Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
1. Konsep dan Lingkup Analisis Kode Statis
- Pengertian dasar: analisis statis, SAST, kategori aturan serta tingkat keparahannya
- Peran analisis statis dalam SDLC yang aman dan cakupan risikonya
- Cara SonarQube menyatu dengan mekanisme kontrol keamanan serta alur kerja pengembang
2. Gambaran Umum SonarQube: Fitur dan Arsitektur
- Komponen inti, basis data, serta mekanisme scanner
- Penggunaan Quality Gates, Profil Kualitas, serta praktik terbaiknya
- Fungsi-fungsi keamanan: deteksi kerentanan, aturan SAST, dan pemetaan CWE
3. Navigasi dan Penggunaan Antarmuka Web SonarQube
- Tur antarmuka: proyek-proyek, daftar masalah, aturan, metrik kualitas, serta fitur tata kelola
- Cara memahami halaman masalah, jejak kejadian, dan panduan perbaikan
- Metode pembuatan laporan beserta pilihan ekspor datanya
4. Konfigurasi SonarScanner dengan Alat Pengembangan
- Cara menyiapkan SonarScanner untuk Maven, Gradle, Ant, serta MSBuild
- Praktik terbaik dalam mengatur properti scanner, pengecualian file, dan pengelolaan proyek multi-modul
- Cara menghasilkan data uji coba dan laporan cakupan agar analisis menjadi akurat
5. Integrasi dengan Azure DevOps
- Pengaturan koneksi layanan SonarQube dalam sistem Azure DevOps
- Pemasangan tugas SonarQube ke dalam alur kerja Azure Pipelines serta tampilan di PR
- Proses impor Azure Repos ke SonarQube serta otomatisasi analisis kode
6. Konfigurasi Proyek dan Integrasi Analyzer Pihak Ketiga
- Pemilihan Profil Kualitas serta aturan khusus untuk proyek Java dan Angular
- Cara mengelola analyzer pihak ketiga beserta siklus hidup plugin-nya
- Penentuan parameter analisis serta mekanisme warisan pengaturannya
7. Peran, Tugas, dan Tinjauan Metodologi Pengembangan yang Aman
- Pemisahan peran: antara pengembang, peninjau kode, tim DevOps, serta pemilik aspek keamanan
- Pembuatan matriks tanggung jawab dalam proses CI/CD
- Tahapan tinjauan dan rekomendasi perbaikan untuk metodologi pengembangan saat ini
8. Tingkat Lanjut: Penambahan Aturan, Pengaturan Halus, serta Peningkatan Fitur Keamanan Global
- Pemanfaatan Web API SonarQube untuk penambahan serta manajemen aturan kustom
- Penyetelan Quality Gates beserta penerapan kebijakan otomatis secara efektif
- Cara memperkuat aspek keamanan server SonarQube serta praktik terbaik kontrol aksesnya
9. Sesi Latihan Praktis (Aplikasi Langsung)
- Latihan A: Mengonfigurasi SonarScanner untuk 5 repositori Java (termasuk Quarkus) lalu menganalisis hasilnya
- Latihan B: Menjalankan analisis kode pada satu proyek front-end Angular serta menafsirkan temuan tersebut
- Latihan C: Alur kerja penuh—mengintegrasikan SonarQube ke dalam pipeline Azure DevOps serta mengaktifkan tampilan di PR
10. Pengujian, Pemecahan Masalah, dan Interpretasi Laporan
- Teknik penyusunan data uji coba serta pengukuran cakupan kode
- Penanganan isu umum: kesalahan konfigurasi scanner, gangguan pipeline, masalah izin akses
- Cara menyajikan laporan SonarQube kepada audiens teknis maupun non-teknis secara efektif
11. Praktik Terbaik dan Rekomendasi Strategis
- Pemilihan kumpulan aturan serta strategi penerapan bertahap secara bertahap
- Saran alur kerja bagi pengembang, peninjau, dan alat pembangun perangkat lunak
- Rencana pengembangan skala besar SonarQube di lingkungan enterprise
Penutup serta Langkah Selanjutnya
Persyaratan
- Pemahaman mengenai siklus hidup pengembangan perangkat lunak
- Pengalaman dalam manajemen versi kode dan konsep dasar CI/CD
- Keakraban dengan lingkungan pengembangan Java atau Angular
Target Peserta
- Pengembang (Java / Quarkus / Angular)
- Insinyur DevOps dan CI/CD<\/li>
- Insinyur keamanan serta peninjau keamanan aplikasi
21 Jam
Testimoni (1)
Menarik dan praktik langsung.
Balavignesh Elumalai - Scottish Power
Kursus - SonarQube for DevOps
Diterjemahkan Mesin