Docker Masters! Từ CI/CD đến DevSecOps - Thực hành tự động hóa bảo mật toàn diện!

Khóa học này giúp bạn học từng bước các kỹ thuật thực tế của Docker (cài đặt→vận hành→tự động hóa→bảo mật), và mỗi phần đều bao quát rộng rãi các mối đe dọa bảo mật mới nhất cùng với các biện pháp đối phó. Đặc điểm nổi bật là phương pháp học tập thông qua thực hành, giúp bạn làm quen trực tiếp bằng cách thực hiện. Đây là chương trình học được khuyến khích mạnh mẽ cho tất cả DevOps, kỹ sư hạ tầng, và nhân viên bảo mật thực tế muốn trải nghiệm hiện trường container/cloud mới nhất.

(4.9) 23 đánh giá

351 học viên

Độ khó Nhập môn

Thời gian Không giới hạn

Docker
Docker
Kubernetes
Kubernetes
CI/CD
CI/CD
devsecops
devsecops
security training
security training
Docker
Docker
Kubernetes
Kubernetes
CI/CD
CI/CD
devsecops
devsecops
security training
security training

Đánh giá từ những học viên đầu tiên

4.9

5.0

성준 유

48% đã tham gia

Giải thích rất dễ hiểu ngay cả với người không chuyên, và tôi cũng cực kỳ ưng ý với lộ trình học. Tôi nghĩ đây là một bài giảng rất tốt để tự suy nghĩ và học tập vì có các bài tập thực hành xen kẽ giúp không bị quên những nội dung đã học.

5.0

YSH

100% đã tham gia

Bắt đầu từ những kiến thức cơ bản về Docker cho đến việc xây dựng đường ống CI/CD thực tế, tôi đã hiểu rõ điểm kết nối giữa phát triển và vận hành. Không chỉ dừng lại ở việc tự động hóa triển khai đơn thuần, tôi đã được học cách tích hợp bảo mật vào từng giai đoạn của đường ống dưới góc nhìn thực tiễn của DevSecOps. Thông qua quá trình tối ưu hóa hình ảnh container, quản lý cấu hình theo từng môi trường và tự động hóa kiểm tra lỗ hổng, tôi đã học được cách xây dựng một hệ thống vững chắc hơn. Tôi đã tích lũy được một cách cân bằng các năng lực kỹ thuật cần thiết để quản lý hạ tầng dưới dạng mã nguồn (IaC) và phát hành dịch vụ một cách ổn định.

5.0

solitarius

77% đã tham gia

Lần đầu tiên tiếp xúc với CI/CD và DevSecOps, tôi có thể tìm hiểu về tự động hóa dựa trên container và cả bảo mật nữa nên rất bổ ích. Các giải thích được sắp xếp từng bước một cách rõ ràng nên việc thiết lập môi trường thực hành cũng không khó, và tôi muốn thử áp dụng một lần trong công việc thực tế.

Bạn sẽ nhận được điều này sau khi học.

  • Docker Container và Thực hành Tự động hóa Hạ tầng cùng Bảo mật dựa trên DevSecOps

  • CI/CD(tích hợp liên tục/triển khai liên tục) xây dựng pipeline và phương pháp ứng phó với các mối đe dọa bảo mật mới nhất

  • SonarQube, Trivy, OWASP Zap được sử dụng để kết hợp kiểm tra bảo mật CI

Học Docker và DevSecOps thực chiến: Chinh phục hoàn toàn tự động hóa hạ tầng và bảo mật đám mây


Những gì có thể học được

  • Docker và thực hành container để xây dựng và quản lý môi trường hạ tầng

  • CI/CD tự động hóa pipeline, ứng dụng thực tế nguyên lý bảo mật devsecops

  • Phương pháp ứng phó với các mối đe dọa chuỗi cung ứng phù hợp với môi trường cloud và doanh nghiệp thực tế cùng việc áp dụng các thực tiễn bảo mật tốt nhất mới nhất


Các lĩnh vực chủ yếu được sử dụng

  • Vận hành hạ tầng đám mây

  • DevOps và công việc triển khai tự động

  • Phát triển dịch vụ IT, thực hành hệ thống/bảo mật


Tài liệu tham khảo

  • Docker và kiến trúc container

  • Sơ đồ luồng tự động hóa pipeline CI/CD

  • Ví dụ về tấn công chuỗi cung ứng và chẩn đoán lỗ hổng

  • Các trường hợp áp dụng thực tế DevSecOps, ma trận MITRE ATT&CK đào tạo bảo mật v.v.
    (Cung cấp hình ảnh thực hành trong bài giảng, sơ đồ cấu hình, báo cáo kết quả áp dụng công cụ bảo mật, v.v.)



1. Hiểu về Container và Docker

Từ khóa cốt lõi: Docker, Linux namespace, cgroup, image, container

  • Sự khác biệt giữa container và ảo hóa

  • Kiến trúc Docker và vòng đời image/container

  • Thực hành: Tải xuống image/chạy container/xóa bằng lệnh Docker

  • Hình ảnh ví dụ: Sơ đồ cấu trúc Docker, thay đổi từng giai đoạn tạo container

    2. Cấu hình hạ tầng và mạng

    Từ khóa cốt lõi: Mạng, Volume, Bridge, Overlay, Mount

    • Phương pháp cách ly và cấu hình mạng container

    • Ví dụ về lưu trữ dữ liệu (mount/volume), giao tiếp giữa các container

    • Thực hành: Xây dựng trực tiếp container web server (Nginx, WordPress)

    • Biểu đồ ví dụ: Mạng cầu nối và bố cục cơ sở hạ tầng thực tế

3. Pipeline tự động hóa CI/CD

Từ khóa cốt lõi: Jenkins, ArgoCD, GitHub Actions, tự động triển khai

  • CI/CD khái niệm cơ bản và vai trò

  • Thiết lập tự động build, test và deploy tích hợp với Docker

  • Thực hành: Xây dựng trực tiếp pipeline Jenkins & Argo (bao gồm ảnh chụp màn hình)

  • Hình ảnh ví dụ: Sơ đồ luồng dữ liệu/hình ảnh trong pipeline



4. DevSecOps và Bảo mật Thực tế

Từ khóa cốt lõi: SCA, SAST, DAST, chẩn đoán lỗ hổng bảo mật, secret, best practices bảo mật

  • Cách sử dụng công cụ kiểm tra lỗ hổng bảo mật thời gian thực (Security Scan)

  • Nguyên lý bảo mật container, mạng, chuỗi cung ứng (Các trường hợp OWASP·MITRE)

  • Thực hành: Chẩn đoán tự động lỗ hổng hình ảnh, quản lý bí mật, Kubernetes phát hiện system call trong môi trường v.v.

  • Dữ liệu ví dụ: Ma trận mối đe dọa bảo mật (MITRE ATT&CK), báo cáo kết quả chẩn đoán thực tế


Những điều cần lưu ý trước khi học

Môi trường thực hành

  • Hệ điều hành và phiên bản (OS): Windows 10 trở lên

  • Công cụ sử dụng: VirtualBox, cấu hình môi trường nhanh chóng bằng Vagrant, Docker, docker-compose, docker swarm, kubernetes, v.v.

  • Thông số kỹ thuật PC:

    • CPU: 4 lõi trở lên (i5/i7, Ryzen 5 trở lên)

    • Bộ nhớ: 16GB trở lên (khuyến nghị 32GB)

    • Ổ đĩa: Dung lượng trống từ 200GB trở lên


Tài liệu học tập

  • Giáo trình PDF

  • Ghi chú thực hành Notion


Kiến thức tiên quyết và lưu ý

  • Biết trước các lệnh cơ bản của Linux và cách sử dụng Git sẽ rất hữu ích.

  • Kết hợp thực hành cùng với bài gi강 sẽ mang lại hiệu quả lớn.

  • Bạn có thể tự do đặt câu hỏi trên bảng Q&A và các diễn đàn khác, và tài liệu bài giảng có thể được cập nhật liên tục.

  • Tài liệu bài giảng và video bị cấm sao chép, phân phối trái phép ngoài mục đích học tập cá nhân.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Ứng viên kỹ sư hạ tầng muốn trực tiếp vận hành dịch vụ trong môi trường cloud

  • Các nhà phát triển không có kinh nghiệm thực hành Docker và orchestration, hoặc muốn học quy trình xây dựng·triển khai gần với môi trường doanh nghiệp thực tế

  • Chuyên gia bảo mật thực tế muốn trải nghiệm các nguyên lý DevSecOps và bảo mật container

  • CTO và trưởng nhóm phát triển của startup đang có nhiều băn khoăn về tự động hóa triển khai code và bảo mật chuỗi cung ứng

Cần biết trước khi bắt đầu?

  • Các lệnh cơ bản của Linux và cấu trúc tệp

  • Cơ bản về mạng

Xin chào
Đây là CLOUD SECURITY LAB

Xác minh sự nghiệp

627

Học viên

38

Đánh giá

315

Trả lời

4.9

Xếp hạng

3

Các khóa học

Giám đốc Choi Il-sun

ilsunchoi@cloudsecuritylab.co.kr

Chuyên gia bảo mật IT và Cloud | Giảng viên đào tạo Kubernetes, DevOps, Bảo mật Cloud | Kinh nghiệm tư vấn và thực tiễn

Cloud Security Lab sở hữu hơn 10 năm kinh nghiệm thực tế và bí quyết giảng dạy trong lĩnh vực bảo mật Cloud và IT. Dựa trên sự hiểu biết sâu sắc về xây dựng hạ tầng và bảo mật trong nhiều môi trường đám mây khác nhau như AWS, Azure, OpenStack, VMware, Kubernetes, Docker, chúng tôi đang cung cấp các dịch vụ đào tạo và tư vấn tùy chỉnh cho các nhân viên thực tế tại doanh nghiệp và học viên.

Kinh nghiệm chính và lĩnh vực chuyên môn

  • Tôi đã đảm nhận việc đào tạo thực hành về bảo mật Kubernetes, đám mây AWS, Azure, Terraform, Ansible cũng như bảo mật và giám sát cho đội ngũ chuyên viên tại các doanh nghiệp như Viện Bảo mật Tài chính, Samsung SDS, Samsung Integrated Security, LG CNS, Nexon, KT, Hana Financial IT và Hyundai Motor. Tôi cũng liên tục thực hiện các bài giảng về nguyên tắc bảo mật và xây dựng cơ sở hạ tầng cho DevSecOps.

     

     

  • Giảng dạy về Private Cloud: Tôi đã thực hiện các bài giảng về Openstack cho Private Cloud tại SDS, cũng như đào tạo về xây dựng hạ tầng bảo mật sử dụng VMware vSphere và mã nguồn mở trên nền tảng Inflearn.

  • Phân tích mã độc và An ninh mạng: Tôi đang thực hiện các bài giảng thực tế về phân tích mã độc và điều tra số (forensics) bảo mật tại Cơ quan Cảnh sát Quốc gia, Samsung SDS, Bộ Quốc phòng, SK Shieldus, KISIA, v.v., đồng thời truyền đạt kiến thức về các xu hướng an ninh mạng mới nhất và phương pháp áp dụng vào thực tiễn.

  • Sách và chứng chỉ: Tôi đang chia sẻ kiến thức về bảo mật IT và lập trình thông qua việc xuất bản nhiều cuốn sách như 'Thực hành hoàn hảo Web Hacking sử dụng môi trường Bee-Box', 'Học Python cùng Minecraft'. Ngoài ra, tôi cũng nâng cao chuyên môn của mình bằng cách đạt được nhiều chứng chỉ quốc tế khác nhau như AWS Solution Architect Professional, CKA/CKS (Chứng chỉ Kubernetes), Azure Solutions Architect Expert.

 

Lịch sử giảng dạy chính

  • Nexon: Quy hoạch nội dung và đào tạo về Docker và Kubernetes cho DevOps, tự động hóa quản lý hạ tầng với Ansible, tự động hóa hạ tầng AWS với Terraform.

  • Viện Bảo mật Tài chính: Đào tạo chuyên gia về Bảo mật Kubernetes, Bảo mật đám mây AWS/Azure

  • Multicampus: Đào tạo DevOps sử dụng Docker và Kubernetes, đào tạo tự động hóa hạ tầng và bảo mật đám mây

  • Samsung SDS: Đào tạo Cloud Native, Kubernetes, Docker, OpenStack

  • LGCNS: Đào tạo về hạ tầng bảo mật AWS, giám sát EKS sử dụng Opensearch, giám sát EKS sử dụng Prometheus và Grafana

  • Cơ quan Cảnh sát Quốc gia, Bộ Quốc phòng, KISIA, Tập đoàn Tài chính Hana, Trung tâm Bảo mật Tích hợp Samsung: Đào tạo về triển khai và bảo mật đám mây, tấn công giả lập (pentest), phân tích mã độc, DevSecOps, đào tạo CI/CD, v.v.

Tôi luôn không ngừng nỗ lực để cung cấp những chương trình đào tạo mang lại giá trị thực tiễn cho học viên, bắt kịp các xu hướng công nghệ mới nhất và nhu cầu của thị trường công nghiệp. Với niềm đam mê và chuyên môn trong lĩnh vực đào tạo kỹ thuật và tư vấn, tôi sẽ đồng hành cùng sự phát triển trong lĩnh vực điện toán đám mây và bảo mật.

Thêm

Chương trình giảng dạy

Tất cả

114 bài giảng ∙ (21giờ 37phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

23 đánh giá

4.9

23 đánh giá

  • wndudwns00283062님의 프로필 이미지
    wndudwns00283062

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    58% đã tham gia

    Tôi đã nghe nói về Harbor và Trivy và chỉ biết đơn giản là chúng là những công nghệ gì đó, đang băn khoăn không biết phải học như thế nào thì quyết định nghe khóa học này. Mặc dù đã biết Docker và CI/CD cơ bản ở mức độ nào đó, nhưng tôi lại được học lại các khái niệm và sử dụng lại Docker Swarm cũng như Docker Compose nên đang nghe bài giảng rất thú vị. Hiện tại đang học Harbor nhưng tôi sẽ kiên trì học tập đến khi hoàn thành khóa học. Cảm ơn anh đã tạo ra khóa học bổ ích.

    • cloudsecuritylab
      Giảng viên

      Xin chào anh Joo Young Jun! Cảm ơn anh rất nhiều vì đã dành thời gian quý báu để viết đánh giá khóa học chân thành như vậy. Điều này thực sự là động lực lớn cho tôi! Tôi cũng sẽ ủng hộ anh đến cùng. Nếu trong quá trình học có bất kỳ thắc mắc nào hoặc gặp khó khăn ở phần nào, anh cứ thoải mái đặt câu hỏi bất cứ lúc nào nhé! Một lần nữa xin chân thành cảm ơn anh.

  • auddbs21310님의 프로필 이미지
    auddbs21310

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    48% đã tham gia

    Giải thích rất dễ hiểu ngay cả với người không chuyên, và tôi cũng cực kỳ ưng ý với lộ trình học. Tôi nghĩ đây là một bài giảng rất tốt để tự suy nghĩ và học tập vì có các bài tập thực hành xen kẽ giúp không bị quên những nội dung đã học.

    • jnkim01170028님의 프로필 이미지
      jnkim01170028

      Đánh giá 1

      Đánh giá trung bình 5.0

      5

      31% đã tham gia

      Nội dung học tập rất tốt.

      • k10235425927님의 프로필 이미지
        k10235425927

        Đánh giá 1

        Đánh giá trung bình 5.0

        5

        31% đã tham gia

        Giải thích rất dễ hiểu.

        • dbstkdgus12116395님의 프로필 이미지
          dbstkdgus12116395

          Đánh giá 2

          Đánh giá trung bình 5.0

          Đã chỉnh sửa

          5

          100% đã tham gia

          Bắt đầu từ những kiến thức cơ bản về Docker cho đến việc xây dựng đường ống CI/CD thực tế, tôi đã hiểu rõ điểm kết nối giữa phát triển và vận hành. Không chỉ dừng lại ở việc tự động hóa triển khai đơn thuần, tôi đã được học cách tích hợp bảo mật vào từng giai đoạn của đường ống dưới góc nhìn thực tiễn của DevSecOps. Thông qua quá trình tối ưu hóa hình ảnh container, quản lý cấu hình theo từng môi trường và tự động hóa kiểm tra lỗ hổng, tôi đã học được cách xây dựng một hệ thống vững chắc hơn. Tôi đã tích lũy được một cách cân bằng các năng lực kỹ thuật cần thiết để quản lý hạ tầng dưới dạng mã nguồn (IaC) và phát hành dịch vụ một cách ổn định.

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!