How to Create a DevSecOps CI/CD Pipeline

แชร์
ฝัง
  • เผยแพร่เมื่อ 7 พ.ย. 2024

ความคิดเห็น • 28

  • @DevOpsJourney
    @DevOpsJourney  2 หลายเดือนก่อน +4

    What are your favorite DevSecOps tools? LMK!

    • @chinthayadav4719
      @chinthayadav4719 2 หลายเดือนก่อน +2

      Sonarqube, Docker Scout, OWASP Dependency Check, Trivy. To my knowledge tools are instrumental in maintaining security and compliance throughout the development lifecycle, ensuring that code, containers, and dependencies are robust and secure.

    • @kuchambiatud7085
      @kuchambiatud7085 2 หลายเดือนก่อน

      SonarQube, Trivy, OWAPS, Prometheus and Grafana.

  • @ranjansoumyab1963
    @ranjansoumyab1963 หลายเดือนก่อน +2

    I completely agree on the statement made 16:40, I got more than a decade experience in securing DevOps but most organisation don't have this practice.

  • @akshaygp18
    @akshaygp18 2 หลายเดือนก่อน

    Thank you for sharing your experience in detail and requesting you to make these kind of knowledgebase videos.

  • @yyev89
    @yyev89 2 หลายเดือนก่อน

    Thanks for the simple and clean explanation where to start with secops. Great tutorial!

  • @samhaddison
    @samhaddison 2 หลายเดือนก่อน

    🎉 I loved every bit of the video. Clear and precise... watching all over again. Thanks a million... Waiting for part 2 😊

  • @realamrutpatil
    @realamrutpatil หลายเดือนก่อน

    Great video and explanation at the beginning of the video!

  • @DK-vh5kt
    @DK-vh5kt 2 หลายเดือนก่อน

    Thank you for sharing an awesome video 🙂

  • @bababooey2329
    @bababooey2329 หลายเดือนก่อน

    Great video, please more

  • @AnsonHopkins
    @AnsonHopkins หลายเดือนก่อน +3

    why does DevSecOps positions require so much experience when it seems this simple? and great video by the way helped me a lot

    • @henrykhosasih8781
      @henrykhosasih8781 21 วันที่ผ่านมา +1

      +1

    • @marlonsubuyu2012
      @marlonsubuyu2012 16 วันที่ผ่านมา

      HR wouldn't see it as valuable if it would be just this. So the pay would be low

  • @pabloqp7929
    @pabloqp7929 2 หลายเดือนก่อน +2

    Awesome thanks!!

  • @sadeghrm5161
    @sadeghrm5161 หลายเดือนก่อน

    Thank you so much for your informative video. I think you need to change Dockerfile and remove line "CMD ["nginx", "-g", "daemon off;"]" from it. Otherwise you get an error "nginx: invalid option: "nginx" and your container will be exited.

  • @stanleychukwu
    @stanleychukwu 2 หลายเดือนก่อน

    thank you sir!

  • @HarshitaAggarwal29
    @HarshitaAggarwal29 หลายเดือนก่อน

    My container is not running after adding cves and sbom commands. It's exiting instead of running when i execute the script. How to resolve this and get my container running?

  • @MikeZadik
    @MikeZadik 2 หลายเดือนก่อน +1

    ZAP is not OWASP anymore.
    From Wikipedia:
    "As of August 1, 2023, the ZAP development team announced that ZAP was leaving the OWASP Foundation to join The Software Security Project, as a founding project [7][8] and henceforth will be simply called ZAP. "

  • @Iamroot27
    @Iamroot27 2 หลายเดือนก่อน +1

    The link repo doesn’t exist

    • @DevOpsJourney
      @DevOpsJourney  2 หลายเดือนก่อน

      sorry, it was set to private. It's fixed now

  • @Games-zone945
    @Games-zone945 หลายเดือนก่อน

    could you please share the flowchart what you have created

    • @DevOpsJourney
      @DevOpsJourney  หลายเดือนก่อน +1

      Link to the eraser whiteboard is in the description 👍

  • @kuchambiatud7085
    @kuchambiatud7085 2 หลายเดือนก่อน

    Hello, I came across this amazing video on DevSecOps and can anyone help me on where to find the github repo He mention in the video?

    • @DevOpsJourney
      @DevOpsJourney  2 หลายเดือนก่อน +1

      Here you go:
      github.com/devopsjourney1/DevSecOps-nginx

    • @Iamroot27
      @Iamroot27 2 หลายเดือนก่อน

      @@DevOpsJourneydoesn’t exist

  • @MadalinIgnisca
    @MadalinIgnisca 2 หลายเดือนก่อน +3

    Pushing security towards developers. First improvement, ban AI coding tools.

    • @profh9382
      @profh9382 2 หลายเดือนก่อน

      Can’t ban them, they will take all the white collar jobs. It’s just a soon to be fact. Unless this AI hype dies or startups in AI continue to implode.

    • @karanthakkar04
      @karanthakkar04 หลายเดือนก่อน

      Just for some additional context what makes you say this?