מוזמנים לוובינרים הקרובים שלנו בנושאי DevSecOps
אני שמח להזמין אותך לוובינרים הקרובים שלנו בנושאי DevSecOps .
אנו נציג 4 פתרונות וזו הזדמנות ללמוד על כמה אתגרים בתחום, על פתרונות מודרניים – וגם לשאול שאלות (ולקבל תשובות).
כל הפתרונות והמוצרים שיוצגו בוובינרים מתאימים גם לריצה בענן, ורובם מתאימים גם לשרתים פרטיים (Self-hosted) כולל רשתות סגורות.
לכל הוובינרים תהיה הקלטה (והיא תשלח לנרשמים ימים ספורים לאחר המפגש).
כל הוובינרים יהיו בעברית.
לתשומת לב: כמות המקומות בכל וובינר מוגבלת, והרישום אינו אוטומטי (יש להרשם בטופס הרישום ואנו מאשרים את הנרשמים תוך מספר שעות).
נא להרשם עם business email (לא Gmail וכד').
תוכן עניינים
מה בתוכנית הוובינרים שלנו ב- DevSecOps ?
1. יום ב' 27/6/2022 (11:00) הועבר והוקלט: מה חדש ב- GitLab 15 והצגת יכולות Code Security
כידוע, GitLab הוא כלי פופולרי מאוד לניהול קוד ו- CI/CD . אבל לא רבים יודעים שיש בו גם מגוון יכולות code security ו- license compliance . בוובינר זה אני אציג את מגוון היכולות הנ"ל ואענה לשאלות, וכן אציג חלק מהחידושים שנוספו ל- GitLab במהדורה 15 האחרונה וגם אתן הדגמה קצרה.
2. יום ד' 29/6/2022 (9:30) הועבר והוקלט : הגנה וניטור Containers ו- Kubernetes בעזרת Sysdig
אני אארח את מאור גולדברג, VP Product Management מחברת Sysdig , שיציג את הגישה שלהם לאבטחה וניטור של containers ו- Kubernetes,
משלב כתיבת הקוד ועד הריצה (runtime), ובפרט בסביבות Multi-cloud .
Sysdig מציעה פלטפורמה חכמה ומתקדמת של אבטחה וניטור קונטיינרים, Kubernetes ועננים , משלב הקוד ועד שלב ה- Runtime
(גם בעננים פרטיים וגם ברשתות מנותקות מהאינטרנט)
3. יום ג' 5/7/2022 (11:00) הוקלט : היכרות עם ניהול סודות (Secrets Management) והפתרונות של Akeyless
נארח את אורי מנקלי, VP R&D מחברת Akeyless ואת אמנון נסים המומחה שלנו ל- Vault,
ונציג את הנושאים הבאים:
- מבוא על Secrets Management והאתגרים הקשורים לנושא
- הדגמה של פתרונות:
- Akeyless Vault לניהול סודות
- Akeyless Secure Remote Access לגישה מרחוק
- שאלות & תשובות
- מידע נוסף על הוובינר הצפוי זמין כאן
- לאחרונה העברנו הדגמה והדרכה מעשית (hands-on) בנושא – אפשר לקבל את ההקלטה והחומרים בהקלקה כאן
4. יום ד' 6/7/2022 (16:00) הוקלט : הצגת יכולות SonarQube Enterprise
בוובינר אני אציג:
-
- מגמות (trends) הנוגעות לפיתוח קוד מאובטח ו- DevSecOps
- הקדמה קצרה על SonarQube
- התפיסות שעל פיהן פותח SonarQube
- ההבדלים בין הגירסא החינמית של SonarQube לבין הגירסאות בתשלום
- הסבר על סטנדרטים נפוצים (כגון OWASP Top 10 ועוד)
- הדגמה קצרה
וכמובן אענה לשאלות.
הוובינר יכול להתאים למפתחים, מנהלי פיתוח, מנהלי Security, מנהלי IT , מנהלי DevOps , בודקים האחראים על איכות הקוד ועוד
SonarQube / SonarCloud הם מוצרים לסריקת קוד סטטי (Static code analysis) , העוזרים גם ב- code standards ו- Clean code .
אנו המייצגים הרשמיים של כל ספקי הפתרונות הנ"ל בארץ ובחו"ל, ומציעים תמיכה, יעוץ, עזרה בבחירת הכלי המתאים ביותר לדרישות שלכם, שירותים מנוהלים, רשיונות ועוד.
מוזמנים לפנות אלינו בכל שאלה בנושאים הנ"ל: devsecops@almtoolbox.com או טלפונית 072-240-5222 .
רשימה מלאה של כלים שאנו תומכים ומשווקים נמצאת כאן
מחפשים פתרונות נוספים של DevOps ו- Security? יש לנו הקלטות של וובינרים נוספים
יש לנו ספריית VOD עם עשרות הקלטות של הדגמות והדרכות מהעבר הקרוב והרחוק, במגוון נושאים
(כגון סריקת קוד פתוח, כלי chat ארגוני, הגנה על אפליקציות Java , הדגמות עם GitLab, GitHub, Terraform, Vault, SonarQube, Consul ועוד).