|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/devops-devsecops-per-principianti-assoluti/
课程评论:没有评论
课程名称:DevOps & DevSecOps初学者完全实践课程 课程概述: 欢迎来到DevOps & DevSecOps初学者完全实践课程!本课程旨在实现几个主要目标。首先,学员将学习如何利用亚马逊AWS云提供的工具构建一个完整的CI/CD管道,包括: - CODE COMMIT:创建用于托管应用程序代码的GIT仓库 - CODE BUILD:编译和打包应用程序 - CODE DEPLOY:部署应用程序,使其可用且可扩展 - CODE PIPELINE:完全自动化CI/CD管道 其次,课程将重点介绍如何在CI/CD管道中集成安全性,确保保护管道免受攻击者和攻击的威胁。我们将分析一些旨在提高安全性的开源工具,实施以下安全控制类别: - SECRET CHECK:保护GIT仓库 - SAST分析:对应用程序源代码进行静态分析 - IAC SCANNER:分析基础设施模板以查找漏洞 - DAST分析:对应用程序进行动态分析 最后,我们将把所有部分整合在一起,构建一个完整的、自动化的CI/CD管道,集成所有安全工具。该管道将模拟一个web应用程序的执行,并同时进行所有必要的安全检查,具体包括使用Git-Secrets进行SECRET CHECK,使用Insider进行SAST分析,使用CFN-NAGA进行IAC SCANNER分析,以及使用OWASP ZAP进行DAST分析。 这是一次令人兴奋的学习旅程!我相信你会在课程中获得乐趣!期待在课堂见到你!
Benvenuti nel corso DevOps & DevSecOps per Principianti Assoluti!Questo corso si pone molteplici obiettivi.Il primo obiettivo sarà la realizzazione di una PIPELINE di CI/CD completa utilizzando gli strumenti che il cloud di Amazon AWS ci mette a disposizione:CODE COMMIT: per la creazione del repository GIT che ci permetterà di ospitare il codice della nostra applicazioneCODE BUILD: per compilare e pacchettizzare la nostra applicazioneCODE DEPLOY: per distribuire l'applicazione e renderla disponibile e scalabileCODE PIPELINE: per automatizzare completamente la pipeline di CI/CDIl secondo obiettivo sarà integrare la SICUREZZA all'interno della nostra PIPELINE di CI/CD.Infatti, è di fondamentale importanza proteggere la pipeline da eventuali attaccanti e attacchi.Analizzeremo quindi dei TOOL Open-Source che si prefiggono proprio tale scopo.Le categorie di controlli che andremo ad implementare saranno:SECRET CHECK: per proteggere il nostro repository GITANALISI SAST: analisi statica del codice sorgente della nostra applicazioneIAC SCANNER: analisi del template della nostra infrastruttura alla ricerca di vulnerabilitàANALISI DAST: analisi dinamica della nostra applicazioneIl terzo e ultimo obiettivo sarà mettere tutti i pezzi insieme!Realizzare una PIPELINE completa e automatizzata di CI/CD con tutti i tool di sicurezza integrati al suo interno.La pipeline simulerà l'esecuzione di un'applicazione web e contemporaneamente effettuerà tutte le categorie di controlli necessarie, nello specifico:SECRET CHECK utilizzando lo strumento Git-SecretsANALISI SAST utilizzando lo strumento InsiderIAC SCANNER utilizzando lo strumento CFN-NAGANALISI DAST utilizzando lo strumento OWASP ZAPSarà un viaggio entusiasmante!Sono sicuro che ti divertirai!Ti aspetto dentro!