DevSecOps
Выработка принципов современной безопасной разработки и внедрение инструментов безопасности в пайплайн
DevSecOps 1 (8 часов): Выработка принципов современной безопасной разработки - Рабочее место разработчика в изолированной среде в облаке или on premise
- Инструменты для автоматизированной выкатки артефакта в staging/production (Helm + Kubernetes)
DevSecOps 2 (8 часов): Внедрение инструментов безопасности в пайплайн
- Базовое построение пайплайна сборки и простых проверок артефакта после сборки
- Обвешиваем пайплайн сборки различными инструментами (SAST, сканирование кода на наличие секретов)
DevSecOps 3 (8 часов): Полностью законченный пайплайн разработки - DefectDojo в качестве инструмента отслеживания уязвимостей и проблем
- DAST (OWASP ZAP) для тестирования артефакта