越来越多的攻击针对整个供应链,这意味着我们开发人员越来越成为攻击者的目标。像SolarWinds这样的攻击向我们表明,确保不使用易受攻击的依赖是不够的。攻击者将目光集中在整个开发过程及其组件上。但我该如何开始保护自己呢?在不改变一切的情况下,我在项目中有哪些实际的选择?在本讲习班中,我们将研究第一步,并在实践中尝试它们,这将使您能够将安全性主题集成到作为开发人员的日常生活中。
谁应该参加?本研讨会是为希望获得实际指导的各级开发人员和系统管理员介绍DevOps供应链安全的课程。与会者将获得一个免费的JFrog平台云版本,他们可以在研讨会结束后保留,以继续增长他们的知识。
先决条件:
1.JFrog免费云帐户在这里:[选择“云”(不是“自托管”)]"点击这里" >>>
这是免费的,不需要信用卡。*它包括访问Artifactory和x射线,只有有限的存储和传输量。
2.码头工人
在参加研讨会之前,应该在您的机器上安装和配置Docker客户机
3.Git + GitHub
您需要一个GitHub帐户,这样您才能分叉这个存储库,并且必须在您的终端中配置Git,这样您才能克隆它。
4.代码编辑器
选择你用起来最舒服的