×
ribbon

آموزش DevSecOps با Trivy؛ اسکن امنیتی Docker و Kubernetes

مدرس:

احسان داداشی

امنیت یکی از مهم ترین بخش های فرآیند توسعه و استقرار نرم افزار است. امروزه تنها اجرای برنامه... بیشتر
جدید
گواهی‌نامه
5 (1)
31دانشجو
1:25ساعت
سرفصل‌ها
مقدماتی تا پیشرفته سطح دوره
بروزرسانیمرداد ۱۴۰۵

اشتراک مکتب‌پلاس

خرید اشتراک

با خرید اشتراک مکتب‌پلاس، علاوه بر این دوره، به بیش از ۴،۰۰۰ دوره دیگر دسترسی خواهید داشت.

دسترسی به تمام دوره‌هابیش از ۴،۰۰۰ دوره
محتوای دوره
سرفصل‌ها
توضیحات دوره
دیدگاه کاربران
درباره مدرس

آنچه در این دوره می‌آموزید

نصب ابزار trivy

اسکن سورس پروژه

اسکن انواع فایل Dockerfile و Docker compose file و manifests و...

تولید گزارش‌های مختلف برای استفاده در CI/CD

این دوره شامل:

1 ساعت ویدئو

2 فایل ضمیمه قابل دانلود

گواهینامه مکتب‌خونه

دسترسی مادام‌العمر به محتوای دوره

سرفصل‌های دوره

6 فصل19 جلسه1 ساعت ویدیو
مقدمه
  devops چه مساله ای را برای ما حل کرده است ؟
03:28
  devsecops چه مسائلی را برای ما حل خواهد نمود ؟
03:08
نصب پیش نیاز ها ( WSL , Docker desktop , Kubernetes )
  نصب WSL روی ویندوز
00:50
  نصب WSL روی ویندوز - بخش دوم
02:00
  نصب docker desktop در ویندوز
01:11
  اتصال WSL به docker desktop
03:01
  راه اندازی یک kubernetes سبک روی docker desktop
03:04
نصب trivy
  نصب ابزار trivy
03:12
  تنظیم متغییر محیطی برای trivy
02:05
اسکن انواع resource ها
  بررسی دستور trivy و چک کردن یک فایل بخصوص
05:54
  بررسی یک فایل سیستم توسط trivy
11:40
  بررسی repository گیت لب با استفاده از ابزار trivy
02:39
  بررسی آسیب پذیری های image های داکری با استفاده از trivy
04:05
  بررسی کلاستر kubernetes با استفاده از ابزار trivy
07:07
نصب jenkins
  نصب جنکینز و انجام تنظیمات اولیه
09:41
ادغام trivy با CICD
  بررسی مشکلات سورس بعد از clone کردن در jenkins
01:46
  اسکن کد در CICD با استفاده از trivy
07:03
  اسکن image با استفاده از trivy در CICD
05:32
  بررسی فایل های مانیفست پیش از Apply در k8s به وسیله trivy
08:21

توضیحات دوره

امنیت یکی از مهم‌ترین بخش‌های فرآیند توسعه و استقرار نرم‌افزار است. امروزه تنها اجرای برنامه روی Docker یا Kubernetes کافی نیست؛ بلکه باید قبل از انتشار، از نظر آسیب‌پذیری‌های امنیتی و تنظیمات نادرست نیز بررسی شود.

در این دوره به صورت کاملاً عملی با ابزار قدرتمند Trivy آشنا خواهید شد؛ ابزاری متن‌باز که امروزه یکی از محبوب‌ترین ابزارهای حوزه DevSecOps محسوب می‌شود و در بسیاری از شرکت‌ها برای بررسی امنیت پروژه‌ها، Imageهای Docker و زیرساخت‌های مبتنی بر Kubernetes استفاده می‌شود.

در طول دوره ابتدا با مفاهیم DevSecOps و نقش Trivy در چرخه توسعه نرم‌افزار آشنا می‌شوید و سپس به صورت پروژه‌محور یاد می‌گیرید چگونه بخش‌های مختلف یک پروژه را از نظر امنیت بررسی کنید.

در این دوره یاد خواهید گرفت:

  • اسکن Docker Imageها و شناسایی آسیب‌پذیری‌های امنیتی
  • اسکن سورس پروژه و بررسی کتابخانه‌های آسیب‌پذیر
  • بررسی امنیت Dockerfile و رعایت Best Practiceها
  • اسکن Manifestهای Kubernetes
  • بررسی Docker Compose
  • شناسایی Secretها مانند Password، Token و API Key
  • تولید گزارش‌های مختلف برای استفاده در CI/CD
  • اجرای Trivy در Pipelineهای GitLab CI، Jenkins و GitHub Actions
  • تحلیل خروجی Trivy و رفع مشکلات امنیتی شناسایی‌شده

تمامی مباحث با مثال‌های واقعی آموزش داده می‌شوند و در هر بخش علاوه بر اجرای دستورات، نحوه تحلیل گزارش‌ها و برطرف کردن مشکلات نیز بررسی خواهد شد تا بتوانید از Trivy در پروژه‌های واقعی استفاده کنید.

دیدگاه کاربران

5

بر اساس امتیاز 1 دانشجو

1
2
3
4
5

هنوز دیدگاهی برای این دوره ثبت نشده است

گواهینامه اختصاصی دو زبانه

پس از گذراندن دوره به صورت آنلاین در سایت مکتب‌خونه، گواهی‌نامه رسمی پایان دوره به زبان فارسی و انگلیسی، توسط مکتب‌خونه به اسم شما صادر شده و در اختیار شما قرار می‌گیرد.

امکان اشتراک گذاری در لینکدین
دو زبانه

ضمانت بازگشت وجه

کیفیت این آموزش توسط مکتب‌خونه تضمین شده است. در صورت عدم رضایت، با شرایط زیر می‌توانید درخواست بازگشت وجه کنید.

مهلت درخواستتا ۱۵ روز پس از خرید دوره
میزان مشاهدهکمتر از ۲۰ درصد یا ۵ جلسه از دوره
3دوره
759دانشجو
37نظر و امتیاز

احسان داداشی، دانش آموخته کارشناسی مهندسی کامپیوتر (دانشگاه صنعتی نوشیروانی بابل)  و دارای گواهینامه‌های Linux lpic1 (موسسه سماتک)،  ITIL FUNDAMENTAL (موسسه رایزن)، ITIL incident management (آقای برادری)، ORACLE DB FUNDAMENTAL AND ADMIN (موسسه عصر دانش افزار) است.

ایشان تجربه فعالیت به عنوان کارشناس و سرپرست سرویس نرم‌افزار و همچنین سرپرست تحلیل نرم‌افزار در شرکت توسعه فن افزار توسن (توسن تکنو ) را در کارنامه داشته و هم اکنون به عنوان کارشناس دواپس در شرکت مهندسی نویافته‌های فناوری (منیف) مشغول فعالیت هستند.

از سوابق آموزشی ایشان می‌توان به برگزاری چندین دوره آموزشی در خصوص Iso 8583 و صنعت پرداخت در شرکت توسن تکنو اشاره نمود.