DevSecOps-da o'z mahoratingizni oshiring: nazariya va amaliyot bilan 5 ta vebinar

Hey Xabr!

Onlayn tadbirlar davri keldi va biz chetda turmayapmiz, shuningdek, turli veb-seminarlar va onlayn uchrashuvlar o'tkazamiz.

Bizning fikrimizcha, DevSecOps mavzusi alohida e'tibor talab qiladi. Nega? Hammasi oddiy:

  • Endi u juda mashhur ("DevOps muhandisi oddiy ma'murdan nimasi bilan farq qiladi?" Mavzusidagi xolivarda hali ishtirok etmagan).
  • Qanday bo'lmasin, DevSecOps avvalroq elektron pochta orqali muloqot qilgan odamlarni yaqinroq muloqot qilishga majburlaydi. Va bundan keyin ham har doim emas.
  • Mavzu yolg'on! Undagi hamma narsa klassik boshqaruv, rivojlanish va xavfsizlikka o'xshaydi. O'xshash, ammo "boshqacha". Uni chuqur o'rganishni boshlaganingizdan so'ng, bu erda qonun va qoidalar ishlayotganini tushunasiz.

Dastlab, hatto asosiy jihatlarni tushunish qiyin. Mavzu bo'yicha juda ko'p ma'lumotlar mavjudki, unga qanday yondashish darhol aniq emas. Biz bir qator DevSecOps vebinarlari yordamida hamma narsani tuzib chiqishga va hammaga nima ekanligini tushunishga yordam berishga qaror qildik.

DevSecOps-da o'z mahoratingizni oshiring: nazariya va amaliyot bilan 5 ta vebinar

Veb-seminarlar davomida biz siz bilan oddiy tushunchalardan tortib, texnik tafsilotlar va yechimlarning jonli demolarigacha bosqichma-bosqich boramiz. Keling, loyihalar bo'yicha o'rgangan "jangovar" misollar va layfxiklar bilan o'rtoqlashaylik: ilovalarni sinovdan o'tkazishni avtomatlashtirishdan tortib, axborot xavfsizligini ishlab chiqish liniyasiga integratsiya qilishgacha.

Vebinarlar, garchi ular asosiy narsalarni qamrab olsa ham, keng auditoriyani qiziqtirishi mumkin:

  • Boshqaruv - butun jarayonni yuqoridan ko'rish, o'zaro ta'sir haqida tasavvurga ega bo'lish.
  • Ishlab chiquvchilar uchun - agar siz quvur liniyasi konfiguratsiyasini, konteyner tasvirlarini ko'zingizni yumib yozsangiz va dunyodagi hamma narsani bilsangiz, unda siz axborot xavfsizligi blokiga qiziqishingiz mumkin: xavfsizlik qanday "innovatsiyalar" keltiradi va sizning quvuringiz qanday o'zgarishi mumkin. Agar yo'q bo'lsa, biz sizga ishlab chiquvchining avtomatlashtirishga qanday "o'tishi" va avtotestlarni amalga oshirishi mumkinligini aytib beramiz.
  • IT mutaxassislari - Kuberni qanday o'rnatishni bilasizmi, lekin axborot xavfsizligi nuqtai nazaridan nima va qanday qilishni bilmayapsizmi? Kiring, bizda javoblar va misollar bor.
  • Axborot xavfsizligi bo'yicha mutaxassislar - DevOps haqida ko'p eshitganmisiz, lekin DevSecOps yaratishga qanday yondashishni bilmayapsizmi? Shunda sizni qiziqtiradi. Shu bilan birga, "tegishli" mavzular bo'yicha vebinarlarga boring, ular juda ko'p foydali ma'lumotlarni o'z ichiga oladi!

Vebinarlarga tayyorgarlik ko'rish jarayonida biz turli auditoriyalar uchun ajoyib "qiziqish indeksi" - "slayd/konsol" indikatorini ishlab chiqdik.

Birinchi ikkita vebinar barcha ishtirokchilar uchun mavzuga bir tekis kirib borishi uchun umumiy va nazariy bo'ladi. “Slayd/Konsol” – 100%/0%. Sof nazariya. Biz shunchaki murakkab narsalar haqida gapiramiz. Qolgan uchtasi ko'proq o'yin-kulgi, kod, konfiguratsiya va konsolni xohlaydiganlar uchun. “Slayd/Konsol” – 20%/80%. Kichkina kirish qismi, keyin esa - qora fonda oq harflar.

7 may 16.00 | DevOps sizning qo'lingizda

Biz sizga DevOps-da qanday texnologiyalar qo'llanilishini, ular nima uchun kerakligini va rivojlanish quvurini yaratish uchun ulardan qanday qilib to'g'ri foydalanishni oddiy so'zlar bilan aytib beramiz. Vebinar DevOps haqida hech qachon eshitmagan, lekin u nima ekanligini bilishni xohlaydiganlar uchun qiziqarli bo'ladi. Ishtirok etish>>

8-may 16:00 | DevSecOps. Umumiy suvga cho'mish

Nima uchun Sec-ni DevOps-ga kiritish kerak? Buni "minimal yo'qotishlar" bilan qanday qilish kerak?
Rivojlanish quvurida axborot xavfsizligini qanday avtomatlashtirish mumkin? Bu IT mutaxassislari uchun foydali bo'ladi,
ishlab chiquvchilar va axborot xavfsizligi bo'yicha mutaxassislar. Ishtirok etish>>

15-may 16:00 | DevOps. Kubernetes klasterini ishga tushirish

Keling, Kubernetes klasterida resurslarni boshqarish haqida gapiraylik. Vebinar konteynerlar haqida tushunchaga ega bo'lgan va Kubernetes bilan tanishmoqchi bo'lgan ishlab chiquvchilar, sinov va operatsion mutaxassislar uchun qiziqarli bo'ladi. Ishtirok etish>>

22-may 16.00 | SecOps. Xavfsizlik vositalari va klasterga kirishni boshqarish

Keling, DevSecOps jarayoni xavfsizligi masalasini boshqaruv nuqtai nazaridan ko'taraylik
IT infratuzilmasi, biz orkestrlash muhitida turli darajadagi kirishni qanday boshqarishni ko'rsatamiz. Mavzu axborot xavfsizligi bo‘yicha mutaxassislar, shuningdek, jarayonga axborot xavfsizligi nigohi bilan qarashni xohlovchi IT-mutaxassislari uchun qiziqarli bo‘ladi. Ishtirok etish>>

29-may 16.00 | DevSec. Axborot xavfsizligini avtomatlashtirilgan rivojlanish quvuriga integratsiya qilish

Axborot xavfsizligi tekshiruvlarini ishlab chiqish quvuriga integratsiyalash misollarini ko'rsatamiz. Qayerdan boshlash yaxshiroq va topilgan kamchiliklarni qanday hal qilish kerakligini sizga aytib beramiz. Ishlab chiquvchilar dunyoga axborot xavfsizligi nigohi bilan qarashadi va axborot xavfsizligi bo'yicha mutaxassislar ishlab chiquvchilar bilan qanday munosabatda bo'lishni tushunadilar. Ishtirok etish>>

Keling, bu nafaqat qiziqarli, balki qiziqarli bo'ladi!

Jet Infosystemsdagi DevSecOps jamoangiz
[elektron pochta bilan himoyalangan]

Manba: www.habr.com

a Izoh qo'shish