງຢືນ DevSecOps Professional (CDP).
ຄູສອນຂອງຂ້ອຍເກັ່ງຫຼາຍທີ່ສາມາດເອົາສະຖານະການເຂົ້າໄປໃນຕົວຢ່າງຂອງໂລກທີ່ແທ້ຈິງທີ່ກ່ຽວຂ້ອງກັບສະຖານະການສະເພາະຂອງຂ້ອຍ.
ຂ້ອຍຮູ້ສຶກຍິນດີຕ້ອນຮັບຕັ້ງແຕ່ຕອນທີ່ຂ້ອຍມາຮອດແລະຄວາມສາມາດໃນການນັ່ງເປັນກຸ່ມຢູ່ນອກຫ້ອງຮຽນເພື່ອປຶກສາຫາລືສະຖານະການຂອງພວກເຮົາແລະເປົ້າຫມາຍຂອງພວກເຮົາແມ່ນມີມູນຄ່າຫລາຍ.
ຂ້າພະເຈົ້າໄດ້ຮຽນຮູ້ຫຼາຍຢ່າງແລະຮູ້ສຶກວ່າມັນສໍາຄັນທີ່ເປົ້າຫມາຍຂອງຂ້ອຍໂດຍການເຂົ້າຮ່ວມຫຼັກສູດນີ້ແມ່ນບັນລຸໄດ້.
ວຽກເຮັດງານທໍາທີ່ຍິ່ງໃຫຍ່ Lumify ທີມງານ.
AMANDA NICOL
IT SUPPORT ຜູ້ຈັດການການບໍລິການ - ປິ່ນປົວໂລກຈໍາກັດ ED
ສິ່ງທີ່ທ່ານຈະຮຽນຮູ້
- ສ້າງວັດທະນະທໍາຂອງການແລກປ່ຽນແລະການຮ່ວມມືລະຫວ່າງຜູ້ມີສ່ວນຮ່ວມ
- ຄວາມພະຍາຍາມຂອງທີມງານຄວາມປອດໄພຂະຫຍາຍຕົວເພື່ອຫຼຸດຜ່ອນການໂຈມຕີຫນ້າດິນ
- ຝັງຄວາມປອດໄພເປັນສ່ວນຫນຶ່ງຂອງ DevOps ແລະ CI/CD
- ເລີ່ມ ຫຼື ຂະຫຍາຍໂຄງການຄວາມປອດໄພຂອງແອັບພລິເຄຊັນຂອງທ່ານ ໂດຍໃຊ້ການປະຕິບັດແບບ Secure SDLC ທີ່ທັນສະໄຫມ
- ປັບປຸງໂຄງສ້າງພື້ນຖານໂດຍໃຊ້ Infrastructure as Code ແລະຮັກສາຄວາມສອດຄ່ອງໂດຍໃຊ້ Compliance as Code ແລະເຕັກນິກ
- ສັງລວມແລະຮ່ວມມືກັນກ່ຽວກັບຊ່ອງໂຫວ່ເພື່ອຂະຫຍາຍການວິເຄາະທາງບວກທີ່ບໍ່ຖືກຕ້ອງໂດຍໃຊ້ເຄື່ອງມືອັດຕະໂນມັດ
Lumify Work Customized Training
ພວກເຮົາຍັງສາມາດສົ່ງ ແລະ ປັບແຕ່ງຫຼັກສູດການຝຶກອົບຮົມນີ້ສໍາລັບກຸ່ມໃຫຍ່ທີ່ປະຫຍັດເວລາ, ເງິນ ແລະຊັບພະຍາກອນຂອງອົງກອນຂອງທ່ານ.
ສໍາລັບຂໍ້ມູນເພີ່ມເຕີມ, ກະລຸນາຕິດຕໍ່ພວກເຮົາທີ່ 1 800 853 276.
ວິຊາວິຊາ
Int roduct ion ກັບ DevOps ແລະ DevSecOps
- DevOps ແມ່ນຫຍັງ?
- DevOps Building Blocks – ຄົນ, ຂະບວນການ ແລະເຕັກໂນໂລຊີ
- ຫຼັກການ DevOps – ວັດທະນະທໍາ, ອັດຕະໂນມັດ, ການວັດແທກ ແລະການແບ່ງປັນ (CAMS)
- ຜົນປະໂຫຍດຂອງ DevOps - ຄວາມໄວ, ຄວາມຫນ້າເຊື່ອຖື, ຄວາມພ້ອມ, ການຂະຫຍາຍ, ອັດຕະໂນມັດ, ຄ່າໃຊ້ຈ່າຍແລະການເບິ່ງເຫັນ
- ການເຊື່ອມໂຍງຢ່າງຕໍ່ເນື່ອງແລະການປະຕິບັດຢ່າງຕໍ່ເນື່ອງແມ່ນຫຍັງ?
- ການປະສົມປະສານຢ່າງຕໍ່ເນື່ອງກັບການປະຕິບັດຢ່າງຕໍ່ເນື່ອງເພື່ອການຈັດສົ່ງຢ່າງຕໍ່ເນື່ອງ
- ການຈັດສົ່ງຕໍ່ເນື່ອງທຽບກັບການປະຕິບັດຢ່າງຕໍ່ເນື່ອງ
- ຂະບວນການເຮັດວຽກທົ່ວໄປຂອງທໍ່ CI/CD
- ຍຸດທະສາດການນຳໃຊ້ສີຟ້າ/ສີຂຽວ
- ບັນລຸອັດຕະໂນມັດຢ່າງເຕັມທີ່
- ການອອກແບບທໍ່ CI/CD ສໍາລັບ ກ web ຄໍາຮ້ອງສະຫມັກ
- ສິ່ງທ້າທາຍທົ່ວໄປທີ່ປະເຊີນຫນ້າໃນເວລາທີ່ນໍາໃຊ້ຫຼັກການ DevOps
- ກໍລະນີສຶກສາກ່ຽວກັບ DevOps ຂອງເທັກໂນໂລຍີທີ່ທັນສະໄໝຢູ່ Facebook, Amazon, ແລະ Google
- Demo : ທໍ່ DevSecOps ລະດັບວິສາຫະກິດເຕັມຮູບແບບ
Int roduct ion ກັບເຄື່ອງມືຂອງການຄ້າ
- Github/Gitlab/Bitbucket
- Docker
- Docker Registry
- Ansible
- Jenkins/Travis/Gitlab CI/Bitbucket
- Gauntlt
- ກວດກາ
- Bandit /retireJS/Nmap
- Hands-on Lab: ໃຊ້ Vagrant ເພື່ອປະຕິບັດໂຄງສ້າງພື້ນຖານເປັນລະຫັດ
- Hands-on Lab: ການສ້າງທໍ່ CI ໂດຍໃຊ້ Jenkins/Travis ແລະ GitHub/Bitbucket
- Hands-on Lab: ໃຊ້ເຄື່ອງມືຂ້າງເທິງເພື່ອສ້າງທໍ່ CI/CD ທີ່ສົມບູນ
ຮັບປະກັນ SDLC ແລະທໍ່ CI/CD
- Secure SDLC ແມ່ນຫຍັງ?
- ຮັກສາກິດຈະກໍາ SDLC ແລະປະຕູຄວາມປອດໄພ
- ຄວາມຕ້ອງການຄວາມປອດໄພ (ຄວາມຕ້ອງການ)
- ການສ້າງແບບຈໍາລອງ (ອອກແບບ)
- ການວິເຄາະຄົງທີ່ ແລະຮັກສາຄວາມປອດໄພຕາມຄ່າເລີ່ມຕົ້ນ (ການຈັດຕັ້ງປະຕິບັດ)
- ການວິເຄາະແບບໄດນາມິກ (ການທົດສອບ)
- OS Hardening, Web/Application Hardening (Deploy)
- ການຕິດຕາມ / ການປະຕິບັດຕາມຄວາມປອດໄພ (ຮັກສາ)
- ຮູບແບບການເຕີບໃຫຍ່ຂອງ DevSecOps (DSOMM)
- ລະດັບການໃຫຍ່ເຕັມຕົວ ແລະວຽກງານທີ່ກ່ຽວຂ້ອງ
- 4 ແກນໃນ DSOMM
- ວິທີການໄປຈາກ Maturity Level 1 ເຖິງ Maturity Level 4
- ການປະຕິບັດທີ່ດີທີ່ສຸດສໍາລັບຜູ້ໃຫຍ່ລະດັບ 1
- ການພິຈາລະນາສຳລັບເກນອາຍຸ 2
- ສິ່ງທ້າທາຍໃນເກນອາຍຸ 3
- ຄວາມຝັນຂອງການບັນລຸການເຕີບໂຕເຕັມລະດັບ 2
- ການນໍາໃຊ້ເຄື່ອງມືຂອງການຄ້າເພື່ອເຮັດກິດຈະກໍາຂ້າງເທິງໃນ CI / CD
- ການຝັງຄວາມປອດໄພເປັນສ່ວນໜຶ່ງຂອງທໍ່ CI/CD
- DevSecOps ແລະສິ່ງທ້າທາຍທີ່ມີ Pentesting ແລະ Vulnerability Assessment
- Hands-on Lab: ສ້າງທໍ່ CI/CD ທີ່ເຫມາະສົມສໍາລັບຄໍາຮ້ອງສະຫມັກທີ່ທັນສະໄຫມ
- Hands-on Lab: ຈັດການການຄົ້ນພົບໃນທໍ່ອັດຕະໂນມັດເຕັມຮູບແບບ
ການວິເຄາະອົງປະກອບຂອງ Sof tware (SCA) ໃນ CI/CD Pipeline
- ການວິເຄາະອົງປະກອບຊອບແວແມ່ນຫຍັງ?
- ການວິເຄາະອົງປະກອບຊອບແວ ແລະສິ່ງທ້າທາຍຂອງມັນ
- ສິ່ງທີ່ຕ້ອງຊອກຫາໃນການແກ້ໄຂ SCA (ຟຣີ ຫຼືການຄ້າ)
- ການຝັງເຄື່ອງມື SCA ເຊັ່ນ OWASP Dependency Checker, Safety, RetireJs, ແລະ NPM Audit, Snyk ເຂົ້າໄປໃນທໍ່
- Demo : ໃຊ້ OWASP Dependency Checker ເພື່ອສະແກນຊ່ອງໂຫວ່ຂອງອົງປະກອບພາກສ່ວນທີສາມໃນ Java® Code Base
- Hands-on Lab: ໃຊ້ RetireJS ແລະ NPM ເພື່ອສະແກນຊ່ອງໂຫວ່ຂອງອົງປະກອບພາກສ່ວນທີສາມໃນ JavaScript Code Base
- Hands-on Lab: ໃຊ້ຄວາມປອດໄພ/pip ເພື່ອສະແກນຊ່ອງໂຫວ່ຂອງອົງປະກອບພາກສ່ວນທີສາມໃນ Python Code Base
SAST (St at ic Analysis) ໃນ CI/CD Pipeline
- ການທົດສອບຄວາມປອດໄພຂອງແອັບພລິເຄຊັນຄົງທີ່ແມ່ນຫຍັງ?
- ການວິເຄາະສະຖິດ ແລະສິ່ງທ້າທາຍຂອງມັນ
- ການຝັງເຄື່ອງມື SAST ເຂົ້າໄປໃນທໍ່
- ການສະແກນຄວາມລັບເພື່ອປ້ອງກັນການເປີດເຜີຍຄວາມລັບໃນລະຫັດ
- ການຂຽນການກວດສອບແບບກຳນົດເອງເພື່ອຈັບຄວາມລັບຮົ່ວໄຫຼໃນອົງກອນ
- Hands-on Lab: ໃຊ້ SpotBugs ເພື່ອສະແກນລະຫັດ Java
- Hands-on Lab: ໃຊ້ Trufflehog/Gitrob ເພື່ອສະແກນຫາຄວາມລັບໃນທໍ່ CI/CD
- Hands-on Lab: ໃຊ້ brakeman/bandit ເພື່ອສະແກນ Ruby on Rails ແລະ Python Code Base
DAST (Dynamic Analysis) ໃນ CI/CD Pipeline
- ການທົດສອບຄວາມປອດໄພຂອງແອັບພລິເຄຊັນແບບໄດນາມິກແມ່ນຫຍັງ?
- ການວິເຄາະແບບເຄື່ອນໄຫວ ແລະສິ່ງທ້າທາຍຂອງມັນ (ການຈັດການ Session, AJAX Crawling)
- ການຝັງເຄື່ອງມື DAST ເຊັ່ນ ZAP ແລະ Burp Suite ເຂົ້າໄປໃນທໍ່
- ການທົດສອບການກໍາຫນົດຄ່າ SSL ຜິດພາດ
- ການທົດສອບການຕັ້ງຄ່າເຄື່ອງແມ່ຂ່າຍທີ່ຜິດພາດເຊັ່ນໂຟເດີລັບແລະ files
- ການທົດສອບ Sqlmap ສໍາລັບຊ່ອງໂຫວ່ SQL Injection
- Hands-on Lab: ໃຊ້ ZAP ເພື່ອຕັ້ງຄ່າການສະແກນຕໍ່ commit / weekly/monthly scans
- Demo : ໃຊ້ Burp Suite ເພື່ອຕັ້ງຄ່າການສະແກນຕໍ່ອາທິດ/ລາຍເດືອນ
Inf rast ruct ure ເປັນລະຫັດແລະຄວາມປອດໄພຂອງມັນ
- ໂຄງສ້າງພື້ນຖານເປັນລະຫັດ ແລະຜົນປະໂຫຍດຂອງມັນແມ່ນຫຍັງ?
- Platform + Infrastructure Definition + Configuration Management
- ແນະນໍາ Ansible
- ຜົນປະໂຫຍດຂອງ Ansible
- ລະບົບການຈັດການການຕັ້ງຄ່າໂດຍ Push ແລະ Pull
- ໂມດູນ, ວຽກງານ, ພາລະບົດບາດ, ແລະ Playbooks
- ເຄື່ອງມື ແລະການບໍລິການທີ່ຊ່ວຍໃຫ້ບັນລຸ IaaC
- Hands-on Lab: Vagrant, Docker, ແລະ Ansible
- Hands-on Lab: ການນໍາໃຊ້ Ansible ເພື່ອສ້າງຮູບພາບ Golden ແລະໂຄງສ້າງພື້ນຖານແຂງ
ການປະຕິບັດຕາມລະຫັດ
- ວິທີການທີ່ແຕກຕ່າງກັນເພື່ອຈັດການກັບຄວາມຕ້ອງການປະຕິບັດຕາມໃນລະດັບ DevOps
- ການນໍາໃຊ້ການຈັດການການຕັ້ງຄ່າເພື່ອບັນລຸການປະຕິບັດຕາມ
- ຈັດການການປະຕິບັດຕາມໂດຍໃຊ້ Inspec/OpenScap at Scale
- Hands-on Lab: ສ້າງ Inspec profile ເພື່ອສ້າງການກວດສອບຄວາມສອດຄ່ອງສໍາລັບອົງການຈັດຕັ້ງຂອງທ່ານ
- Hands-on Lab: ໃຊ້ Inspec profile ເພື່ອຂະຫຍາຍການປະຕິບັດຕາມ
ການຈັດການຊ່ອງໂຫວ່ດ້ວຍເຄື່ອງມື Cust om
- ວິທີການຈັດການຄວາມອ່ອນແອໃນອົງກອນ
- Hands-on Lab: ການນໍາໃຊ້ Defect Dojo ສໍາລັບການຈັດການຊ່ອງໂຫວ່
ຫຼັກສູດນີ້ແມ່ນສໍາລັບໃຜ?
T ຫຼັກສູດຂອງລາວແມ່ນແນໃສ່ທຸກຄົນທີ່ກໍາລັງຊອກຫາການຮັກສາຄວາມປອດໄພເປັນສ່ວນຫນຶ່ງຂອງສະພາບແວດລ້ອມ agile / cloud / DevOps, ເຊັ່ນ: ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ, ຜູ້ທົດສອບການເຈາະ, ຜູ້ຈັດການ IT, ຜູ້ພັດທະນາແລະວິສະວະກອນ DevOps.
ເງື່ອນໄຂເບື້ອງຕົ້ນ
ບໍ່ມີຄວາມຕ້ອງການເບື້ອງຕົ້ນເພື່ອດໍາເນີນການຫຼັກສູດນີ້, ຢ່າງໃດກໍຕາມ, ນັກຮຽນຈະໄດ້ຮັບຜົນປະໂຫຍດຈາກການມີຄວາມຮູ້ພື້ນຖານຂອງຄໍາສັ່ງ Linux ເຊັ່ນ: ls, cd, mkdir, ແລະອື່ນໆ, ແລະການປະຕິບັດຄວາມປອດໄພຂອງຄໍາຮ້ອງສະຫມັກເຊັ່ນ OWASP Top 10.
ການສະຫນັບສະຫນູນຂອງຫຼັກສູດນີ້ e ໂດຍ Lumify Work ແມ່ນຄຸ້ມຄອງໂດຍຂໍ້ກໍານົດແລະເງື່ອນໄຂການຈອງ. ກະລຸນາອ່ານຂໍ້ກໍານົດແລະເງື່ອນໄຂຢ່າງລະອຽດກ່ອນທີ່ຈະລົງທະບຽນໃນຫຼັກສູດນີ້ e, ເນື່ອງຈາກວ່າການລົງທະບຽນໃນຫຼັກສູດ e ແມ່ນເງື່ອນໄຂໃນການຍອມຮັບເງື່ອນໄຂແລະເງື່ອນໄຂເຫຼົ່ານີ້.
https://www.lumifywork.com/en-au/courses/practical-devsecops-professional/ໂທຫາ 1800 853 276 ແລະລົມກັບທີ່ປຶກສາວຽກ Lumify ໃນມື້ນີ້!
training@lumifywork.com
lumifywork.com
facebook.com/LumifyWorkAU
linkedin.com/company/lumify-work
twitter.com/LumifyWorkAU
youtube.com/@lumifywork
ເອກະສານ / ຊັບພະຍາກອນ
![]() |
LUMIFY ເຮັດວຽກດ້ວຍຕົນເອງໂດຍປະຕິບັດຕົວຈິງ DevSecOps ມືອາຊີບ [pdf] ຄູ່ມືຜູ້ໃຊ້ ການປະຕິບັດດ້ວຍຕົນເອງ DevSecOps ມືອາຊີບ, ປະຕິບັດການປະຕິບັດ DevSecOps ມືອາຊີບ, ປະຕິບັດ DevSecOps ມືອາຊີບ, DevSecOps ມືອາຊີບ, ເປັນມືອາຊີບ |