دوره آموزشی ساخت اولین پایپلاین DevSecOps خود در AWS
2 ساعت 4 دقیقهمتوسط2024-10-17
مدرسین

Tim Chase
Director of Application Security and Architecture at Nielsen
جزئیات دوره
DevSecOps یکی از مهمترین بخشهای یک برنامه توسعه مدرن است و مهارتی ضروری برای مهندسین و توسعهدهندگان به شمار میآید. با انتقال به ابر، سرعت و چابکی به عواملی اساسی برای ساخت و تأمین امنیت برنامههای کاربردی مؤثر تبدیل شدهاند. و در حالی که گزینههای زیادی در بازار وجود دارد، بسیاری از شرکتها به دلیل بلوغ و دامنه گسترده محصولات خود، AWS را بهعنوان پلتفرم ابری اصلی خود انتخاب میکنند. در این دوره، با استاد تیم چیس همراه شوید و بخشهای مختلف یک خط لوله DevSecOps مدرن را بررسی کنید و نحوه ساخت آنها با استفاده از ابزارها و سرویسهای بومی AWS را یاد بگیرید. در این مسیر، نکات و بینشهایی درباره ادغام ابزارهای امنیتی اضافی در خط لوله خود هنگامی که ابزار بومی AWS در دسترس نیست، بهدست آورید.
اهداف یادگیری:
درک اهمیت DevSecOps.
ساخت یک خط لوله DevSecOps در AWS با استفاده از ابزارهای بومی.
ادغام ابزارهای امنیتی اضافی در خط لوله DevSecOps AWS.
اندازهگیری موفقیت یک برنامه DevSecOps، پیگیری معیارهای برنامه و اعمال بهبودهای لازم.
اهداف یادگیری:
درک اهمیت DevSecOps.
ساخت یک خط لوله DevSecOps در AWS با استفاده از ابزارهای بومی.
ادغام ابزارهای امنیتی اضافی در خط لوله DevSecOps AWS.
اندازهگیری موفقیت یک برنامه DevSecOps، پیگیری معیارهای برنامه و اعمال بهبودهای لازم.
مهارت ها
Application SecurityDevOps FoundationsAmazon Web Services (AWS)AmazonDevOpsCybersecurityOne-Off
سرفصل ها
0. مقدمه
- 01 - مقدمه ای بر ساخت اولین خط لوله DevSecOps در دوره AWS
- 02 - آنچه باید بدانید
1. DevSecOps در AWS Basics
- 03 - اهمیت خط لوله DevOps
- 04 - ساخت مدل تهدید در AWS
- 05 - آشنایی با کارخانه نرم افزار
- 06 - ساخت کارخانه نرمافزار در AWS
- 07 - ذخیره کد منبع خود با AWS
- 08 - ساخت زیرساخت خود با زیرساخت به عنوان کد
- 09 - ساخت کد منبع در AWS با CodeBuild
- 10 - ساخت خط لوله DevOps در AWS با CodePipeline
2. ایجاد امنیت در خط لوله
- 11 - کد تست امنیتی با CodeGuru
- 12 - اسکن آسیب پذیری ساختمان در خط لوله
- 13 - زیرساخت به عنوان اسکن کد در خط لوله
- 14 - ادغام اسرار اسکن در DevSecOps
- 15 - ادغام IAST در خط لوله
- 16 - نظارت بر وضعیت امنیتی ابر
- 17 - نظارت بر زمان اجرا
- 18 - مدیریت هویت و استحقاق
3. مراحل بعدی
- 19 - همه را کنار هم قرار دهید
- 20 - ایجاد معیارهایی برای نشان دادن موفقیت
- 21 - بهبود مستمر خط لوله DevSecOps
نتیجه گیری
- 22- روی آینده تمرکز کنید
دوره های مرتبط
- دوره آموزشی 10 تهدید برتر OWASP برای برنامههای مبتنی بر مدلهای زبان بزرگ (LLM): یک مرور کلی
- دوره آموزشی ساخت و ایمنسازی برنامههای بلوتوث کممصرف (BLE)
- دوره آموزشی کارگاه امنیت میکروسرویسها: از ساخت تا استقرار در محیط عملیاتی
- دوره آموزشی امنیت محصولات هوش مصنوعی: معماری، استقرار و زیرساختهای امن
- دوره آموزشی گواهینامههای SSL برای توسعهدهندگان وب
- دوره آموزشی پیادهسازی مدل اعتماد صفر برای 5G و Open RAN
- دوره آموزشی امنیت برنامهها در DevSecOps
- دوره آموزشی امنیت در میکروسرویسها