課程簡介
通過分析DevOps團(tuán)隊(duì),開發(fā)團(tuán)隊(duì)和信息安全團(tuán)隊(duì)共同合作去實(shí)現(xiàn)DevSecOps的方案和實(shí)踐,和大家分享如何將DevSecOps理念轉(zhuǎn)化為開發(fā)團(tuán)隊(duì)中的具體實(shí)現(xiàn),以及在開發(fā)團(tuán)隊(duì)中如何培養(yǎng)DevSecOps意識和推動DevSecOps文化。
目標(biāo)收益
? 通過本課程,學(xué)員可以學(xué)習(xí)了解以下知識點(diǎn),并且結(jié)合實(shí)際案例進(jìn)行分析和理解
1. DevSecOps簡介
2. DevSecOps的現(xiàn)狀和實(shí)現(xiàn)DevSecOps的挑戰(zhàn)
3. 常見應(yīng)用安全漏洞和防護(hù)方案
4. DevSecOps工具
5. DevSecOps實(shí)踐案例(金融 + 互聯(lián)網(wǎng))
6. DevSecOps未來展望
培訓(xùn)對象
課程大綱
DevOps簡介 |
1. DevOps原理,敏捷和持續(xù)交付 2. DevOps工具鏈 3. DevOps文化和公司組織結(jié)構(gòu) |
DevSecOps簡介 |
1. 什么是DevSecOps和為什么需要DevSecOps 2. DevSecOps的好處 3. DevSecOps現(xiàn)狀 4. 實(shí)現(xiàn)DevSecOps的挑戰(zhàn) 5. DevSecOps最佳實(shí)踐 |
DevSecOps工具(一) |
1. DevSecOps工具分類和對比 2. SAST工具 - CheckMarx 和Fortify等 |
DevSecOps工具(二) |
1. DAST 工具- IBM Appscan, OWASP ZAP等 2. IAST工具 – Contrast等 3. FOSS 工具 - Sonatype IQ Server和dependency |
常見應(yīng)用安全漏洞和防護(hù)方案(一) |
1. OWASP Top 10大安全漏洞 2. 注入漏洞 3. 敏感信息泄露 |
常見應(yīng)用安全漏洞和防護(hù)方案(二) |
1. XSS漏洞 2. XXE漏洞 3. 開源安全漏洞 |
DevSecOps案例分析 |
1. 國外某大型金融企業(yè)DevSecOps實(shí)踐案例 2. 國內(nèi)某交易送下屬通信企業(yè)DevSecOps實(shí)踐案例 3. 國內(nèi)某大型互聯(lián)網(wǎng)企業(yè)DevSecOps實(shí)踐案例 |
DevSecOps未來2.0展望 |
1. 安全的進(jìn)一步左移 – 需求和架構(gòu)安全 2. AI助力DevSecOps |
DevOps簡介 1. DevOps原理,敏捷和持續(xù)交付 2. DevOps工具鏈 3. DevOps文化和公司組織結(jié)構(gòu) |
DevSecOps簡介 1. 什么是DevSecOps和為什么需要DevSecOps 2. DevSecOps的好處 3. DevSecOps現(xiàn)狀 4. 實(shí)現(xiàn)DevSecOps的挑戰(zhàn) 5. DevSecOps最佳實(shí)踐 |
DevSecOps工具(一) 1. DevSecOps工具分類和對比 2. SAST工具 - CheckMarx 和Fortify等 |
DevSecOps工具(二) 1. DAST 工具- IBM Appscan, OWASP ZAP等 2. IAST工具 – Contrast等 3. FOSS 工具 - Sonatype IQ Server和dependency |
常見應(yīng)用安全漏洞和防護(hù)方案(一) 1. OWASP Top 10大安全漏洞 2. 注入漏洞 3. 敏感信息泄露 |
常見應(yīng)用安全漏洞和防護(hù)方案(二) 1. XSS漏洞 2. XXE漏洞 3. 開源安全漏洞 |
DevSecOps案例分析 1. 國外某大型金融企業(yè)DevSecOps實(shí)踐案例 2. 國內(nèi)某交易送下屬通信企業(yè)DevSecOps實(shí)踐案例 3. 國內(nèi)某大型互聯(lián)網(wǎng)企業(yè)DevSecOps實(shí)踐案例 |
DevSecOps未來2.0展望 1. 安全的進(jìn)一步左移 – 需求和架構(gòu)安全 2. AI助力DevSecOps |