강의

멘토링

커뮤니티

NEW
Security & Network

/

Cloud

DevSecOps: Từ Zero đến Hero

Khóa học này được thiết kế dành cho Lập trình viên (Developers), Kỹ sư DevOps, Kỹ sư Bảo mật, Sinh viên mới tốt nghiệp (Freshers), QA, Cơ sở hạ tầng (Infrastructure), Build & Release, IT và các chuyên gia InfoSec/AppSec muốn học hỏi và triển khai các thực hành DevSecOps bằng cách sử dụng các công cụ, công nghệ thực tế và các tiêu chuẩn bảo mật tốt nhất trong ngành. Bạn sẽ có được kinh nghiệm thực tế trong việc tích hợp bảo mật vào toàn bộ Vòng đời Phát triển Phần mềm (SDLC) — từ kiến trúc và mã nguồn đến cơ sở hạ tầng, pipeline, container và môi trường runtime. Khóa học này trang bị cho bạn các kỹ năng DevSecOps đang được săn đón, giúp bạn đạt được các vị trí công việc chất lượng cao với mức đãi ngộ tốt hơn, tương tự như xu hướng thị trường hiện nay trong lĩnh vực DevOps, Cloud và An ninh mạng. Trong thế giới ưu tiên kỹ thuật số ngày nay, việc lồng ghép bảo mật vào quy trình kỹ thuật không còn là tùy chọn nữa — đó là yếu tố thiết yếu cho sự thành công của doanh nghiệp. DevSecOps: Tích hợp Bảo mật vào SDLC bằng Jenkins và các Công cụ Hiện đại Khóa học này lý tưởng cho các cá nhân và đội ngũ muốn thực hiện "shift security left" (đưa bảo mật lên sớm hơn) và xây dựng các pipeline DevOps an toàn, có khả năng mở rộng và tự động hóa. Bạn sẽ học cách: Tích hợp các nguyên tắc bảo mật, kiến trúc và các thực hành tốt nhất của tổ chức vào quy trình làm việc DevOps Ngăn chặn việc vô tình lộ bí mật (secrets), thông tin xác thực và dữ liệu nhạy cảm trong các kho lưu trữ mã nguồn Bảo mật hệ thống Linux, máy ảo và các CI/CD build agent Xác định, khắc phục và vá các lỗ hổng trong: Các phụ thuộc của ứng dụng (Application dependencies) Dockerfile và container image Môi trường runtime của ứng dụng Bảo mật Docker image, container và các khối lượng công việc được container hóa Bảo mật Cơ sở hạ tầng dưới dạng mã (Infrastructure as Code - Terraform) bằng cách sử dụng chính sách và quét bảo mật Thắt chặt và bảo mật các pipeline CI/CD chống lại các cấu hình sai và các cuộc tấn công Thực hiện kiểm thử bảo mật bằng cách sử dụng: Mô hình hóa mối đe dọa (Threat Modeling) Kiểm thử đơn vị (Unit Test) và Kiểm thử tích hợp (Integration Test) Phân tích thành phần phần mềm (SCA) Kiểm thử bảo mật ứng dụng tĩnh (SAST) Kiểm thử bảo mật ứng dụng động (DAST) Tự động hóa kiểm thử bảo mật trong quá trình build, test và triển khai, thay vì dựa vào kiểm thử thủ công sau khi phát hành Trải nghiệm Học tập Mỗi khái niệm được giải thích một cách đơn giản, trực quan và có cấu trúc: Giải thích khái niệm dựa trên slide Theo sau là các bài thực hành (lab) thực tế Bạn sẽ: Tự thiết lập các máy ảo Linux, công cụ bảo mật và pipeline CI/CD bằng Jenkins Bảo mật Docker image, container và cơ sở hạ tầng Làm việc với một kho lưu trữ GitHub chuyên dụng chứa toàn bộ mã nguồn, cấu hình và các ví dụ được sử dụng trong khóa học Tại sao nên đăng ký khóa học này? ✅ Một trong những chương trình DevSecOps Bootcamp thực tế và thực hành nhất hiện có trực tuyến ✅ Học DevSecOps, Bảo mật đám mây và Bảo mật ứng dụng mà không cần đến các học viện hay gia sư đắt đỏ (thường tốn từ $400–$4000) ✅ Học theo tốc độ cá nhân với lộ trình toàn diện và cập nhật nhất ✅ Hiểu rõ sự khác biệt giữa DevOps truyền thống và DevSecOps hiện đại ✅ Học cách lồng ghép bảo mật vào mọi giai đoạn của pipeline ✅ Tự động hóa việc quét bảo mật sớm thay vì sửa lỗi sau khi đã đưa lên môi trường production ✅ Kinh nghiệm thực tế với các công cụ bảo mật miễn phí và mã nguồn mở ✅ Những thông tin chuyên sâu về ngành được tham chiếu từ các báo cáo của Gartner về sự hợp tác giữa DevOps và Bảo mật Sau khi kết thúc khóa học Đến cuối khóa học này, bạn sẽ có được kiến thức lý thuyết vững chắc và kinh nghiệm thực hành sâu rộng với các công cụ, công nghệ và thực hành DevSecOps. Bạn sẽ tự tin trong việc thiết kế, xây dựng và triển khai các pipeline DevOps hoặc DevSecOps an toàn một cách độc lập cho các dự án và tổ chức thực tế. Bạn cũng sẽ có quyền truy cập vào Bài kiểm tra DevSecOps để kiểm tra và xác thực kiến thức nền tảng của mình về DevSecOps và SecOps. Mục tiêu Trải nghiệm Học tập Mỗi khái niệm được giải thích một cách đơn giản, trực quan và có cấu trúc: Giải thích khái niệm dựa trên slide Theo sau là các bài thực hành (lab) thực tế Bạn sẽ: Tự thiết lập các máy ảo Linux, công cụ bảo mật và pipeline CI/CD bằng Jenkins Bảo mật Docker image, container và cơ sở hạ tầng Làm việc với một kho lưu trữ GitHub chuyên dụng chứa toàn bộ mã nguồn, cấu hình và các ví dụ được sử dụng trong khóa học Điều kiện tiên quyết Kiến thức cơ bản về các nội dung sau sẽ hữu ích nhưng không bắt buộc — mọi thứ đều được hướng dẫn từ đầu: DevOps & Jenkins Docker & Container Linux, CLI & Shell Scripting Các nguyên tắc cơ bản về bảo mật

4 học viên đang tham gia khóa học này

Độ khó Cơ bản

Thời gian Không giới hạn

  • amrit
devops
devops
devsecops
devsecops
devops
devops
devsecops
devsecops

Bạn sẽ nhận được điều này sau khi học.

  • kinh nghiệm thực tế dày dặn với các công cụ, công nghệ và quy trình DevSecOps

  • tự tin thiết kế, xây dựng và triển khai các pipeline DevOps bảo mật hoặc DevSecOps một cách độc lập cho các dự án và tổ chức thực tế.

DevSecOps : Từ con số 0 đến chuyên gia



👀Đây là loại khóa học gì?

Khóa học này được thiết kế dành cho các Nhà phát triển, Kỹ sư DevOps, Kỹ sư Bảo mật, Sinh viên mới ra trường, QA, Cơ sở hạ tầng, Build & Release, IT và các chuyên gia InfoSec/AppSec muốn học hỏi và triển khai các thực hành DevSecOps bằng cách sử dụng các công cụ, công nghệ thực tế và các tiêu chuẩn bảo mật tốt nhất trong ngành.
Bạn sẽ có được kinh nghiệm thực tế trong việc tích hợp bảo mật vào toàn bộ Vòng đời Phát triển Phần mềm (SDLC) — từ kiến trúc và mã nguồn đến cơ sở hạ tầng, pipeline, container và môi trường thực thi.
Khóa học này trang bị cho bạn những kỹ năng DevSecOps đang có nhu cầu cao, giúp bạn đảm nhận các vị trí chất lượng hàng đầu với mức đãi ngộ cao hơn, tương tự như xu hướng thị trường hiện nay trong lĩnh vực DevOps, Cloud và An ninh mạng. Trong thế giới ưu tiên kỹ thuật số ngày nay, việc lồng ghép bảo mật vào quy trình làm việc kỹ thuật không còn là tùy chọn nữa — đó là yếu tố thiết yếu cho sự thành công của doanh nghiệp.

DevSecOps: Tích hợp Bảo mật vào SDLC bằng Jenkins và các Công cụ Hiện đại
Khóa học này lý tưởng cho các cá nhân và đội ngũ muốn thực hiện "shift security left" và xây dựng các pipeline DevOps an toàn, có khả năng mở rộng và tự động hóa.



📖
Bạn sẽ học cách:

  • Tích hợp các nguyên tắc bảo mật, kiến trúc và các thực hành tốt nhất của tổ chức vào quy trình làm việc DevOps

  • Ngăn chặn việc vô tình để lộ bí mật, thông tin xác thực và dữ liệu nhạy cảm trong các kho lưu trữ mã nguồn

  • Bảo mật hệ thống Linux, máy ảo và các CI/CD build agent

  • Phát hiện, khắc phục và vá các lỗ hổng trong:

    • Các phần phụ thuộc của ứng dụng

    • Dockerfiles và hình ảnh container

    • Môi trường thực thi ứng dụng

  • Bảo mật Docker image, container và các workload được container hóa

  • Bảo mật Hạ tầng dưới dạng mã (Terraform) bằng cách quét chính sách và bảo mật

  • Gia cố và bảo mật đường ống CI/CD trước các lỗi cấu hình và các cuộc tấn công

  • Thực hiện kiểm thử bảo mật bằng:

    • Mô hình hóa mối đe dọa

    • Kiểm thử đơn vị và tích hợp

    • Phân tích thành phần phần mềm (SCA)

    • Kiểm thử bảo mật ứng dụng tĩnh (SAST)

    • Kiểm thử bảo mật ứng dụng động (DAST)

  • Tự động hóa kiểm thử bảo mật trong quá trình xây dựng, kiểm thử và triển khai, thay vì phụ thuộc vào việc kiểm thử thủ công sau khi phát hành.



🏃‍➡️Điểm nổi bật của khóa học

Trải nghiệm học tập
Mỗi khái niệm được giải thích một cách đơn giản, trực quan và có hệ thống:
  • Giải thích các khái niệm dựa trên slide

  • Tiếp nối bằng các bài thực hành thực tế

Bạn sẽ:

  • Tự thiết lập các máy ảo Linux, công cụ bảo mật và quy trình CI/CD bằng Jenkins

  • Bảo mật Docker image, container và hạ tầng

  • Thực hành trên kho lưu trữ GitHub chuyên dụng chứa toàn bộ mã nguồn, cấu hình và ví dụ được sử dụng trong khóa học.



🫵Tại sao nên đăng ký khóa học này?

  • ✅ Một trong những Bootcamp DevSecOps thực tế và chú trọng thực hành nhất hiện có trực tuyến

  • ✅ Học DevSecOps, Bảo mật Đám mây và Bảo mật Ứng dụng mà không cần đến các học viện hay gia sư đắt đỏ (thường tốn từ $400–$4000)

  • ✅ Tự học theo lộ trình cá nhân với giáo trình toàn diện và cập nhật mới nhất

  • ✅ Hiểu rõ sự khác biệt giữa DevOps truyền thống và DevSecOps hiện đại

  • ✅ Học cách tích hợp bảo mật vào mọi giai đoạn của quy trình (pipeline)

  • ✅ Tự động hóa việc quét bảo mật từ sớm thay vì khắc phục lỗi sau khi triển khai thực tế

  • ✅ Kinh nghiệm thực hành với các công cụ bảo mật miễn phí và mã nguồn mở

  • ✅ Những nhận định chuyên sâu về ngành được trích dẫn từ các báo cáo của Gartner về sự hợp tác giữa DevOps và Bảo mật.



🧠Kết thúc khóa học

Đến cuối khóa học này, bạn sẽ có được kiến thức lý thuyết vững chắc và kinh nghiệm thực hành sâu rộng với các công cụ, công nghệ và quy trình DevSecOps. Bạn sẽ tự tin trong việc thiết kế, xây dựng và triển khai các quy trình DevOps hoặc DevSecOps bảo mật một cách độc lập cho các dự án và tổ chức trong thực tế.
Bạn cũng sẽ có quyền truy cập vào Bài kiểm tra DevSecOps để kiểm tra và xác nhận kiến thức nền tảng của mình về DevSecOps và SecOps.


👍Dành cho



Chuyên gia DevOps muốn chuyển sang DevSecOps
Chuyên gia SecOps mong muốn học hỏi và triển khai DevSecOps
SRE | Dev | Infra | Infosec muốn tìm hiểu về DevSecOps

👨‍🎓Sau khi hoàn thành khóa học này

Sau khi hoàn thành khóa học
Sau khi kết thúc khóa học này, bạn sẽ có được kiến thức lý thuyết vững chắc và kinh nghiệm thực hành sâu rộng với các công cụ, công nghệ và quy trình DevSecOps. Bạn sẽ tự tin trong việc thiết kế, xây dựng và triển khai các pipeline DevOps hoặc DevSecOps bảo mật một cách độc lập cho các dự án và tổ chức thực tế.
Bạn cũng sẽ có quyền truy cập vào Bài kiểm tra DevSecOps để kiểm tra và xác thực kiến thức nền tảng của mình về DevSecOps và SecOps.

Điều kiện tiên quyết & Lưu ý

  • Kiến thức cơ bản về những điều sau đây sẽ hữu ích nhưng không bắt buộc—tất cả đều được hướng dẫn từ đầu:

    • DevOps & Jenkins

    • Docker & Container

    • Linux, CLI & Lập trình Shell Script

    • Kiến thức bảo mật cơ bản


💡Khi bạn hoàn thành khóa học này

Khóa học này cung cấp chứng chỉ hoàn thành với định dạng phù hợp cho sơ yếu lý lịch và hồ sơ năng lực.
Bằng cách hoàn thành khóa học, bạn có thể nhận được chứng chỉ này, thứ có thể đóng vai trò là bằng chứng chính thức cho những thành tựu học tập của bạn.

💡Học tập thông minh với các tùy chọn ngôn ngữ cho âm thanh và phụ đề

Bạn có thể thay đổi cả âm thanh và phụ đề sao cho phù hợp với phong cách học tập của mình. Hãy chọn ngôn ngữ bạn mong muốn.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • chuyển đổi từ devops sang devsecops

  • Chuyên gia SecOps, CloudOps, DevOps tìm hiểu về DevSecOps

Cần biết trước khi bắt đầu?

  • kiến thức máy tính cơ bản

Xin chào
Đây là

Tôi có khoảng 15 năm kinh nghiệm trong ngành CNTT. Tôi đã từng làm việc cho nhiều công ty thuộc các lĩnh vực như Thương mại điện tử, Ngân hàng, Kỹ thuật, Tư vấn, v.v. Chuyên môn của tôi nằm ở lĩnh vực DevOps và DevSecOps. Tôi bắt đầu sự nghiệp với tư cách là một nhà phát triển web, sau đó chuyển sang DevOps và cuối cùng là DevSecOps.

Tôi là một chuyên gia an ninh mạng đạt chứng chỉ CEH cùng các chứng chỉ điện toán đám mây AWS và Azure, minh chứng cho chuyên môn của tôi trong lĩnh vực bảo mật đám mây, cơ sở hạ tầng và DevSecOps.

Sở thích của tôi bao gồm đi du lịch, giao dịch tài chính, đầu tư, đọc sách, v.v.

Chương trình giảng dạy

Tất cả

69 bài giảng ∙ (8giờ 12phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

293.900 ₫

Khóa học khác của amrit

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!