Pobierz kartę szkolenia

Implement security through a pipeline using Azure DevOps

kod szkolenia: AZ-2001 / PL DL 1d

Szkolenie Implement security through a pipeline using Azure DevOps pokazuje, jak wdrażać bezpieczeństwo w procesach CI/CD z wykorzystaniem Azure DevOps. Program koncentruje się na konfiguracji bezpiecznej struktury projektu, repozytoriów, potoków, agentów, uprawnień, połączeń usług oraz mechanizmów ochrony tajników.

Uczestnicy poznają, jak projektować i zarządzać bezpiecznymi procesami dostarczania oprogramowania — od organizacji repozytoriów i zarządzania tożsamością, przez kontrolę dostępu do zasobów potoku, po walidację uprawnień, pracę z szablonami, Azure Key Vault, zmiennymi i parametrami. Szkolenie wspiera budowanie bardziej odpornych, zautomatyzowanych i bezpiecznych procesów wdrażania aplikacji w środowisku Azure DevOps.

promocja
Termin
tryb Distance Learning

poziom Średnio zaawansowany

czas trwania 1 dzień |  7h|  07.09
Pierwotna cena wynosiła: 1 200,00 PLN.Aktualna cena wynosi: 1 100,00 PLN. + 23% VAT (1 353,00 PLN brutto)
Poprzednia najniższa cena:
tryb Distance Learning

poziom Średnio zaawansowany

czas trwania 1 dzień |  7h|  05.10
1 200,00 PLN + 23% VAT (1 476,00 PLN brutto)
Poprzednia najniższa cena:
1 200,00 PLN 1 476,00 PLN brutto

Szkolenie jest przeznaczone dla osób odpowiedzialnych za tworzenie, zabezpieczanie i zarządzanie procesami dostarczania oprogramowania w Azure DevOps, szczególnie tam, gdzie istotne jest bezpieczne konfigurowanie potoków CI/CD, repozytoriów, agentów, połączeń usług oraz dostępu do zasobów.

W szczególności kurs sprawdzi się dla:

• Deweloperów – którzy uczestniczą w procesie tworzenia i wdrażania aplikacji oraz chcą lepiej rozumieć, jak bezpieczeństwo można uwzględnić już na poziomie repozytorium, potoku CI/CD, zmiennych, parametrów i szablonów.

• Inżynierów DevOps – którzy projektują, konfigurują i utrzymują procesy CI/CD w Azure DevOps oraz odpowiadają za bezpieczny dostęp do zasobów, tajników, środowisk, agentów i połączeń usług.

• Profesjonalistów IT odpowiedzialnych za dostarczanie oprogramowania – którzy zarządzają procesami wdrożeń i chcą uporządkować konfigurację projektów, repozytoriów, uprawnień oraz zasad dostępu w potokach.

• Osób odpowiedzialnych za bezpieczne wdrażanie aplikacji – które chcą zdobyć wiedzę dotyczącą ochrony tajników, wykorzystania Azure Key Vault, walidacji uprawnień oraz ograniczania ryzyka w procesach wdrożeniowych.

• Zespołów pracujących z Azure DevOps – które chcą zwiększyć bezpieczeństwo procesów deweloperskich, lepiej kontrolować dostęp do zasobów potoku i wdrażać aplikacje w sposób bardziej zautomatyzowany oraz bezpieczny.

 

1. Bezpieczna konfiguracja projektów i repozytoriów – poznasz, jak organizować strukturę projektu oraz konfigurować repozytoria wspierające bezpieczne potoki CI/CD.

2. Zarządzanie tożsamością w Azure DevOps – nauczysz się konfigurować agentów, pule hostowane, tożsamości agentów, zakres połączeń usług oraz zarządzane tożsamości.

3. Kontrola dostępu do zasobów potoku – dowiesz się, jak korzystać ze zmiennych tajnych, grup zmiennych, bezpiecznych plików, połączeń usług, środowisk i zabezpieczonych repozytoriów.

4. Konfiguracja i walidacja uprawnień – poznasz, jak zarządzać uprawnieniami użytkowników i potoków, zatwierdzeniami, sprawdzaniem gałęzi oraz audytem uprawnień.

5. Bezpieczne wykorzystanie szablonów – nauczysz się rozszerzać potoki o wiele szablonów, tokenizować konfigurację, usuwać jawne tajniki i ograniczać logowanie agenta.

6. Ochrona tajników w procesach CI/CD – dowiesz się, jak zabezpieczać dostęp do pakietów, usług i tajników z poziomu potoków oraz wykorzystywać Azure Key Vault.

7. Bezpieczna praca ze zmiennymi i parametrami – poznasz, jak walidować typy, ograniczać niebezpieczne użycie parametrów i zmiennych oraz przenosić parametry do plików YAML.

 

1. Konfiguracja struktury projektu i repozytorium w celu wsparcia bezpiecznych ciągów przetwarzania:

• Organizacja struktury projektu i repozytorium.

• Konfiguracja bezpiecznych projektów i repozytoriów.

2. Zarządzanie tożsamością dla projektów, ciągów przetwarzania i agentów:

• Konfiguracja puli hostowanej przez Microsoft.

• Konfiguracja agentów dla projektów.

• Konfiguracja tożsamości agentów.

• Konfiguracja zakresu połączenia usługi.

• Omówienie i konwersja do tożsamości zarządzanej.

3. Konfiguracja bezpiecznego dostępu do zasobów ciągów przetwarzania:

• Konfiguracja puli agentów.

• Używanie zmiennych tajnych i grup zmiennych.

• Omówienie bezpiecznych plików.

• Konfiguracja połączeń usług.

• Zarządzanie środowiskami.

• Zabezpieczanie repozytoriów.

4. Konfiguracja i walidacja uprawnień:

• Konfiguracja i walidacja uprawnień użytkowników.

• Konfiguracja i walidacja uprawnień ciągów przetwarzania.

• Konfiguracja i walidacja zatwierdzeń oraz kontroli gałęzi.

• Zarządzanie uprawnieniami i ich audytowanie.

5. Rozszerzenie ciągu przetwarzania o wykorzystanie wielu szablonów:

• Tworzenie zagnieżdżonego szablonu.

• Przepisanie głównego ciągu wdrożenia.

• Konfiguracja ciągu i aplikacji do wykorzystania tokenizacji.

• Usuwanie tajników zapisanych jawnie w tekście.

• Ograniczanie logowania agenta.

• Identyfikacja i warunkowe usuwanie zadań skryptowych.

6. Konfiguracja bezpiecznego dostępu do Azure Repos z poziomu ciągów przetwarzania:

• Konfiguracja dostępu do pakietów z poziomu ciągów przetwarzania.

• Konfiguracja dostępu do tajników z poziomu ciągów przetwarzania.

• Konfiguracja dostępu do tajników usług z poziomu ciągów przetwarzania.

• Wykorzystanie Azure Key Vault do zabezpieczania tajników.

• Eksploracja i zabezpieczanie plików dziennika.

7. Konfiguracja ciągów przetwarzania w celu bezpiecznego korzystania ze zmiennych i parametrów:

• Weryfikacja poprawności typów parametrów i zmiennych.

• Identyfikacja i ograniczanie niebezpiecznego wykorzystania parametrów i zmiennych.

• Przenoszenie parametrów do pliku YAML.

• Ograniczanie zmiennych czasu kolejkowania.

• Walidacja obowiązkowych zmiennych.

 

Wymagane są:

  • podstawowe umiejętności z zakresu pracy z chmurą Azure DevOps
  •  ogólna znajomość procesów dostarczania oprogramowania (CI/CD).

Dla zwiększenia komfortu pracy oraz efektywności szkolenia zalecamy  skorzystanie z dodatkowego ekranu. Brak dodatkowego ekranu nie jest przeciwwskazaniem do udziału w szkoleniu, ale w znaczący sposób wpływa na komfort pracy podczas zajęć.
Informacje oraz wymagania dotyczące uczestniczenia w szkoleniach w formule zdalnej dostępne na: https://www.altkomakademia.pl/jak-dzialamy/o-szkoleniach/?distance-learning

* podręcznik w formie elektronicznej dostępny na platformie:

https://learn.microsoft.com/pl-pl/training/

* dostęp do portalu słuchacza Altkom Akademii

  • Szkolenie: polski

  • Materiały: angielski