DevSecOps: безопасная разработка и эксплуатация

17 участников

О чём курс

Интеграция инструментов безопасности в жизненный цикл разработки позволяет выявлять уязвимости на ранних этапах, а не после релиза. Этот курс предназначен для специалистов с опытом работы в DevOps, которые хотят автоматизировать защиту инфраструктуры и процессов доставки кода.

Программа фокусируется на практическом внедрении методологий Shift Left и Secure SDLC. Вы освоите настройку пайплайнов с применением SAST, SCA и DAST инструментов, научитесь защищать контейнеры и Kubernetes-кластеры с помощью CIS Benchmarks, а также настраивать системы централизованного управления доступом и секретами. В процессе обучения используются такие решения, как Vault, Keycloak, SonarQube, Trivy и Snyk. Итогом станет навык самостоятельного проектирования безопасных сред с применением фреймворков MITRE ATT&CK и Threat Modeling.

Программа обучения

  • Основы изоляции и поиск уязвимостей в контейнерах
  • Анализ уязвимостей в Trivy
  • Введение в DevSecOps
  • Принципы DevSecOps
  • Инструменты и технологии DevSecOps
  • Основные механизмы безопасности Linux
  • Изоляция в Docker, угрозы и атаки на контейнеры
  • Kubernetes
  • Безопасность инфраструктуры
  • Интеграция в CI/CD
  • Тестирование безопасности
  • SIEM-системы
  • MITRE ATT&CK
  • Threat Modeling
  • Итоговый проект
Складчина создана 26 ноября 2025 г. · описание обновлено 25 апреля 2026 г.

Теги курса

Инструменты

Другие материалы школы 12

ЯП Яндекс Практикум Все материалы
5 433 ₽ 88 000 ₽