Linux Practical DevSecOps (LF-DSO)

Kursus DevSecOps praktis menggunakan GitLab CI/CD, Kubernetes, ArgoCD, dan tools monitoring

Deskripsi

Kursus ini secara komprehensif membahas alat-alat kunci dalam ekosistem DevSecOps. Peserta akan dibimbing untuk memahami konsep dan implementasi praktis GitLab CI/CD dalam otomatisasi pengembangan dan pengiriman. Selain itu, mereka akan mempelajari Kubernetes sebagai platform orkestrasi kontainer, ArgoCD untuk pengelolaan aplikasi yang efisien, serta alat pemantauan kinerja seperti Grafana dan Prometheus untuk analisis dan visualisasi data. Kursus ini juga mencakup analisis kode dengan SonarQube untuk mengidentifikasi dan memperbaiki masalah kode serta menerapkan praktik pemrograman yang lebih baik. Peserta akan memperoleh keterampilan praktis dalam mengimplementasikan dan mengelola alat-alat DevOps ini dalam konteks produksi.

Mengapa Mengikuti Kursus Ini?

  • Kuasai Praktik DevSecOps Lengkap

    Pelajari seluruh siklus DevSecOps, mulai dari pengembangan aman, CI/CD, hingga deployment dan monitoring di lingkungan container modern.

  • Tingkatkan Kemampuan Keamanan dan Automasi

    Kuasai teknik pengujian kode, analisis kerentanan, serta otomatisasi pipeline untuk menjaga aplikasi tetap aman dan andal.

  • Persiapkan Karier di Cloud dan DevOps

    Dapatkan keterampilan praktis yang langsung bisa diterapkan di proyek nyata, meningkatkan nilai profesional Anda di industri DevOps dan cloud.

Fasilitas

  • Lingkungan Lab Hands-on – Berlatih menggunakan virtual machine khusus dengan akses penuh ke resource lab melalui Jumpserver (RDP & SSH), sehingga peserta dapat langsung mempraktikkan materi selama pelatihan.
  • Lab Environment yang Dapat Diunduh – Tetap dapat berlatih setelah pelatihan selesai dengan VM Lab Downloader (.qcow2) yang memungkinkan Anda menjalankan environment lab di komputer sendiri.
  • Materi Pembelajaran Lengkap – Dapatkan materi pelatihan digital dan digital handbook yang dapat diakses hingga 1 tahun, serta sertifikat penyelesaian pelatihan.
  • Dukungan Pasca-pelatihan – Tetap terhubung dengan akses full terhadap rekaman pelatihan (untuk training daring) dan grup diskusi yang tersedia hingga 30 hari setelah pelatihan.

Trainer

Naufal

Cloud Engineer

Jenkins, Git, Bitbucket

Lihat LinkedIn

Silabus

Introduction DevSecOps
  • Overview of DevOps
  • Overview of Security Tools on DevOps Cycle
  • Overview of Testing Tools DevOps Cycle
  • DevOps Frameworks
  • Lab: Setup Lab Environment
  • Lab: Exploring DevSecOps Environment
  • Lab: Basic Operations with Jira and Gitlab
  • Lab: Exploring Containerization with Harbor
  • Lab: Registering Runner
Secure Software Development Life Cycle (SSDLC)​
  • What is Secure SDLC (SSDLC) ?
  • DevSecOps Maturity Model (DSOMM)
  • Risk Assessment
  • Threat Modelling
DevSecOps Code
  • What is Software Component Analysis (SCA) ?
  • Static and Dynamic Code Analysis
  • Dependency-Check for Vulnerability Assessment
  • Trivy to Vulnerability Scanner
  • Lab: Static Code Analysis with Sonarqube
  • Lab: Software Composition Analysis (SCA) with Dependency-Check
  • Lab: Container Image Vulnerability Scanner with Trivy
  • Quis 3
CI/CD
  • Overview of CI/CD
  • Building an Effective Pipelines
  • Plan Management Project with Jira
  • Plan Management Integrations Pipeline CI/CD
  • Lab: Preparing Application Repositories
  • Lab: Planning CI/CD Pipeline with Jira
  • Lab: Creating Initial CI Pipeline in Gitlab
  • Quiz 4
DevSecOps Pipeline
  • Overview of DevSecOps Pipeline
  • What is Static Application Security Testing (SAST) ?
  • What is SonarQube
  • Integrating SonarQube for Continuous Code Quality
  • Lab: Adding Unit Tests to Pipeline
  • Lab: Adding SCA Dependency Check to Pipeline
  • Lab: Adding SAST SonarQube to Pipeline
  • Lab: Build and Push Container Images
  • Lab: Adding Container Image Vulnerability Scanning to Pipeline
  • Quiz 5
DevSecOps Deployment​
  • Helm for Kubernetes Packaging
  • Streamlined Kubernetes Deployments
  • Rollback Strategies Application on GitOps
  • Lab: Create Helm Chart for Applications
  • Lab: Deploying Applications to Kubernetes using ArgoCD and Helm
  • Lab: Implementing Continuous Deployment to Staging and Production with ArgoCD
  • Lab: Rolling Back Kubernetes Deployments with ArgoCD
  • Quiz 6
DevSecOps Testing
  • What is Dynamic Application Security Testing ?
  • Automated Security Testing : OWASP ZAP
  • Quantitative and Qualitative Analysis
  • Lab: Dynamic Application Security Testing with OWASP ZAP
  • Lab: Adding DAST OWASP ZAP to Pipeline
Monitoring and Logging
  • Log Monitoring Definition
  • Streamlining Error Tracking with Sentry
  • Streamlining Incident Management
  • Lab: Configuring Infrastructure Monitoring Tools
  • Lab: Configuring Logs to Grafana
  • Lab: Integrate Microsoft Teams Notifications to GitLab
  • Lab: Implementing Error Tracking for Applications Using Sentry
  • Fasilitas Pasca Pelatihan

Pertanyaan Umum

Apakah ada jumlah minimum peserta agar pelatihan dapat dilaksanakan?

Ya, pelatihan dapat dilaksanakan dengan minimum 4 peserta. Jika jumlah peserta belum mencapai jumlah minimum tersebut, Anda dapat menghubungi kami untuk informasi lebih lanjut mengenai opsi yang tersedia.

Apakah materi pelatihan dapat dikustomisasi?

Ya, materi pelatihan dapat dikustomisasi sesuai dengan kebutuhan Anda. Topik pelatihan juga tidak terbatas pada Cloud, CloudSecOps, dan DevSecOps.

Pelatihan Tersedia

Percepat Pertumbuhan Profesional Anda

Kategori DevOps
Durasi None
Level Lanjutan
Metode Offline / Online / In-house
Unduh Silabus

Butuh Bantuan?

Hubungi tim kami untuk pertanyaan pelatihan korporat.

Phone Icon Chat di WhatsApp

Kursus Terkait

Course Image
Pro Training

Jenkins Administration (JK-ADM)

Pelatihan Jenkins tentang CI/CD, pipeline, keamanan, agen, dan otomasi Docker

Intermediat

modules

9 Modul

duration

3

Course Image
Pro Training

Linux Practical DevOps (LF-DOS)

Kursus CI/CD dengan Docker, Kubernetes, Git, Jenkins, dan pipeline deployment

Intermediat

modules

10 Modul

duration

None