Inflearn brand logo image
Inflearn brand logo image
Inflearn brand logo image
Security & Network

/

Computer Security

DevSecOps Basic (/w SAST)

DevSecOpsとは何ですか? CI ビルド環境およびビルド時に自動的に SAST チェックを実行する環境を構成する

  • gnsanrzld4049
이론 실습 모두
devsecops
owasp
CI/CD
sast
SonarQube
Jenkins
grafana

こんなことが学べます

  • DevSecOpsとは

  • DevSecOps Models

  • CI/CD Pipeline SAST自動チェック環境の構成

DevSecOpsという話はたくさん聞きましたが、一体何ですか?

DevSecOps環境とは何か、構築するためにどんな部分に努力をしなければならないか目標を設定できますよ!

セキュリティチームの立場でDevOps(CI/CD)環境を利用したいのですが、どこから始めるべきか分からない方!

  • 複数のDevSecOps基準を通じた自己評価と目標設定方策の提示

  • DevSecOps環境を設定するためのオープンソース(Github、Jenkins、SonarQubeなど)を使用した環境設定の例

学習内容

  • DevSecOps の基本的な内容と実習環境構成を中心に製作されました。

  • セクション 1: What is DevSecOps? 、DevSecOps Models

  • セクション2:CI環境の構成とCI環境でのソースコード脆弱性チェック(SAST)の自動チェック環境の構成

  • セクション3:監視方法

セクション(1) DevSecOps Basic

DevSecOps とは何か、環境を適用するためにどのように計画を立てるべきかを見てみましょう。

海外各社が提案したDevSecOpsのモデルを確認し、自己評価と今後の計画を提示します。

セクション(2) CI&SAST

DevOps環境でSecを適用するためにソースコード脆弱性チェックツール(SAST)の自動チェックをどのように実装するかを実践的に確認します。

  • 使用ツール: Jenkins & Github

セクション(3)モニター

SAST自動点検後に正常に運用するための監視方法を提示します。

  • 使用ツール: Prometheus & Grafana

練習環境

  • オペレーティングシステムとバージョン(OS):Dockerが駆動する環境(Windows、Linux OSX、Macなど)

  • 使用ツール: Docker Desktop

  • PC仕様:合計5つのDocker Imageを使用して実習環境を構成します。 5個程度のDocker Containerが同時に駆動される仕様であれば十分です

学習資料

  • 講義資料はPDFを通じて提供し、実習に必要なコードは各講義の添付ファイルを通じて提供いたします。


選手の知識と注意事項

  • DevSecOps環境を構築するためのCI / CDパイプラインベースのSAST / DASTの脆弱性を確認する自動化環境を構築する方法について主に紹介します。

  • SAST / DASTの誤検出率の削減方法、検出ルールの高度化などは、さまざまなSAST / DASTツールのすべてを扱うことができないため、自動化されたDevSecOps環境設定ベースを目的としていただきありがとうございます。
    - DevSecOpsをテーマにシリーズ形態の講義を制作し続ける予定で、オープンソース(ex. SonarQube、ZAP)ツールに基づいて、誤検出率の減少または検出ルールの高度化に関する基本的な内容は追加作成する予定です。


こんな方に
おすすめです

学習対象は
誰でしょう?

  • 企業でDevSecOps環境を構築したい方

  • DevSecOpsを構築するための方策と目標を設定することを心配している人

こんにちは
です。

557

受講生

37

受講レビュー

12

回答

4.4

講座評価

6

講座

カリキュラム

全体

23件 ∙ (3時間 19分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

6件

4.7

6件の受講レビュー

  • 최재혁님의 프로필 이미지
    최재혁

    受講レビュー 8

    平均評価 5.0

    5

    30% 受講後に作成

    • 이현지님의 프로필 이미지
      이현지

      受講レビュー 2

      平均評価 5.0

      5

      30% 受講後に作成

      • 고진구님의 프로필 이미지
        고진구

        受講レビュー 4

        平均評価 3.0

        3

        100% 受講後に作成

        • 김민준님의 프로필 이미지
          김민준

          受講レビュー 2

          平均評価 5.0

          5

          100% 受講後に作成

          gitlab - sast(sonarqube) 연동 강의 너무 잘 보았습니다 기업에서 ci/cd 과정에 sast 도구를 어떻게 연동해야할지 막막했는데요 본 강의로 조금 갈피를 잡아갈 수 있었던거 같습니다. 도입할 도구가 sonarqube는 아니지만, 도구 업체쪽과 소통하는데 많은 도움이 될 것 같습니다

          • l2s님의 프로필 이미지
            l2s

            受講レビュー 1

            平均評価 5.0

            5

            100% 受講後に作成

            실무하면서 구성할 수 있는 Ci 파이프라인에 대한 핵심을 알차게 담아주셨습니다. 특히, 추가 강의를 통해 실습에 사용한 소나큐브외에 다른 보안 툴이 있을시에 어떻게 적용해야 하는지에 대한 팁도 너무 좋았습니다. 다만, 소나큐브를 포함하여 다른 보안 도구에 대한 이론이 살짝 있었으면 좋았을 것 같네요! 그래도 너무 알찬 강의였습니다. 감사합니다.

            ¥7,836

            gnsanrzld4049の他の講座

            知識共有者の他の講座を見てみましょう!

            似ている講座

            同じ分野の他の講座を見てみましょう!