エピソード
Azure 上の DevSecOps
代入 April Edwards, Gitte Vermeiren
セキュリティは、すべての人のためのもの! 問題は、どこから始めればよいかです。 4 月と Gitte に参加して、Azure と CI/CD デプロイにセキュリティを統合するのに役立つ DevSecOps とすべてのリソースを実装する方法について説明します。
章
- 00:00 - コース概要
- 01:20 - DevSecOps の概要
- 09:20 - セキュリティ ツールを使用したコードの計画と開発
- 21:51 - すべてのコード コミットにセキュリティを埋め込む
- 40:50 - セキュリティ ツールを使用してコードをビルドしてテストする
- 59:33 - 運用環境をセキュリティで保護する
- 01:02:40 - 環境の運用と監視
- 01:03:02 - エンドツーエンドのセキュリティ モデリング
推奨リソース
- 計画と開発: 脅威モデリング、IDE セキュリティ プラグイン、セキュア コーディング標準、ピア レビュー
- コード コミットにセキュリティを埋め込む: セキュリティで保護されたパイプライン、OWASP、依存関係管理、アプリケーション セキュリティ テスト
- コードのビルドとテスト: インフラストラクチャ スキャン、セキュリティ受け入れテスト、動的アプリケーション セキュリティ テスト
- 運用環境への送信: 構成チェック、ライブ サイト侵入テスト、セキュリティ スモーク テスト
- 運用と監視: 継続的な監視、脅威インテリジェンス、侵入テスト、および無責任な事後分析
- セキュリティ モデルのエンド ツー エンド制御: Azure DevOps の DevSecOps、GitHub の DevSecOps、AKS の DevSecOps
- すべてのコードを含む GitHub リポジトリ
- Azure アーキテクチャ センター
- Microsoft Sentinel Ninja になる
- Azure Policy について
- AZ-400 ラーニング パス
- DevOps Practices ラーニング Path の概要
- Azure DevOps ラーニング パスの概要
関連エピソード
- Microsoft Learn で毎週新しいエピソードを 確認する
- 気に入って購読してください |Youtube
- マネージド ID シリーズ: ID と DevOps、シークレットレス アプリなどが含まれます。
のインスタンスに接続するときには、
- April Edwards |Twitter: @TheAprilEdwards |LinkedIn: in/azureapril
- Gitte Vermeiren |Twitter: @GitteTitter |LinkedIn: in/gitte-vermeiren-b1b2221
セキュリティは、すべての人のためのもの! 問題は、どこから始めればよいかです。 4 月と Gitte に参加して、Azure と CI/CD デプロイにセキュリティを統合するのに役立つ DevSecOps とすべてのリソースを実装する方法について説明します。
章
- 00:00 - コース概要
- 01:20 - DevSecOps の概要
- 09:20 - セキュリティ ツールを使用したコードの計画と開発
- 21:51 - すべてのコード コミットにセキュリティを埋め込む
- 40:50 - セキュリティ ツールを使用してコードをビルドしてテストする
- 59:33 - 運用環境をセキュリティで保護する
- 01:02:40 - 環境の運用と監視
- 01:03:02 - エンドツーエンドのセキュリティ モデリング
推奨リソース
- 計画と開発: 脅威モデリング、IDE セキュリティ プラグイン、セキュア コーディング標準、ピア レビュー
- コード コミットにセキュリティを埋め込む: セキュリティで保護されたパイプライン、OWASP、依存関係管理、アプリケーション セキュリティ テスト
- コードのビルドとテスト: インフラストラクチャ スキャン、セキュリティ受け入れテスト、動的アプリケーション セキュリティ テスト
- 運用環境への送信: 構成チェック、ライブ サイト侵入テスト、セキュリティ スモーク テスト
- 運用と監視: 継続的な監視、脅威インテリジェンス、侵入テスト、および無責任な事後分析
- セキュリティ モデルのエンド ツー エンド制御: Azure DevOps の DevSecOps、GitHub の DevSecOps、AKS の DevSecOps
- すべてのコードを含む GitHub リポジトリ
- Azure アーキテクチャ センター
- Microsoft Sentinel Ninja になる
- Azure Policy について
- AZ-400 ラーニング パス
- DevOps Practices ラーニング Path の概要
- Azure DevOps ラーニング パスの概要
関連エピソード
- Microsoft Learn で毎週新しいエピソードを 確認する
- 気に入って購読してください |Youtube
- マネージド ID シリーズ: ID と DevOps、シークレットレス アプリなどが含まれます。
のインスタンスに接続するときには、
- April Edwards |Twitter: @TheAprilEdwards |LinkedIn: in/azureapril
- Gitte Vermeiren |Twitter: @GitteTitter |LinkedIn: in/gitte-vermeiren-b1b2221
ビデオの URL
HTML iframe
ご意見およびご提案がある場合は、 こちらから問題を送信してください。