
|
课程培训
|
DevSecOps 培训课程
一、培训目标 1. 明晰DevSecOps的核心定义、价值与发展现状,理清DevSecOps与DevOps的关联与差异,理解“安全左移”的核心内涵与实践意义; 2. 掌握CI(持续整合)、CD(持续交付)的核心流程,明确安全实践如何与CI/CD流程深度融合,实现DevOps方式的安全落地; 3. 理解DevSecOps方法论核心,掌握DevOps各项技术的安全要点,明确安全性与应用程式、开发生命周期的交互时机与方式; 4. 明确DevSecOps场景下安全责任与活动的共享拥有权,树立协同共治的安全理念,掌握跨团队(研发、运维、安全)协同的核心思路; 5. 精通Jenkins在DevSecOps中的实操应用,掌握代理创建、管道作业搭建方法,能集成各类安全工具完成全流程安全扫描; 6. 掌握主流DevSecOps安全工具(SYNK、SonarQube等)的使用方法,能完成SAST、DAST安全扫描及图像安全扫描,排查流程中的安全隐患; 7. 具备DevSecOps管道开发能力,能启用CI/CD安全自动化流程,实现安全实践与交付流程的无缝衔接; 8. 掌握安全自动化核心技巧,能使用Gaunit实现安全测试自动化、运行自动攻击,提升安全检测效率; 9. 精通应用程式安全自动化方法,能完成XSS攻击、SQLi攻击的自动化与重构,掌握自动化模糊测试技巧,能在软体交付管道中嵌入安全测试; 10. 能独立完成DevSecOps流程的搭建、安全扫描、隐患排查与优化,具备DevSecOps落地后的总结与持续改进能力。 二、培训收益 1. 认知收益:明晰DevSecOps行业发展趋势、核心价值与实践逻辑,打破“安全与效率对立”的认知误区,建立“安全融入流程”的科学理念,契合当下企业DevOps安全转型需求; 2. 技能收益:全面掌握DevSecOps全流程核心技能,涵盖方法论应用、工具实操、管道开发、安全自动化,能独立完成DevSecOps流程搭建与安全落地; 3. 实操收益:全程贴合真实DevSecOps应用场景,配套Jenkins管道搭建、安全扫描、自动化攻击等实操演练,掌握工具集成与流程优化技巧,规避实操中的常见误区; 4. 效能收益:能将安全实践无缝融入DevOps流程,实现安全测试自动化,替代人工安全检测,提升安全排查效率,降低软体交付的安全风险与合规成本; 5. 实用收益:掌握各类常见安全漏洞(XSS、SQLi等)的自动化检测与防御方法,适配企业DevSecOps落地场景,具备安全隐患快速排查与解决能力; 6. 职业收益:夯实DevSecOps核心能力,契合当下企业对DevSecOps专业人才的迫切需求,助力DevOps从业者提升岗位竞争力,拓宽“研发+运维+安全”的职业发展空间。 三、培训内容
如果您想学习本课程,请预约报名
如果没找到合适的课程或有特殊培训需求,请订制培训 除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916 技术服务需求表点击在线申请 服务特点: 海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。 专家力量: 中国科学院软件研究所,计算研究所高级研究人员 oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家 中科信软培训中心,资深专家或讲师 大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富 多年实际项目经历,大型项目实战案例,热情,乐于技术分享 针对客户实际需求,案例教学,互动式沟通,学有所获 |
|