강의

멘토링

커뮤니티

Security & Network

/

System

Docker Masters! CI/CD、DevSecOpsで自動化セキュリティ実務まで!

この講義はDockerの実務技術(インストール→運営→自動化→セキュリティ)を段階的に学習し、各セクションごとに最新のセキュリティ脅威および対応策まで幅広く扱っています。実習中心で実際に手を動かしながら身につける方式が特徴です。DevOps、インフラエンジニア、セキュリティ実務者すべてに最新のコンテナ/クラウド現場を体験したいなら強く推奨されるカリキュラムです。

  • CLOUD SECURITY LAB
보안
인프라
공급망
취약점
cicd
Docker
Kubernetes
CI/CD
devsecops
security training

学習した受講者のレビュー

受講後に得られること

  • DockerコンテナとDevSecOpsベースのインフラ自動化およびセキュリティ実務

  • CI/CD(継続的インテグレーション/デプロイメント)パイプライン構築と最新セキュリティ脅威対応法

  • SonarQube、Trivy、OWASP Zapを活用したCIセキュリティテストの統合

実践で学ぶDockerとDevSecOps: インフラ自動化・クラウドセキュリティ完全攻略


学べること

  • Dockerとコンテナ実習によるインフラ環境構築及び管理

  • CI/CDパイプライン自動化、devsecopsセキュリティ原理の実践適用

  • 実際のクラウド・企業環境に合わせたサプライチェーン脅威対応法及び最新セキュリティベストプラクティス活用


主に使用される分野

  • クラウドインフラ運営

  • DevOps及び自動化デプロイ業務

  • ITサービス開発、システム/セキュリティ実務


参考できる資料

  • Dockerとコンテナ構造(アーキテクチャ)

  • CI/CDパイプライン自動化フローチャート

  • サプライチェーン攻撃および脆弱性診断の例

  • DevSecOps実戦適用事例、MITRE ATT&CKマトリックスセキュリティ教育など
    (講義内実習イメージ、構成図、セキュリティツール適用結果レポートなど提供)



1. コンテナとDockerの理解

核心キーワード: Docker、Linuxネームスペース、cgroup、イメージ、コンテナ

  • コンテナと仮想化の違い

  • Dockerアーキテクチャとイメージ/コンテナライフサイクル

  • 実習:Dockerコマンドでイメージダウンロード/コンテナ実行/削除

  • 例示画像:Dockerアーキテクチャ図、コンテナ生成段階別変化

    2. インフラとネットワーク構成

    コアキーワード: ネットワーク、ボリューム、ブリッジ、Overlay、マウント

    • コンテナネットワークの分離および構成方法

    • データ保存(マウント/ボリューム)、コンテナ間通信の例

    • 実習:Webサーバー(Nginx、WordPress)コンテナの直接構築

    • 例示図表:ブリッジネットワークおよび実際のインフラレイアウト

3. CI/CD自動化パイプライン

コアキーワード: Jenkins、ArgoCD、GitHub Actions、自動デプロイ

  • CI/CD 基本概念と役割

  • Dockerと連携した自動ビルド、テスト、デプロイ設定

  • 実習: Jenkins & Argo パイプラインの直接構築(スクリーンショット付き)

  • 例示画像:パイプライン内のデータ/画像フロー図



4. DevSecOpsと実戦セキュリティ

核心キーワード: SCA、SAST、DAST、脆弱性診断、シークレット、セキュリティベストプラクティス

  • リアルタイム脆弱性チェック(Security Scan)ツール活用法

  • コンテナ、ネットワーク、サプライチェーンセキュリティの原理(OWASP・MITRE事例)

  • 実習:イメージ脆弱性自動診断、シークレット管理、Kubernetes環境でのsystem call検知など

  • 例示資料:セキュリティ脅威マトリックス(MITRE ATT&CK)、実際の診断結果レポート


受講前の参考事項

実習環境

  • オペレーティングシステムおよびバージョン(OS):Windows 10以上

  • 使用ツール:VirtualBox、Vagrantを活用した高速環境構築、Docker、docker-compose、docker swarm、kuberntes等

  • PC仕様:

    • CPU: 4コア以上 (i5/i7、Ryzen 5以上)

    • メモリ:16GB以上(32GB推奨)

    • ディスク:200GB以上の空き容量


学習資料

  • PDF教材

  • Notion実習ノート


前提知識および注意事項

  • Linuxの基本コマンド、Gitの使い方を事前に知っておくと役に立ちます。

  • 講義と一緒に実習を並行すると効果が大きいです。

  • 質問はQ&A掲示板などで自由に行うことができ、講義資料は継続的にアップデートされる可能性があります。

  • 講義資料と映像は、本人の学習目的以外での無断複製・配布が禁止されています。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • クラウド環境で直接サービスを運営したいインフラエンジニア志望者

  • Dockerやオーケストレーションの実習経験がない、または実際の企業環境に近い構築・デプロイプロセスを身につけたい開発者

  • DevSecOpsとコンテナセキュリティの原理を体験したいセキュリティ実務者

  • コード配布自動化とサプライチェーンセキュリティに悩みの多いスタートアップCTO及び開発チームリーダー

前提知識、
必要でしょうか?

  • Linuxの基本コマンドとファイル構造

  • ネットワーク基礎

こんにちは
です。

407

受講生

15

受講レビュー

310

回答

5.0

講座評価

3

講座

최일선 대표

ilsunchoi@cloudsecuritylab.co.kr

 

클라우드 및 IT 보안 전문가 | Kubernetes, DevOps, 클라우드 보안 교육 강사 | 컨설팅 및 실무 경험

클라우드시큐리티랩은 클라우드와 IT 보안 분야에서 10년 이상의 실무 경험과 강의 노하우를 보유하고 있습니다. AWS, Azure, OpenStack, VMware, Kubernetes, Docker 등 다양한 클라우드 환경에서 보안과 인프라 구축에 대한 깊은 이해를 바탕으로 기업 실무자와 교육생들을 위한 맞춤형 교육과 컨설팅을 제공하고 있습니다.

 

주요 경력 및 전문 분야

  • 금융보안원, 삼성 SDS, 삼성통합보안, LG CNS, Nexon, KT, 하나금융IT 등의 기업에서 실무자를 대상으로 Kubernetes 보안과 AWS, Azure, Terraform, Ansible 클라우드와 보안 및 모니터링 실무 교육을 담당하였습니다. DevSecOps를 위한 인프라 구축 및 보안 원칙에 대한 강의를 지속적으로 진행해 왔습니다.

     

     

  • 프라이빗클라우드 강의: SDS에서 프라이빗 클라우드를 위한 Openstack 강의와 인프런에서 VMware Vsphere 및 오픈소스를 활용한 보안 인프라 구축 교육을 진행하였습니다.

  • 악성코드 분석 및 사이버 보안: 경찰청, 삼성통합보안, 국방부 등에서 악성코드 분석과 보안 포렌식에 대한 실무 강의를 수행하며 사이버 보안의 최신 트렌드와 실무 적용 방법에 대한 지식을 전달하고 있습니다.

  • 저서 및 자격증: ‘비박스 환경을 활용한 웹 모의해킹 완벽 실습’, ‘마인크래프트와 함께 파이썬’ 등 다수의 저서 출간을 통해 IT 보안과 프로그래밍에 대한 지식을 공유하고 있습니다. 또한, AWS Solution Architect Professional, CKA/CKS (Kubernetes 자격), Azure Solutions Architect Expert 등 다양한 글로벌 자격증을 취득하여 전문성을 높였습니다.

 

주요 강의 이력

  • 넥슨: DevOps를 위한 도커와 쿠버네티스, Ansible 인프라 관리 자동화, Terraform AWS 인프라 자동화 콘텐츠 기획 및 교육

  • 금융보안원: Kubernetes 보안, AWS/Azure 클라우드 보안 실무자 교육

  • 멀티캠퍼스: 도커와 Kubernetes를 활용한 DevOps 교육, 인프라 자동화 및 클라우드 보안 교육

  • 삼성SDS: 클라우드 네이티브, 쿠버네티스, 도커, 오픈스택 교육

  • LGCNS: AWS 보안 인프라, Opensearch를 활용한 EKS 모니터링, Prometheus와 Grafana를 활용한 EKS 모니터링 교육

  • 경찰청, 국방부, KISIA, 하나금융그룹, 삼성통합보안센터: 클라우드 도입 및 보안 교육, 모의해킹, 악성코드 분석, DevSecOps, CI/CD 교육 등

 

저는 최신 기술 트렌드와 산업 현장의 요구에 발맞추어 교육생들에게 실질적인 도움이 되는 교육을 제공하기 위해 끊임없이 노력하고 있습니다. 기술 교육과 컨설팅에 대한 열정과 전문성으로 클라우드와 보안 분야에서의 성장을 함께하겠습니다.

カリキュラム

全体

113件 ∙ (21時間 16分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

6件

5.0

6件の受講レビュー

  • CK2님의 프로필 이미지
    CK2

    受講レビュー 1

    平均評価 5.0

    5

    58% 受講後に作成

    Harbor랑 Trivy에 대해 들어보고 단순히 무슨 기술이다고만 알고 있었고 어떻게 공부해야할 지 고민중에 강의를 듣게 되었습니다. Docker나 기존 CI/CD를 어느 정도 알고 있었지만, 다시 개념 공부도 하게되고 Docker Swarm이나 Docker Compose도 다시 사용해 보면서 재밌게 강의 듣고 있습니다. 이제 Harbor를 배우고 있지만 완강 까지 꾸준히 학습해보겠습니다. 유익한 강의 만들어 주셔서 감사힙니다.

    • CLOUD SECURITY LAB
      知識共有者

      안녕하세요, 주영준님! 소중한 시간을 내어 이렇게 정성스러운 수강평을 남겨주셔서 정말 감사합니다. 큰 힘이 됩니다! 저도 끝까지 함께 응원하겠습니다. 학습하시다가 궁금한 점이나 막히는 부분이 있다면 언제든지 편하게 질문 남겨주세요! 다시 한번 진심으로 감사드립니다.

  • tek님의 프로필 이미지
    tek

    受講レビュー 1

    平均評価 5.0

    修正済み

    5

    7% 受講後に作成

    도커,리눅스 커널,k8s,하버,보안까지 폭넓게 다뤄주셔서 정말 좋은 강의였습니다!많은 도움 되었습니다.추천합니다!

    • CLOUD SECURITY LAB
      知識共有者

      수강평 정말 감사합니다! 앞으로도 도움이 될 수 있도록 계속 강의 개선하고, 궁금한 점이 있으면 언제든 문의 주세요. 즐거운 학습 되시길 바랍니다!

  • ADK123님의 프로필 이미지
    ADK123

    受講レビュー 325

    平均評価 5.0

    5

    14% 受講後に作成

  • Mr. Kim님의 프로필 이미지
    Mr. Kim

    受講レビュー 1

    平均評価 5.0

    5

    39% 受講後に作成

    강의가 실습 중심이라 실제 도커 환경을 쉽게 이해할 수 있었고, 보안까지 꼼꼼히 다루는 커리큘럼이 특히 만족스러웠습니다. 현재 40% 정도 수강했는데, 남은 부분도 열심히 끝까지 완강하겠습니다.

    • CLOUD SECURITY LAB
      知識共有者

      강의에 대한 긍정적인 후기 남겨주셔서 감사합니다! 실습 중심의 커리큘럼과 보안까지 꼼꼼하게 다루는 점이 만족스러웠다고 해주셔서 기쁘게 생각합니다. 앞으로 남은 과정도 끝까지 잘 완강하셔서 더 많은 실무 경험과 지식을 쌓으시길 응원합니다! 궁금한 점이나 추가로 도움이 필요하시면 언제든 질문해주세요~

  • solitarius님의 프로필 이미지
    solitarius

    受講レビュー 1

    平均評価 5.0

    修正済み

    5

    77% 受講後に作成

    처음으로 CI/CD랑 DevSecOps를 접해보면서 컨테이너 기반 자동화와 보안까지 다뤄볼 수 있어 유익했습니다. 설명이 단계별로 잘 정리되어 있어서 실습 환경 구성도 어렵지 않았고, 실무에서 한번 써보고싶네요.

    • CLOUD SECURITY LAB
      知識共有者

      좋은 평가를 주셔서 감사합니다! 필요하신 부분 적용해보시면서 궁금한 점이나 더 알고 싶은 내용 생기면 언제든 편하게 질문해주세요. 완강까지 응원할겠습니다~

¥12,351

CLOUD SECURITY LABの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!