AmĂ©liorez vos compĂ©tences en DevSecOps : 5 webinaires avec thĂ©orie et pratique

HĂ© Habr !

L’ùre des Ă©vĂ©nements en ligne est arrivĂ©e et nous ne restons pas Ă  l’écart : nous organisons Ă©galement divers webinaires et rĂ©unions en ligne.

Nous pensons que le sujet du DevSecOps nécessite une attention particuliÚre. Pourquoi? C'est simple:

  • Il est dĂ©sormais extrĂȘmement populaire (qui n'a pas encore participĂ© Ă  l'holivar sur le thĂšme « En quoi un ingĂ©nieur DevOps est-il diffĂ©rent d'un administrateur ordinaire ? »).
  • D’une maniĂšre ou d’une autre, DevSecOps FORCE simplement les personnes qui interagissaient auparavant par courrier Ă©lectronique Ă  communiquer plus Ă©troitement. Et mĂȘme pas toujours.
  • Le thĂšme est un canular ! Tout y est similaire Ă  l'administration, au dĂ©veloppement et Ă  la sĂ©curitĂ© classiques. Similaire, mais « diffĂ©rent ». DĂšs que vous commencez Ă  vous y plonger, vous comprenez qu’il y a des lois et des rĂšgles Ă  l’Ɠuvre ici.

Au dĂ©but, mĂȘme les aspects fondamentaux sont difficiles Ă  comprendre. Il existe tellement d’informations sur le sujet qu’il n’est pas immĂ©diatement clair comment l’aborder. Nous avons dĂ©cidĂ© de tout structurer et d'aider tout le monde Ă  comprendre de quoi il s'agit Ă  l'aide d'une sĂ©rie de webinaires DevSecOps.

AmĂ©liorez vos compĂ©tences en DevSecOps : 5 webinaires avec thĂ©orie et pratique

Au cours des webinaires, nous vous accompagnerons Ă©tape par Ă©tape, des concepts simples aux dĂ©tails techniques et aux dĂ©monstrations en direct de solutions. Partageons des exemples de « combat » et des astuces que nous avons apprises lors de projets : de l'automatisation des tests d'applications Ă  l'intĂ©gration de la sĂ©curitĂ© des informations dans le pipeline de dĂ©veloppement.

Les webinaires, bien qu’ils couvrent des sujets de base, peuvent intĂ©resser un large public :

  • Gestion – de voir tout le processus d’en haut, pour se faire une idĂ©e de l’interaction.
  • Pour les dĂ©veloppeurs – si vous Ă©crivez des configurations de pipeline, des images de conteneurs les yeux fermĂ©s et que vous savez tout du monde, alors vous pourriez ĂȘtre intĂ©ressĂ© par le bloc de sĂ©curitĂ© de l'information : quelles « innovations » la sĂ©curitĂ© apportera et comment votre pipeline peut changer. Sinon, nous vous expliquerons comment un dĂ©veloppeur peut « passer » Ă  l’automatisation et mettre en Ɠuvre des autotests.
  • SpĂ©cialistes en informatique – vous savez comment installer Kuber, mais vous ne savez pas quoi et comment faire du point de vue de la sĂ©curitĂ© des informations ? Entrez, nous avons des rĂ©ponses et des exemples.
  • SpĂ©cialistes de la sĂ©curitĂ© de l'information – avez-vous beaucoup entendu parler de DevOps, mais vous ne savez pas comment aborder la crĂ©ation de DevSecOps ? Alors vous serez intĂ©ressĂ©. En parallĂšle, rendez-vous sur les webinaires sur des sujets « connexes », ils contiendront beaucoup d'informations utiles !

En prĂ©paration des webinaires, nous avons mis au point un « indice d’intĂ©rĂȘt » intĂ©ressant pour diffĂ©rents publics : l’indicateur « diapositive/console ».

Les deux premiers webinaires seront gĂ©nĂ©raux et thĂ©oriques pour une immersion fluide dans le sujet pour tous les participants. « Diapositive/Console » – 100 %/0 %. ThĂ©orie pure. Nous parlons simplement de choses complexes. Les trois autres sont destinĂ©s Ă  ceux qui veulent plus de divertissement, de code, de configurations et de console. « GlissiĂšre/Console Â» – 20 %/80 %. Une petite partie introductive, puis - des lettres blanches sur fond noir.

7 mai 16.00hXNUMX | DevOps à portée de main

Nous vous expliquerons en termes simples quelles technologies sont utilisĂ©es dans DevOps, pourquoi elles sont nĂ©cessaires et comment les utiliser correctement pour crĂ©er un pipeline de dĂ©veloppement. Le webinaire intĂ©ressera ceux qui n’ont jamais entendu parler de DevOps, mais qui aimeraient vraiment savoir de quoi il s’agit. Participer>>

8 mai 16h00 | DevSecOps. Immersion générale

Pourquoi inclure Sec dans DevOps ? Comment faire cela avec des « pertes minimales » ?
Comment automatiser la sĂ©curitĂ© des informations dans le pipeline de dĂ©veloppement ? Il sera utile aux informaticiens,
dĂ©veloppeurs et spĂ©cialistes de la sĂ©curitĂ© de l’information. Participer>>

15 mai 16h00 | DevOps. Démarrer avec un cluster Kubernetes

Parlons de la gestion des ressources dans un cluster Kubernetes. Le webinaire intéressera les développeurs, les spécialistes des tests et des opérations qui comprennent les conteneurs et souhaitent se familiariser avec Kubernetes. Participer>>

22 mai 16.00hXNUMX | SecOps. Outils de sécurité et contrÎle d'accÚs au cluster

Posons la question de la sécurité des processus DevSecOps du point de vue de la gestion
Infrastructure informatique, nous montrerons comment contrÎler l'accÚs à différents niveaux dans un environnement d'orchestration. Le sujet intéressera les spécialistes de la sécurité de l'information, ainsi que les informaticiens qui souhaitent examiner le processus du point de vue de la sécurité de l'information. Participer>>

29 mai 16.00hXNUMX | DevSec. Intégrer la sécurité des informations dans un pipeline de développement automatisé

Nous montrerons des exemples d'intĂ©gration de contrĂŽles de sĂ©curitĂ© des informations dans le pipeline de dĂ©veloppement. Nous vous dirons par oĂč commencer et quelle maniĂšre d’aborder la gestion des dĂ©fauts constatĂ©s. Les dĂ©veloppeurs regarderont le monde Ă  travers les yeux de la sĂ©curitĂ© de l'information, et les spĂ©cialistes de la sĂ©curitĂ© de l'information comprendront comment interagir avec les dĂ©veloppeurs. Participer>>

Venez, ce sera non seulement intéressant, mais aussi amusant !

Votre équipe DevSecOps chez Jet Infosystems
devops_team@jet.su

Source: habr.com

Achetez un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Achetez un hĂ©bergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster