越来越多的攻击针对整个供应链,这意味着我们开发人员越来越多地成为攻击者的目标。像太阳风黑客这样的攻击告诉我们,确保你不使用易受攻击的依赖是不够的。攻击者的目标是整个开发过程及其组件。但我该如何开始保护自己呢?在不改变一切的情况下,我的项目中有哪些实际的选择?在本研讨会中,我们将研究第一步,并在实践中进行尝试,这将使您能够将安全主题集成到作为开发人员的日常生活中。
谁应该参加?
本研讨会是对DevOps供应链安全的介绍,适用于希望获得实际指导的各级开发人员和系统管理员。与会者将获得一个免费的JFrog平台云版本,他们可以在研讨会结束后继续保存,以继续增长他们的知识。
先决条件
1.JFrog免费云帐户:[选择“云”(不是“自托管”)]“点击这里”
这是免费的,不需要信用卡。*它包括访问Artifactory和x射线,具有有限的存储和传输量。
2.码头工人
Docker客户端应该在研讨会之前在您的机器上安装和配置
3.Git + GitHub
你需要一个GitHub帐户,这样你才能fork这个存储库,Git必须在你的终端上配置,这样你才能克隆它。
4.代码编辑器
选择你觉得最舒服的