AZ-2001 Implement security through a pipeline using Azure DevOps

Preis
Netto:
MwSt.:

Preis
Preis auf Anfrage

Dauer
1 Tag

Unternehmen und Arbeitsuchende:
dieser Kurs ist zu 100 % förderbar!
 

Standort

Kurssprache
englisch

Trainingslösung
Online Live

Sichere Softwarebereitstellung ist ein zentraler Erfolgsfaktor moderner IT-Landschaften. Automatisierte Abläufe verbinden Entwicklung, Betrieb und Sicherheit zu stabilen, nachvollziehbaren Prozessen. Der Fokus liegt auf integrierter Absicherung entlang des gesamten Entwicklungszyklus.

Zentrale Themen

  • Sicherheitsstrategien in CI/CD-Pipelines.
  • Automatisierte Prüfungen und Richtlinien.
  • Identity- und Zugriffsmanagement.
  • Secrets, Keys und sichere Konfigurationen.
  • Compliance, Monitoring und Nachvollziehbarkeit.

Voraussetzung
Grundkenntnisse in DevOps-Methoden, Versionsverwaltung und Cloud-Umgebungen sowie ein technisches Verständnis für Build- und Releaseprozesse.

Zielgruppe
IT-Fachkräfte aus Entwicklung, Betrieb und Cloud-Engineering mit Verantwortung für stabile, sichere Bereitstellungsprozesse.

Moderne Pipelines verbinden Geschwindigkeit mit Sicherheit. Klare Strukturen, automatisierte Kontrollen und durchgängige Transparenz stärken Vertrauen, Qualität und Skalierbarkeit digitaler Lösungen in dynamischen Cloud-Umgebungen.

Als PDF drucken/speichern
Kursinhalte
  • Organisieren der Projekt- und Repository-Struktur
  • Sichere Projekte und Repositories konfigurieren
  • Einen von Microsoft gehosteten Pool konfigurieren
  • Konfiguration von Agenten für Projekte
  • Agenten-Identitäten konfigurieren
  • Den Umfang einer Dienstverbindung konfigurieren
  • Verstehen und konvertieren in eine Managed Identity
  • Agenten-Pools konfigurieren
  • Geheime Variablen und Variablengruppen verwenden
  • Sichere Dateien verstehen
  • Konfigurieren von Dienstverbindungen
  • Verwalten von Umgebungen
  • Repositories sichern
  • Benutzerberechtigungen definieren und überprüfen
  • Konfigurieren und validieren Sie Pipeline-Berechtigungen
  • Genehmigungs- und Verzweigungsprüfungen konfigurieren und validieren
  • Verwalten und überprüfen von Berechtigungen
  • Erstellen einer verschachtelten Vorlage
  • Umschreiben der Hauptverteilungspipeline
  • Konfiguration der Pipeline und der Anwendung für die Nutzung der Tokenisierung
  • Entfernen von Klartextgeheimnissen
  • Einschränkung der Agentenprotokollierung
  • Identifizieren und bedingtes Entfernen von Skriptaufgaben
  • Konfiguration des Pipeline-Zugriffs auf Pakete
  • Zugriff der Pipeline auf Anmeldungsgeheimnisse konfigurieren
  • Zugriff der Pipeline für Dienste auf Geheimnisse konfigurieren
  • Azure Key Vault zur Sicherung von Geheimnissen verwenden
  • Untersuchen und sichern von Protokolldateien
  • Sicherstellung von Parameter- und Variablentypen
  • Identifizierung und Einschränkung der unsicheren Verwendung von Parametern und Variablen
  • Parameter in eine YAML-Datei verschieben
  • Variablen für Warteschlangenzeiten begrenzen
  • Pflichtvariablen validieren

Hast du weitere Fragen? Bitte kontaktiere uns.