강의

멘토링

커뮤니티

BEST
Security & Network

/

System

Docker Masters! Từ CI/CD đến DevSecOps - Thực hành tự động hóa bảo mật toàn diện!

Khóa học này giúp bạn học từng bước các kỹ thuật thực tế của Docker (cài đặt→vận hành→tự động hóa→bảo mật), và mỗi phần đều bao quát rộng rãi các mối đe dọa bảo mật mới nhất cùng với các biện pháp đối phó. Đặc điểm nổi bật là phương pháp học tập thông qua thực hành, giúp bạn làm quen trực tiếp bằng cách thực hiện. Đây là chương trình học được khuyến khích mạnh mẽ cho tất cả DevOps, kỹ sư hạ tầng, và nhân viên bảo mật thực tế muốn trải nghiệm hiện trường container/cloud mới nhất.

(5.0) 10 đánh giá

288 học viên

Độ khó Nhập môn

Thời gian Không giới hạn

  • CLOUD SECURITY LAB
Docker
Docker
Kubernetes
Kubernetes
CI/CD
CI/CD
devsecops
devsecops
security training
security training
Docker
Docker
Kubernetes
Kubernetes
CI/CD
CI/CD
devsecops
devsecops
security training
security training

Đánh giá từ những học viên đầu tiên

Đánh giá từ những học viên đầu tiên

5.0

5.0

solitarius

77% đã tham gia

Lần đầu tiên tiếp xúc với CI/CD và DevSecOps, tôi có thể tìm hiểu về tự động hóa dựa trên container và cả bảo mật nữa nên rất bổ ích. Các giải thích được sắp xếp từng bước một cách rõ ràng nên việc thiết lập môi trường thực hành cũng không khó, và tôi muốn thử áp dụng một lần trong công việc thực tế.

5.0

tek

7% đã tham gia

Docker, Linux kernel, k8s, Harbor, bảo mật đều được giảng dạy một cách toàn diện, thực sự là một khóa học tuyệt vời! Rất hữu ích. Tôi khuyến khích mọi người tham gia!

5.0

CK2

58% đã tham gia

Tôi đã nghe nói về Harbor và Trivy và chỉ biết đơn giản là chúng là những công nghệ gì đó, đang băn khoăn không biết phải học như thế nào thì quyết định nghe khóa học này. Mặc dù đã biết Docker và CI/CD cơ bản ở mức độ nào đó, nhưng tôi lại được học lại các khái niệm và sử dụng lại Docker Swarm cũng như Docker Compose nên đang nghe bài giảng rất thú vị. Hiện tại đang học Harbor nhưng tôi sẽ kiên trì học tập đến khi hoàn thành khóa học. Cảm ơn anh đã tạo ra khóa học bổ ích.

Bạn sẽ nhận được điều này sau khi học.

  • Docker Container và Thực hành Tự động hóa Hạ tầng cùng Bảo mật dựa trên DevSecOps

  • CI/CD(tích hợp liên tục/triển khai liên tục) xây dựng pipeline và phương pháp ứng phó với các mối đe dọa bảo mật mới nhất

  • SonarQube, Trivy, OWASP Zap được sử dụng để kết hợp kiểm tra bảo mật CI

Học Docker và DevSecOps thực chiến: Chinh phục hoàn toàn tự động hóa hạ tầng và bảo mật đám mây


Những gì có thể học được

  • Docker và thực hành container để xây dựng và quản lý môi trường hạ tầng

  • CI/CD tự động hóa pipeline, ứng dụng thực tế nguyên lý bảo mật devsecops

  • Phương pháp ứng phó với các mối đe dọa chuỗi cung ứng phù hợp với môi trường cloud và doanh nghiệp thực tế cùng việc áp dụng các thực tiễn bảo mật tốt nhất mới nhất


Các lĩnh vực chủ yếu được sử dụng

  • Vận hành hạ tầng đám mây

  • DevOps và công việc triển khai tự động

  • Phát triển dịch vụ IT, thực hành hệ thống/bảo mật


Tài liệu tham khảo

  • Docker và kiến trúc container

  • Sơ đồ luồng tự động hóa pipeline CI/CD

  • Ví dụ về tấn công chuỗi cung ứng và chẩn đoán lỗ hổng

  • Các trường hợp áp dụng thực tế DevSecOps, ma trận MITRE ATT&CK đào tạo bảo mật v.v.
    (Cung cấp hình ảnh thực hành trong bài giảng, sơ đồ cấu hình, báo cáo kết quả áp dụng công cụ bảo mật, v.v.)



1. Hiểu về Container và Docker

Từ khóa cốt lõi: Docker, Linux namespace, cgroup, image, container

  • Sự khác biệt giữa container và ảo hóa

  • Kiến trúc Docker và vòng đời image/container

  • Thực hành: Tải xuống image/chạy container/xóa bằng lệnh Docker

  • Hình ảnh ví dụ: Sơ đồ cấu trúc Docker, thay đổi từng giai đoạn tạo container

    2. Cấu hình hạ tầng và mạng

    Từ khóa cốt lõi: Mạng, Volume, Bridge, Overlay, Mount

    • Phương pháp cách ly và cấu hình mạng container

    • Ví dụ về lưu trữ dữ liệu (mount/volume), giao tiếp giữa các container

    • Thực hành: Xây dựng trực tiếp container web server (Nginx, WordPress)

    • Biểu đồ ví dụ: Mạng cầu nối và bố cục cơ sở hạ tầng thực tế

3. Pipeline tự động hóa CI/CD

Từ khóa cốt lõi: Jenkins, ArgoCD, GitHub Actions, tự động triển khai

  • CI/CD khái niệm cơ bản và vai trò

  • Thiết lập tự động build, test và deploy tích hợp với Docker

  • Thực hành: Xây dựng trực tiếp pipeline Jenkins & Argo (bao gồm ảnh chụp màn hình)

  • Hình ảnh ví dụ: Sơ đồ luồng dữ liệu/hình ảnh trong pipeline



4. DevSecOps và Bảo mật Thực tế

Từ khóa cốt lõi: SCA, SAST, DAST, chẩn đoán lỗ hổng bảo mật, secret, best practices bảo mật

  • Cách sử dụng công cụ kiểm tra lỗ hổng bảo mật thời gian thực (Security Scan)

  • Nguyên lý bảo mật container, mạng, chuỗi cung ứng (Các trường hợp OWASP·MITRE)

  • Thực hành: Chẩn đoán tự động lỗ hổng hình ảnh, quản lý bí mật, Kubernetes phát hiện system call trong môi trường v.v.

  • Dữ liệu ví dụ: Ma trận mối đe dọa bảo mật (MITRE ATT&CK), báo cáo kết quả chẩn đoán thực tế


Những điều cần lưu ý trước khi học

Môi trường thực hành

  • Hệ điều hành và phiên bản (OS): Windows 10 trở lên

  • Công cụ sử dụng: VirtualBox, cấu hình môi trường nhanh chóng bằng Vagrant, Docker, docker-compose, docker swarm, kubernetes, v.v.

  • Thông số kỹ thuật PC:

    • CPU: 4 lõi trở lên (i5/i7, Ryzen 5 trở lên)

    • Bộ nhớ: 16GB trở lên (khuyến nghị 32GB)

    • Ổ đĩa: Dung lượng trống từ 200GB trở lên


Tài liệu học tập

  • Giáo trình PDF

  • Ghi chú thực hành Notion


Kiến thức tiên quyết và lưu ý

  • Biết trước các lệnh cơ bản của Linux và cách sử dụng Git sẽ rất hữu ích.

  • Kết hợp thực hành cùng với bài gi강 sẽ mang lại hiệu quả lớn.

  • Bạn có thể tự do đặt câu hỏi trên bảng Q&A và các diễn đàn khác, và tài liệu bài giảng có thể được cập nhật liên tục.

  • Tài liệu bài giảng và video bị cấm sao chép, phân phối trái phép ngoài mục đích học tập cá nhân.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Ứng viên kỹ sư hạ tầng muốn trực tiếp vận hành dịch vụ trong môi trường cloud

  • Các nhà phát triển không có kinh nghiệm thực hành Docker và orchestration, hoặc muốn học quy trình xây dựng·triển khai gần với môi trường doanh nghiệp thực tế

  • Chuyên gia bảo mật thực tế muốn trải nghiệm các nguyên lý DevSecOps và bảo mật container

  • CTO và trưởng nhóm phát triển của startup đang có nhiều băn khoăn về tự động hóa triển khai code và bảo mật chuỗi cung ứng

Cần biết trước khi bắt đầu?

  • Các lệnh cơ bản của Linux và cấu trúc tệp

  • Cơ bản về mạng

Xin chào
Đây là

493

Học viên

21

Đánh giá

311

Trả lời

5.0

Xếp hạng

3

Các khóa học

Giám đốc Choi Il-sun

ilsunchoi@cloudsecuritylab.co.kr

Chuyên gia bảo mật IT và Cloud | Giảng viên đào tạo Kubernetes, DevOps, Bảo mật Cloud | Kinh nghiệm tư vấn và thực tiễn

Cloud Security Lab sở hữu hơn 10 năm kinh nghiệm thực tế và bí quyết giảng dạy trong lĩnh vực bảo mật Cloud và IT. Dựa trên sự hiểu biết sâu sắc về xây dựng hạ tầng và bảo mật trong nhiều môi trường đám mây khác nhau như AWS, Azure, OpenStack, VMware, Kubernetes, Docker, chúng tôi đang cung cấp các dịch vụ đào tạo và tư vấn tùy chỉnh cho các nhân viên thực tế tại doanh nghiệp và học viên.

Kinh nghiệm chính và lĩnh vực chuyên môn

  • Tôi đã đảm nhận việc đào tạo thực hành về bảo mật Kubernetes, đám mây AWS, Azure, Terraform, Ansible cũng như bảo mật và giám sát cho đội ngũ chuyên viên tại các doanh nghiệp như Viện Bảo mật Tài chính, Samsung SDS, Samsung Integrated Security, LG CNS, Nexon, KT, Hana Financial IT và Hyundai Motor. Tôi cũng liên tục thực hiện các bài giảng về nguyên tắc bảo mật và xây dựng cơ sở hạ tầng cho DevSecOps.

     

     

  • Giảng dạy về Private Cloud: Tôi đã thực hiện các bài giảng về Openstack cho Private Cloud tại SDS, cũng như đào tạo về xây dựng hạ tầng bảo mật sử dụng VMware vSphere và mã nguồn mở trên nền tảng Inflearn.

  • Phân tích mã độc và An ninh mạng: Tôi đang thực hiện các bài giảng thực tế về phân tích mã độc và điều tra số (forensics) bảo mật tại Cơ quan Cảnh sát Quốc gia, Samsung SDS, Bộ Quốc phòng, SK Shieldus, KISIA, v.v., đồng thời truyền đạt kiến thức về các xu hướng an ninh mạng mới nhất và phương pháp áp dụng vào thực tiễn.

  • Sách và chứng chỉ: Tôi đang chia sẻ kiến thức về bảo mật IT và lập trình thông qua việc xuất bản nhiều cuốn sách như 'Thực hành hoàn hảo Web Hacking sử dụng môi trường Bee-Box', 'Học Python cùng Minecraft'. Ngoài ra, tôi cũng nâng cao chuyên môn của mình bằng cách đạt được nhiều chứng chỉ quốc tế khác nhau như AWS Solution Architect Professional, CKA/CKS (Chứng chỉ Kubernetes), Azure Solutions Architect Expert.

 

Lịch sử giảng dạy chính

  • Nexon: Quy hoạch nội dung và đào tạo về Docker và Kubernetes cho DevOps, tự động hóa quản lý hạ tầng với Ansible, tự động hóa hạ tầng AWS với Terraform.

  • Viện Bảo mật Tài chính: Đào tạo chuyên gia về Bảo mật Kubernetes, Bảo mật đám mây AWS/Azure

  • Multicampus: Đào tạo DevOps sử dụng Docker và Kubernetes, đào tạo tự động hóa hạ tầng và bảo mật đám mây

  • Samsung SDS: Đào tạo Cloud Native, Kubernetes, Docker, OpenStack

  • LGCNS: Đào tạo về hạ tầng bảo mật AWS, giám sát EKS sử dụng Opensearch, giám sát EKS sử dụng Prometheus và Grafana

  • Cơ quan Cảnh sát Quốc gia, Bộ Quốc phòng, KISIA, Tập đoàn Tài chính Hana, Trung tâm Bảo mật Tích hợp Samsung: Đào tạo về triển khai và bảo mật đám mây, tấn công giả lập (pentest), phân tích mã độc, DevSecOps, đào tạo CI/CD, v.v.

Tôi luôn không ngừng nỗ lực để cung cấp những chương trình đào tạo mang lại giá trị thực tiễn cho học viên, bắt kịp các xu hướng công nghệ mới nhất và nhu cầu của thị trường công nghiệp. Với niềm đam mê và chuyên môn trong lĩnh vực đào tạo kỹ thuật và tư vấn, tôi sẽ đồng hành cùng sự phát triển trong lĩnh vực điện toán đám mây và bảo mật.

Chương trình giảng dạy

Tất cả

113 bài giảng ∙ (21giờ 21phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

10 đánh giá

5.0

10 đánh giá

  • genmu48743님의 프로필 이미지
    genmu48743

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    • cloudsecuritylab
      Giảng viên

      Xin chào anh Geon-mu! Cảm ơn anh rất nhiều vì đã dành thời gian để lại đánh giá tích cực dù bận rộn. Tôi sẽ ở phía sau cổ vũ anh nhiệt tình để anh có thể hoàn thành khóa học đến cùng. Nếu gặp khó khăn gì trong quá trình học, đừng tự mình vật lộn mà hãy để lại câu hỏi bất cứ lúc nào nhé.

  • smart75658949님의 프로필 이미지
    smart75658949

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    • cloudsecuritylab
      Giảng viên

      Xin chào smart7565! Bạn đã hoàn thành khóa học rồi đấy! Chân thành chúc mừng bạn. Hẳn là một hành trình dài nhưng cảm ơn bạn đã không bỏ cuộc và theo dõi đến cùng. Mong rằng khóa học này đã trở thành nền tảng vững chắc cho sự phát triển của bạn. Ngay cả sau khi hoàn thành khóa học, nếu có bất kỳ thắc mắc nào trong công việc thực tế, hãy để lại câu hỏi bất cứ lúc nào nhé. Bạn đã vất vả rồi!

  • msp님의 프로필 이미지
    msp

    Đánh giá 12

    Đánh giá trung bình 5.0

    5

    30% đã tham gia

    • cloudsecuritylab
      Giảng viên

      Xin chào youngmin.shin. Chân thành cảm ơn bạn đã để lại đánh giá quý báu. Chúc bạn hoàn thành tốt đẹp các bài học còn lại, và nếu có bất kỳ thắc mắc nào trong quá trình học tập, hãy thoải mái hỏi bất cứ lúc nào nhé. Tôi sẽ trả lời ngay khi nhìn thấy.

  • 6sephiruth님의 프로필 이미지
    6sephiruth

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    30% đã tham gia

    • cloudsecuritylab
      Giảng viên

      Xin chào Guling! Cảm ơn bạn rất nhiều vì đã để lại đánh giá quý báu cho khóa học. Tôi sẽ cổ vũ để bạn có thể hoàn thành hết những bài học còn lại. Nếu trong quá trình học có bất kỳ thắc mắc hay phần nào khó hiểu, hãy thoải mái để lại câu hỏi bất cứ lúc nào nhé.

  • dnlstm41147955님의 프로필 이미지
    dnlstm41147955

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    30% đã tham gia

    • cloudsecuritylab
      Giảng viên

      Xin chào anh Park Geon-woo! Cảm ơn anh rất nhiều vì đã để lại đánh giá quý báu cho khóa học. Tôi sẽ cổ vũ anh hoàn thành hết những phần còn lại của khóa học. Nếu trong quá trình học có bất kỳ thắc mắc hay phần nào khó hiểu, anh cứ thoải mái để lại câu hỏi bất cứ lúc nào nhé.

2.057.301 ₫

Khóa học khác của CLOUD SECURITY LAB

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!