班級規模及環境--熱線:4008699035 手機:15921673576( 微信同號) |
每個班級的人數限3到5人,互動授課, 保障效果,小班授課。 |
上間和地點 |
上部份地點:【上海】同濟大學(滬西)/新城金郡商務樓(11號線白銀路站)【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院【北京分部】:北京中山學院/福鑫大樓【南京分部】:金港大廈(和燕路)【武漢分部】:佳源大廈(高新二路)【成都分部】:領館區1號(中和大道)【沈陽分部】:沈陽理工大學/六宅臻品【鄭州分部】:鄭州大學/錦華大廈【石家莊分部】:河北科技大學/瑞景大廈 最近開間(周末班/連續班/晚班):2020年3月16日 |
實驗設備 |
◆小班教學,教學效果好 ☆注重質量☆邊講邊練 ☆合格學員免費推薦工作 ★實驗設備請點擊這兒查看★ |
質量保障 |
1、培訓過程中,如有部分內容理解不透或消化不好,可免費在以后培訓班中重聽; 2、培訓結束后,授課老師留給學員聯系方式,保障培訓效果,免費提供課后技術支持。 3、培訓合格學員可享受免費推薦就業機會。☆合格學員免費頒發相關工程師等資格證書,提升職業資質。專注高端技術培訓15年,端海學員的能力得到大家的認同,受到用人單位的廣泛贊譽,端海的證書受到廣泛認可。 |
部份程大綱 |
|
-
-
在IBM的 CAMSS 企業架構中: 分別有Cloud, Analytics, Mobile, Social, Security。時至今日,安全已經是企業最為關心的問題之一。尤其是對大公司來講,安全不僅關系著聲譽也關系著公司是否能從各個方面來保護公司的有形無形的資產。某東的客戶信息泄露,某程生產環境被刪除,無一不昭示著公司內部的信息安全機制的缺失。
DevSecOps 是最近幾年在歐美業界非常熱門的話題。沒有安全保證的交付,即使是快速迭代了,也會給公司信息安全, 客戶的數據安全留下隱患。而且必然會被內部和外部的審計部門查出來,從而影響公司相關資質的獲取。我們甚至可以這么斷言無法將Security嵌入到DevOps當中的變革,必然是無法成功的。在國外的一些新型企業中(如:ACME),一個3~5人的安全團隊就可以支撐每天應用上達幾百次的部署和發布下的代碼安全審查和滲透攻擊檢測!
安全是一個獨立與應用架構之外的話題嗎?顯然不是,應用安全包括機密性,可用性,數據的完整性,與功能和用戶體驗一起構成了一個最終的架構需求。過去20年,蓬勃發展中國互聯網行業孕育了大量高水平的設計和架構人員。隨著企業和社會的發展,應用架構的安全需求也跟著水漲船高。對這些人才來說,如何在深度挖掘自己的專業領域技能之外,橫向的擴展自己的綜合素質是能否突破個人價值瓶頸的關鍵。
這門課不會是一門專業講安全的課,也不會是一門專門講DevOps的課。而是一門講述從一個傳統開發人員,架構師的角度去理解交付中的安全是如何保障的。尤其是時至今日,DevOps 大行其道之下,我們如何通過自動化的方式將安全控制無縫的嵌入到DevOps 的CI/CD 交付管道當中去。
第1節 從敏捷到DevOps再到DevSecOps
第2節 OWASP 安全問題總覽
第3節 XSS 安全問題及解決方案
第4節 SQL Injection 安全問題及解決方案
第5節 CSRF 安全問題及解決方案
第6節 DevSecOps 應用架構的Secure By Default 是如何實現的。
第7節 DevSecOps 安全的軟件供應鏈檢查
第8節 DevSecOps 代碼審計及自動化, 及CI/CD 集成
第9節 DevSecOps 侵入攻擊漏洞檢測及自動化
第10節 DevSecOps BDD Security 及 CI/CD 集成
第11節 DevSecOps 生產環境的安全防護和檢測(Redis, Elasticsearch等)
第12節 DevSecOps 公司軟件開發流程的改進要求 |