Skip to content

zmaten/devsecops-v-praxi

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

27 Commits
 
 
 
 

Repository files navigation

DevSecOps v praxi s využitím Azure

Repozitář s osnovou, labs, návody a odkazy pro kurz DevSecOps v praxi s využitím Azure

Iniciativy

V současné době probíhá řada iniciativ, jejichž cílem je přenést bezpečnost a dodržování předpisů do systému DevOps.

Kurz

Odkazy a repozitáře pro kurz

Software composition analysis

Azure Devops nástroje pro analýzu závislostí

Policy as Code

Repozitář pro trénink policy as code

IaC

Repozitář pro trénink infrastructure as code

Nezabezpečené testovací aplikace

Důležité je prohloubit si znalosti tím, že se naučíte, jak prolomit aplikace, které jsou zranitelné kvůli chybám v zabezpečení. Tato část obsahuje seznam zranitelných aplikací, které lze nasadit, abyste se naučili, co nedělat. Stejné aplikace lze zabezpečit odstraněním záměrných zranitelností, abyste se naučili, jak zabránit útočníkům v přístupu k základní infrastruktuře nebo datům.

Nástroje

Užitečné nástroje pro budování platformy DevSecOps. Členěno podle kategorií (neomezuje se na Azure/MS)

Generování SBoM

Dashboardy

Automatizace

Analýza a vyhledávání chyb

Tento seznam nástrojů poskytuje možnosti potřebné pro vyhledávání bezpečnostních anomálií a identifikaci pravidel, která by měla být automatizována a rozšířena tak, aby podporovala požadavky na rozsah.

Testování

Testing is an essential element of a DevSecOps program because it helps to prepare teams for Rugged operations and to determine security defects before they can be exploited.

Alerting

Doba odezvy je kritická a zásadní pro reakci na incident, která je nutná k nápravě bezpečnostní závady. Tyto odkazy obsahují některé z projektů, které zajišťují alerting a notifikace.

Threat Intelligence

Tato kategorie obsahuje nástroje, které jsou užitečné pro zachycení informací o hrozbách a jejich shromažďování.

Attack Modeling

Secret Management

Pro podporu security-as-code je třeba spravovat, zabezpečovat, udržovat a rotovat citlivá pověření a tajemství pomocí automatizace. Níže uvedené projekty poskytují několik dobrých možností zabezpečení citlivých údajů používaných pro full-stack build a deployment.

Ostatní

Užitečné odkazy pro použití mimo kurz

Konference

Podcasty

Knihy

Anglicky psané knihy zaměřené na DevSecOps.

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors