LEARNING PATH / 後端
90DaysOfDevOps 的第二年,主題是 DevSecOps —— 把安全放進 DevOps 的每一個環節。這一年由社群裡 13 位不同領域的專家分頭撰寫:威脅模型與紅藍隊思維、安全的程式開發(SAST、SCA)、持續建置與測試階段的掃描(容器映像檔掃描、Fuzzing、D…
外部課程內容翻譯自 MichaelCade/90DaysOfDevOps。授權為 Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International(CC BY-NC-SA 4.0,見 http://creativecommons.org/licenses/by-nc-sa/4.0/),不是站內多數課程的 MIT / Apache-2.0。碼力獅為免費、無廣告、無訂閱制平台,符合 NonCommercial 條件,因此將課文**翻譯**為繁體中文(技術名詞、程式碼、指令、旗標與 API 名稱保留原文);依 ShareAlike 條款,本課程翻譯內容比照上游同樣採 CC BY-NC-SA 4.0 授權。如與英文原文有出入,以原文為準。 原始來源 ↗
90DaysOfDevOps 的第二年,主題是 DevSecOps —— 把安全放進 DevOps 的每一個環節。這一年由社群裡 13 位不同領域的專家分頭撰寫:威脅模型與紅藍隊思維、安全的程式開發(SAST、SCA)、持續建置與測試階段的掃描(容器映像檔掃描、Fuzzing、DAST、IAST)、持續交付階段的簽章與弱點掃描、執行期防禦與監控、機密管理(HashiCorp Vault、Kubernetes Secrets),再加上 Python、AWS、OpenShift、資料庫、Serverless、Service Mesh 與 Day 2 維運工程。同樣是一天一課、共 90 課。
建議先完成 90 天 DevOps 挑戰(或已具備同等基礎):熟悉 Linux 指令列、Git、容器與 Kubernetes、CI/CD 與至少一家雲端供應商。部分單元會用到免費的 AWS 帳號、Kubernetes 叢集(minikube/kind 即可)、HashiCorp Vault 與 Docker。
建議先讀過這幾門再開始;你還有 1 門沒完成。沒讀也進得去。
點單元進去閱讀,讀完在單元頁標記完成。
13 個章節 · 90 個單元
登入之後就看得到這門課的討論,也可以自己開一串。
還沒有人評價這門課。完成至少一個單元就可以在這裡評價。
同一個學院、同一個領域,或這條學習路徑上的下一站。