Kontakt aufnehmen

Schulungsübersicht

Einführung in DevSecOps

  • Die Bedeutung der Einbindung von Sicherheit in den DevOps-Prozess
  • Kernprinzipien und bewährte Praktiken im Rahmen von DevSecOps

Sicherheit bei kontinuierlicher Integration (CI)

  • Sicherer Umgang mit Code-Repositories (Integration von GitLab und Jenkins)
  • Automatisierte Qualitäts- und Sicherheitsanalysen mittels SonarQube
  • Einsatz statischer Code-Analyse in Jenkins-CI-Pipelines

Sicherheit bei Docker-Containern

  • Erstellung sicherer Docker-Images
  • Verwaltung von Docker-Image-Repositories mittels Harbor
  • Bewährte Verfahren zur Schwachstellenanalyse und Image-Versionierung

Einrichtung sicherer CI/CD-Pipelines

  • Jenkins für die Sicherheitsintegration konfigurieren
  • SonarQube-Analyse durchführen
  • Generierung und Absicherung von Docker-Images

Sichere Bereitstellung mit Kubernetes

  • Sicherheitsmaßnahmen bei der Orchestrierung mit Kubernetes
  • Rolle des Kubernetes-Orchestrators bei sicherer schrittweiser Deployment-Prozessen
  • Implementierung von RBAC (Rollenbasierter Zugriffssteuerung) und Absicherung der Kommunikation zwischen Diensten

Integration von RabbitMQ, PostgreSQL und MongoDB

  • Sichere Kommunikation zwischen den einzelnen Diensten gewährleisten
  • Datenbankschutzmaßnahmen für PostgreSQL und MongoDB
  • Absicherung von RabbitMQ im Hinblick auf sichere Nachrichtenübermittlung

Identitäts- und Zugriffsverwaltung mit Keycloak

  • Konfiguration von Keycloak für Benutzerauthentifizierung und -authorisierung
  • Verwaltung von Identitäten in Kubernetes-Clustern

Sicherheitsintegration in Kubernetes

  • Sichere Bereitstellung von Anwendungen auf Kubernetes-Infrastrukturen
  • Keycloak mittels Docker und Kubernetes in die Identity-Management-Lösung einbinden

Monitoring und Auditing im Rahmen von DevSecOps

  • Werkzeuge und Methoden zum kontinuierlichen Monitoring
  • Audits von Deployment-Prozessen sowie Sicherstellung der Compliance
  • Praktische Anleitung zur automatischen Rollback-Funktion im Falle von Sicherheitsverstößen

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Verständnis des DevOps-Prozesses
  • Grundlegende Kenntnisse im Umgang mit Docker-Containern und Kubernetes-Orchestrierung

Zielgruppe

  • DevOps-Fachkräfte
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien