Специальная цена
Рассрочка
Внедрение и работа в DevSecOps
Научитесь обеспечивать безопасность в непрерывном процессе разработки
27 декабря
Professional
5 месяцев
Онлайн
Пн/Ср 20:00 Мск
Для кого этот курс?
- Разработчиков. Повысить свою роль в команде за счет освоения навыков безопасной разработки
- DevOps-инженеров и администраторов. Научиться обеспечивать безопасность инфраструктуры
- Тестировщиков. Переквалифицироваться в специалистов по поиску уязвимостей
- Архитекторов. Добавить в свой портфель новое видение безопасности
- Специалистов по ИБ. Расширить понимание ландшафта киберугроз
- для специалистов, которые хотят научиться разрабатывать и обслуживать приложения и инфраструктуру с высокой степенью защиты от внешних и внутренних атак в автоматизированном DevSecOps процессе
Необходимые знания
- Обслуживание приложений в CI/CD (GitLab, Jenkins, и т.п.)
- Опыт работы с Git (GitHub, GitLab, и т.п.)
- Работа с инструментами автоматизации конфигурации (Ansible, Chef, и т.п.).

Что вам даст этот курс?
Сегодня мы постоянно сталкиваемся с хакерскими атаками, электронным мошенничеством и утечками данных. Online работа стала требованием бизнеса и новой реальностью.
Разработка и сопровождение кода и защита инфраструктуры с учетом обеспечения безопасности становится первостепенным требованием к IT специалистам.
Знания и навыки которые вы приобретете:
- Переход от модели безопасности “защита периметра” к модели “построение безопасности процесса разработки”
- Выявление и устранение уязвимостей на всех этапах от проектирования архитектуры до вывода в production
- интегрировать в CI/CD и использовать инструменты ИБ из следующих категорий: анализ возможных атак (Threat Modelling), анализ исходного кода на безопасность (SAST), применение защиты для REST-API внутри микро-сервисных приложений и на back-end, применение Web-Application Firewall (WAF), межсетевые экраны нового поколения (NGFW), ручное и автоматизированное тестирование на проникновение (Penetration Testing), мониторинг безопасности и реакция на события в ИБ (SIEM).
Актуальность DevSecOps
Безопасность данных стала основной метрикой успешного бизнес – приложения и способом снижения репутационных рисков.
Именно такие специалисты являются самыми высокооплачиваемыми и востребованными у крупных работодателей: Group IB, МТС, Тинькофф, Лаборатория Касперского и других.
Процесс обучения
Трудоустройство
Многие студенты еще во время прохождения первой части программы находят или меняют работу, а к концу обучения могут претендовать на повышение в должности.
- Получите помощь с оформлением резюме, портфолио и сопроводительного письма
- Разместите свое резюме в базе OTUS и сможете получать приглашения на собеседования от партнеров
Специалист по ИБ
Работодатель курса
Формат обучения
Интерактивные вебинары
2 онлайн-трансляции по 2 ак.часа в неделю. Доступ к записям и материалам остается навсегда
Практика
Домашние задания + проектная работа, для усиления вашего портфолио и компетенций
Активное комьюнити
Общайтесь с преподавателями голосом на вебинарах, в закрытом чате Telegram и при проверке домашних заданий
Программа
Базис знаний информационной безопасности
В этом модуле будут рассмотрены основополагающие моменты ИБ. Поговорим о стандартах ИБ и принципах обеспечения ИБ как процесса.
Тема 1: Введение в курс. Термины, стандарты и методики ИБ.
Тема 2: Рынок ИБ: основные тенденции и инструменты для мониторинга.
Тема 3: Основные принципы обеспечения информационной безопасности стека приложений и инфраструктуры
Обзор уязвимостей OWASP
Изучим и обсудим классификацию уязвимостей по методологии OWASP.
Тема 1: Разбор уязвимостей OWASP Top 10 Web // ДЗ
Тема 2: Разбор уязвимостей OWASP Top 10 - REST API // ДЗ
Особенности разработки безопасного кода и использования фреймворков
Рассмотрим уязвимости в исходном коде. Рассмотрим также, почему важно не полагаться на сторонние средства безопасности. Обсудим влияние кода на конечный продукт.
Тема 1: Безопасная разработка в HTML/CSS и PHP // ДЗ
Тема 2: Безопасная разработка в Java/Node.js // ДЗ
Тема 3: Безопасная разработка в .NET
Тема 4: Безопасная разработка в Python // ДЗ
Тема 5: Безопасная разработка и уязвимости программного кода // ДЗ
Тема 6: Безопасная разработка в Ruby // ДЗ
Тема 7: Безопасная разработка Kotlin
Тема 8: Q&A. Сессия вопросов и ответов
Разработка безопасных контейнерных и serverless приложений
Рассмотрим контейнеры - best practices современной разработки. Поговорим о безопасности контейнерных сред.
Тема 1: Введение в Docker
Тема 2: Работа с данными и сетями в Docker
Тема 3: Сборка и оптимизация Docker-образов
Тема 4: Обеспечение безопасности в Docker контейнерах // ДЗ
Тема 5: Основные компоненты Kubernetes // ДЗ
Тема 6: Kubernetes. Практика.
Тема 7: Обеспечение безопасности в Kubernetes // ДЗ
Тема 8: Обеспечение безопасности в ОС Linux
Тема 9: Обеспечение безопасности ОС Windows
Интеграция и работа с инструментами ИБ в рамках DevSecOps
Рассмотрим безопасность разработки, ее роль в процессе. Обсудим роль специалиста ИБ в процессе разработки.
Тема 1: Обеспечение безопасности CI/CD тулчейна и DevOps процесса // ДЗ
Тема 2: Обзор DevSecOps инструментария // ДЗ
Тема 3: Анализ исходного кода на безопасность (SAST/ DAST/IAST) // ДЗ
Тема 4: Применение защиты для REST-API внутри микро-сервисных приложений и на back-end // ДЗ
Тема 5: Применение Web-Application Firewall (WAF) для защиты Web, REST API, Bot protection // ДЗ
Тема 6: Q&A. Сессия вопросов и ответов
Тема 7: Современные средства периметральной безопасности сети (NGFW/Sandbox) // ДЗ
Тема 8: Средства обнаружения действий внутреннего нарушителя (PAM и другие решения)
Тема 9: Мониторинг безопасности и реакция на события в ИБ (SIEM/SOAR) // ДЗ
Тема 10: Моделирование угроз и тестирование на проникновение // ДЗ
Тема 11: Ручное и автоматизированное тестирование на проникновение (Penetration Testing)
Тема 12: План проекта и методика трансформации организации в DevSecOps
Проектный модуль
Проектный модуль - время для реализации своего проекта. Заключительный этап большого пути перед выходом в мир.
Тема 1: Выбор темы
Тема 2: Консультации и обсуждения проектной работы
Тема 3: Защита проектов
Также вы можете получить полную программу, чтобы убедиться, что обучение вам подходит
Выпускная работа
Заключительный месяц курса посвящен проектной работе. Его разработка нужна для окончательного закрепления знаний, которые были получены в рамках пройденных занятий.Примеры выпускных проектов - читайте в нашем блоге:
Преподаватели
Эксперты-практики делятся опытом, разбирают кейсы студентов и дают развернутый фидбэк на домашние задания
Ближайшие мероприятия
Открытый вебинар — это настоящее занятие в режиме он-лайн с преподавателем курса, которое позволяет посмотреть, как проходит процесс обучения. В ходе занятия слушатели имеют возможность задать вопросы и получить знания по реальным практическим кейсам.
BadUSB представляет собой метод атаки, при котором злоумышленники манипулируют USB устройствами и используют их для выполнения произволных команд на целевой системе. Это может быть все, начиная от клавиатур и мышей до флеш-накопителей и адаптеров Ethernet.
На вебинаре мы рассмотрим различные способы атак с помощью BadUSB устройств, включая:
- Эмуляция клавиатуры для выполнения команд
- Выполнение произвольного кода на машине жертвы
- Использование USB устройств для похищения учетных данных
- Создание бекдоров на машине жертвы
Мы также обсудим методы защиты от таких атак, включая:
- Ограничение запуска неизвестных USB устройств
- Мониторинг активности USB устройств
- Обучение и осведомленность пользователей
Вебинар "Атаки с помощью BadUSB устройств" предоставит вам понимание угроз, связанных с использованием USB устройств, и практические советы по обеспечению безопасности вашей системы. Вы узнаете о лучших практиках, рекомендуемых профессионалами безопасности, и сможете применить их в своей работе.
В сфере информационной безопасности важно понимать потенциальные уязвимости и атаки, которые могут произойти в среде Docker.
Мы рассмотрим различные методы, которые злоумышленник может использовать, чтобы покинуть контейнер Docker, а также проанализируем необходимые шаги для успешного побега. Мы обсудим причины возникновения таких уязвимостей и обсудим, какие меры предосторожности может принять команда DevSecOps, чтобы предотвратить побег из контейнеров.
Этот урок будет полезен администраторам, разработчикам и специалистам в сфере информационной безопасности, желающим углубить свои знания об уязвимостях в Docker-контейнерах и меры защиты от них.
Прошедшие
мероприятия
Возможность пройти вступительное тестирование повторно появится только через 3 дня
Результаты тестирования будут отправлены вам на email, указанный при регистрации.
Тест рассчитан на 30 минут, после начала тестирования отложить тестирование не получится!
Корпоративное обучение для ваших сотрудников
- Курсы OTUS верифицированы крупными игроками ИТ-рынка и предлагают инструменты и практики, актуальные на данный момент
- Студенты работают в группах, могут получить консультации не только преподавателей, но и профессионального сообщества
- OTUS проверяет знания студентов перед стартом обучения и после его завершения
- Простой и удобный личный кабинет компании, в котором можно видеть статистику по обучению сотрудников
- Сертификат нашего выпускника за 5 лет стал гарантом качества знаний в обществе
- OTUS создал в IT более 120 курсов по 7 направлениям, линейка которых расширяется по 40-50 курсов в год
Отзывы
Сертификат о прохождении курса
OTUS осуществляет лицензированную образовательную деятельность.
В конце обучения вы получите сертификат OTUS о прохождении курса

После обучения вы:
- заберете с собой полный комплект обучающих материалов: видеозаписи всех вебинаров, презентации к занятиям и другие дополнительные материалы
- получите сертификат об окончании курса
- повысите свою ценность и конкурентоспособность как IT-специалиста
Внедрение и работа в DevSecOps
Стоимость в рассрочку со скидкой
Стоимость указана для оплаты физическими лицами
вычета до 13% стоимости обучения. Пройдите тестирование и менеджер вас проконсультирует
+7 499 938-92-02 бесплатно