Visão Geral
Curso Check Point DevSecOps CCPA
- Como parte deste workshop, os participantes receberão uma
- caixa de ferramentas DevSecOps de última geração, composta por várias ferramentas e scripts de código aberto para ajudar os
- engenheiros de DevOps a automatizar a segurança no pipeline de CI/CD. Embora o workshop use a
- estrutura Java/J2EE, o workshop é independente de linguagem e ferramentas semelhantes podem ser
- usadas em outras estruturas de desenvolvimento de aplicativos.
Objetivo
Por que DevSecOps? O processo DevSecOps ajudará a:
- Criar uma cultura/mentalidade de segurança entre a equipe “DevOps” já integrada.
- Encontre e corrija bugs de segurança o mais cedo possível no SDLC.
- A cultura promove a filosofia “a segurança é um problema de todos”.
- Integre todo o software de segurança centralmente e utilize os resultados de forma mais eficaz.
- Meça e reduza a superfície de ataque
Materiais
Inglês + Exercícios + Lab Pratico
Conteúdo Programatico
- Introduction and overview of DevOps
- What and Why of DevSecOps?
- Integrating Security in CI/CD
- Gerenciamento de Vulnerabilidades usando Archerysec
- Secret Management using Vault, Jenkins and Docker Secrets
- Segurança nas estações de trabalho do desenvolvedor: Ganchos de pré-confirmação usando o Talisman
- Software Composition Analysis using Dependency-Checker
- SAST - Static Application Security Testing using FindSecBugs
- DAST - Dynamic Application Security Testing using ZAP and OpenVAS
- Compliance as Code using Inspec
- Security in Infrastructure as a Code using Clair
- Production Real-Time Alerting and Monitoring using Modsecurity WAF
- DevSecOps in AWS
- Challenges in DevSecOps
- DevSecOps Enablers
TENHO INTERESSE