آنچه یاد خواهید گرفت:
اسکن ایمیجهای Docker برای شناسایی آسیبپذیریها با استفاده از Trivy و درک CVEs، سطح شدت و ریسکهای امنیتی دنیای واقعی
رفع آسیبپذیریهای کانتینر با اصلاح ایمیجها، بازسازی امن آنها و ارسال ایمیجهای سختسازیشده به Docker Hub
شناسایی secrets و آسیبپذیریها در فایلسیستمها و مخازن Git با استفاده از قابلیتهای پیشرفته اسکن Trivy
خودکارسازی اسکن امنیتی DevSecOps با Trivy با استفاده از اسکریپتهای shell و پایپ لاینهای CI در Jenkins در سطح production
پیشنیازهای دوره
درک اولیه با Docker و مفاهیم DevOps مفید است، اما الزامی نیست. افراد مبتدی هم میتوانند مرحلهبهمرحله همراهی کنند.
توضیحات دوره
مشکلات امنیتی در production بهندرت از خود production شروع میشوند. این مشکلات خیلی زودتر، در مرحله توسعه، کانتینرسازی و پایپ لاینهای CI/CD ایجاد میشوند. این دوره طراحی شده تا به شما کمک کند امنیت کانتینر را از همان ابتدا؛ آن هم با استفاده از Trivy، یکی از قدرتمندترین اسکنرهای امنیتی متنباز در DevSecOps شناسایی، رفع و خودکارسازی کنید.
این مسترکلاس عملی Trivy DevSecOps شما را از مبتدی مطلق تا پیادهسازی آمادهی production همراهی میکند. ابتدا یاد میگیرید Trivy چیست و چگونه درونساز کار میکند، از جمله پایگاههای داده آسیبپذیری، جریان CVEها و موتورهای اسکن. سپس اسکنهای واقعی ایمیج Docker را انجام میدهید، نتایج را تحلیل میکنید و با بازسازی و ایمنسازی ایمیجها، آسیبپذیریها را برطرف میکنید.
این دوره بسیار فراتر از اسکن پایه میرود. یاد میگیرید چگونه:
secrets و آسیبپذیریها را در فایلسیستمهای محلی و مخازن Git شناسایی کنید.
گزارشهای HTML آسیبپذیری برای بازبینیهای امنیتی تولید کنید.
با استفاده از استانداردهای CycloneDX و SPDX، SBOM ایجاد کنید و آن را درک کنید.
اسکنهای امنیتی را با استفاده از اسکریپتهای shell خودکار کنید.
Trivy را در پایپ لاینهای Jenkins CI/CD پیادهسازی کنید
از Trivy Server Mode برای اسکن متمرکز در سطح سازمانی استفاده کنید.
تمام مفاهیم با دموهای واقعی، خروجیهای واقعی و گردش های کار واقعی DevSecOps توضیح داده میشوند، نه فقط در حد تئوری. تا پایان این دوره، میتوانید با اطمینان امنیت را در پایپ لاینهای خود ادغام کنید و شیوههای DevSecOps مورد استفاده در سازمانهای مدرن را به کار بگیرید.
این دوره برای هر کسی که میخواهد با استفاده از Trivy، مهارتهای عملی و آمادهی بازار کار در امنیت DevSecOps به دست آورد، ایدهآل است.
این دوره برای چه کسانی مناسب است؟
مهندسان DevOps ،Release ،Cloud و DevSecOps که میخواهند کانتینرها را ایمن کنند، اسکن آسیبپذیری را خودکار کنند و پایپ لاینهای امنیتی آمادهی production بسازند.