Kerangka Materi

Pengantar DevSecOps

  • Ketimpangan mengintegrasikan keamanan ke dalam proses DevOps
  • Prinsip dan praktik kunci dari DevSecOps

Keamanan Integritas Kontinyu (CI)

  • Mengamankan repositori kode (GitLab integrasi dengan Jenkins)
  • Analisis otomatis kualitas dan keamanan kode menggunakan SonarQube
  • Melaksanakan analisis statis kode sebagai bagian dari pipa CI Jenkins

Keamanan Kontainer dengan Docker

  • Membuat gambar Docker yang aman
  • Manajemen repositori gambar Docker menggunakan Harbor
  • Praktik terbaik untuk pemindaian kelemahan dan kontrol versi gambar

Menyiapkan Pipa CI/CD yang Aman

  • Konfigurasi Jenkins untuk integrasi keamanan
  • Mengjalankan analisis SonarQube
  • Membuat dan mengamankan gambar Docker

Memperkuat Proses Penyediaan dengan Kubernetes

  • Praktik keamanan untuk orkestrasi Kubernetes
  • Penggunaan Orchestrator Kubernetes dalam penyediaan progresif yang aman
  • Menerapkan RBAC (Kontrol Berbasis Peran) dan memperkuat komunikasi layanan

Integrasi RabbitMQ, PostgreSQL, dan MongoDB

  • Komunikasi aman antar layanan
  • Praktik keamanan data untuk PostgreSQL dan MongoDB
  • Mempertegas RabbitMQ untuk komunikasi pesan yang aman

Identitas dan Kontrol Akses dengan Keycloak

  • Konfigurasi Keycloak untuk autentikasi dan otorisasi pengguna
  • Manajemen identitas untuk kluster Kubernetes

Menerapkan Keamanan dalam Kubernetes

  • Menyediakan aplikasi dengan aman di Kubernetes
  • Mengintegrasikan Keycloak dengan Docker dan Kubernetes untuk manajemen identitas

Pemantauan dan Audit dalam DevSecOps

  • Alat dan teknik pemantauan kontinyu
  • Audit penyediaan dan mempertahankan kepatuhan
  • Panduan praktis untuk otomatisasi pembatalan pada gagal keamanan

Simpulan dan Langkah Selanjutnya

Persyaratan

  • Pemahaman tentang proses DevOps
  • Ketahui dasar-dasar kontainer Docker dan orkestrasi Kubernetes

Audience

  • Profesional DevOps
 14 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait