Für Berufseinsteiger, Arbeitsuchende, Quereinsteiger, Startups, Berufserfahrene, Aufsteiger, Spezialisten, …
AZ-2001 Implement security through a pipeline using Azure DevOps
Preis Netto: € MwSt.: €
Preis Preis auf Anfrage
Dauer
1 Tag
Standort
Kurssprache englisch
Trainingslösung Online Live
Sichere Softwarebereitstellung ist ein zentraler Erfolgsfaktor moderner IT-Landschaften. Automatisierte Abläufe verbinden Entwicklung, Betrieb und Sicherheit zu stabilen, nachvollziehbaren Prozessen. Der Fokus liegt auf integrierter Absicherung entlang des gesamten Entwicklungszyklus.
Zentrale Themen
- Sicherheitsstrategien in CI/CD-Pipelines.
- Automatisierte Prüfungen und Richtlinien.
- Identity- und Zugriffsmanagement.
- Secrets, Keys und sichere Konfigurationen.
- Compliance, Monitoring und Nachvollziehbarkeit.
Voraussetzung
Grundkenntnisse in DevOps-Methoden, Versionsverwaltung und Cloud-Umgebungen sowie ein technisches Verständnis für Build- und Releaseprozesse.
Zielgruppe
IT-Fachkräfte aus Entwicklung, Betrieb und Cloud-Engineering mit Verantwortung für stabile, sichere Bereitstellungsprozesse.
Moderne Pipelines verbinden Geschwindigkeit mit Sicherheit. Klare Strukturen, automatisierte Kontrollen und durchgängige Transparenz stärken Vertrauen, Qualität und Skalierbarkeit digitaler Lösungen in dynamischen Cloud-Umgebungen.
- Organisieren der Projekt- und Repository-Struktur
- Sichere Projekte und Repositories konfigurieren
- Einen von Microsoft gehosteten Pool konfigurieren
- Konfiguration von Agenten für Projekte
- Agenten-Identitäten konfigurieren
- Den Umfang einer Dienstverbindung konfigurieren
- Verstehen und konvertieren in eine Managed Identity
- Agenten-Pools konfigurieren
- Geheime Variablen und Variablengruppen verwenden
- Sichere Dateien verstehen
- Konfigurieren von Dienstverbindungen
- Verwalten von Umgebungen
- Repositories sichern
- Benutzerberechtigungen definieren und überprüfen
- Konfigurieren und validieren Sie Pipeline-Berechtigungen
- Genehmigungs- und Verzweigungsprüfungen konfigurieren und validieren
- Verwalten und überprüfen von Berechtigungen
- Erstellen einer verschachtelten Vorlage
- Umschreiben der Hauptverteilungspipeline
- Konfiguration der Pipeline und der Anwendung für die Nutzung der Tokenisierung
- Entfernen von Klartextgeheimnissen
- Einschränkung der Agentenprotokollierung
- Identifizieren und bedingtes Entfernen von Skriptaufgaben
- Konfiguration des Pipeline-Zugriffs auf Pakete
- Zugriff der Pipeline auf Anmeldungsgeheimnisse konfigurieren
- Zugriff der Pipeline für Dienste auf Geheimnisse konfigurieren
- Azure Key Vault zur Sicherung von Geheimnissen verwenden
- Untersuchen und sichern von Protokolldateien
- Sicherstellung von Parameter- und Variablentypen
- Identifizierung und Einschränkung der unsicheren Verwendung von Parametern und Variablen
- Parameter in eine YAML-Datei verschieben
- Variablen für Warteschlangenzeiten begrenzen
- Pflichtvariablen validieren