DevSecOps на практике
О чём курс
Курс по DevSecOps представляет собой комплексную программу, направленную на глубокое понимание и практическое внедрение принципов безопасности в современные процессы разработки и развертывания программного обеспечения. В условиях, когда скорость выпуска релизов становится определяющим фактором конкурентоспособности бизнеса, традиционные подходы к безопасности часто становятся «узким горлышком». Данный курс предлагает решение этой проблемы, обучая тому, как сделать безопасность неотъемлемой частью жизненного цикла разработки (SDLC), не замедляя при этом темпы работы команды.
Программа курса ориентирована на специалистов, стремящихся автоматизировать проверки безопасности и минимизировать риски на каждом этапе создания ПО. Вы начнете с фундаментальных основ безопасности в SDLC, постепенно переходя к изучению продвинутых инструментов и методологий. Одной из ключевых тем является статический анализ кода (SAST), который позволяет выявлять уязвимости на ранних стадиях разработки, а также динамический анализ (DAST) и фаззинг, необходимые для тестирования безопасности уже работающих приложений. Особое внимание уделяется контейнеризации: вы научитесь сканировать образы на наличие уязвимостей и обеспечивать надежную защиту контейнерных сред от внешних и внутренних угроз.
В рамках практической части курса вы освоите работу с Web Application Firewall (WAF) для защиты веб-ресурсов от актуальных атак, а также научитесь настраивать Network Policy в Kubernetes для эффективного управления сетевым трафиком и сегментации сети. Значительный блок программы посвящен вопросам инфраструктурной безопасности, включая использование VPN-технологий и обеспечение защиты на уровне локального хоста. Вы глубоко проработаете принцип минимальных привилегий, что позволит вам грамотно управлять доступом пользователей и сервисов, снижая поверхность атаки. Завершающим этапом станет детальный разбор OWASP Top 10 — списка наиболее критических уязвимостей веб-приложений, а также методов их эффективного устранения.
Курс построен на интенсивной практической работе. Вы не просто изучаете теорию, а применяете полученные знания на практике, интегрируя инструменты безопасности непосредственно в CI/CD pipeline. Это позволяет автоматизировать процессы контроля качества и безопасности, превращая их в прозрачный и предсказуемый этап разработки. По окончании обучения вы будете обладать необходимыми навыками для самостоятельного внедрения практик DevSecOps в своей компании, что позволит создавать более устойчивые и защищенные приложения, соответствующие современным стандартам индустрии. Этот курс станет отличным выбором для тех, кто хочет повысить свою квалификацию, освоить востребованные инструменты защиты и научиться выстраивать безопасные процессы разработки с нуля.
Программа обучения
- Intro
- Безопасность в жизненном цикле разработки ПО (SDLC)
- Статический анализ: SAST
- Динамический анализ: DAST и Fuzzing
- Безопасность контейнеров: Защита от угроз
- Web Application Firewall (WAF)
- Network Policy в DevSecOps
- VPN
- Безопасность на локальном хосте
- Принцип минимальных привилегий
- OWASP Top 10
Теги курса
Другие материалы школы 3
D DevopsTrain Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.