Курс Внедрение и работа в DevSecOps OTUS
Посмотреть изменения по курсу
Мнение редакции
?Курс Внедрение и работа в DevSecOps OTUS выглядит как прикладная программа от OTUS: в карточке важны не только цена, но и срок обучения, формат, уровень сложности и состав преподавателей. Перед оплатой стоит сравнить программу с текущими задачами и уточнить, как устроены практика, обратная связь и итоговый проект.
Окупаемость
?При цене 50 000 ₽ окупаемость зависит от стартовой позиции, рынка и того, сможете ли вы применить навыки сразу во время обучения. Для профессиональных курсов лучше считать не только стоимость, но и время на практику, супервизию, портфолио и первые проекты.
Кому подходит
?Курс подойдет тем, кто готов учиться системно и применять материалы на практике. Если уровень указан как “Средний”, заранее проверьте требования к стартовым знаниям и формат домашних заданий.
Обзор
?Курс предназначен для специалистов следующих профилей:РазработчиковDevOps инженеров и АдминистраторовТестировщиковАрхитекторовСпециалистов по информационной безопасностиСпециалисты, которые хотят научиться разрабатывать и обслуживать приложения и инфраструктуру с высокой степенью защиты от внешних и внутренних атак в автоматизированном DevSecOps процессе.Успешное внедрение DevSecOps возможно только при комплексном подходе к Инструментам, Бизнес-процессам и Людям (Ролям участников). Курс дает знания по всех трем элементам и изначально был разработан для сопровождения проекта трансформации CI/CD тулчейн и рабочего процесса DevOps до полноценной DevSecOps практики с использованием новейших автоматизированных инструментов обеспечения безопасности.В рамках курса будут рассмотрены особенности защиты следующих видов приложений:Традиционные монолитные 2/3-Tier приложенияKubernetes приложения – в собственном ДЦ, Public Cloud (EKS, AKS, GKE)Мобильные iOS и Android приложенияПриложения c REST API back-end.
Программа курса
?Модуль 1. Базис знаний информационной безопасности
Тема 1. Словарь, термины, стандарты, методики, источники информации, используемые в инструментах информационной безопасности
Тема 2. Основные принципы обеспечения информационной безопасности стека приложений и инфраструктуры
Модуль 2. Обзор уязвимостей OWASP
Тема 3. Разбор уязвимостей OWASP Top 10 Web
Тема 4. Разбор уязвимостей OWASP Top 10 – REST API
Модуль 3. Особенности разработки безопасного кода и использования фреймворков
Тема 5. Безопасная разработка в HTML/CSS и PHP
Тема 6. Безопасная разработка и уязвимости программного кода
Тема 7. Безопасная разработка в Java/Node.js
Тема 8. Безопасная разработка в .NET
Тема 9. Безопасная разработка в Ruby
Модуль 4. Разработка безопасных контейнерных и serverless приложений
Тема 10. Обеспечение безопасности в ОС Linux
Тема 11. Обеспечение безопасности в Docker контейнерах
Тема 12. Обеспечение безопасности в Kubernetes
Модуль 5. Интеграция и работа с инструментами ИБ в рамках DevSecOps
Тема 13. Обеспечение безопасности CI/CD тулчейна и DevOps процесса
Тема 14. Обзор DevSecOps инструментария
Тема 15. Анализ исходного кода на безопасность (SAST/ DAST/IAST)
Тема 16. Применение защиты для REST-API внутри микро-сервисных приложений и на back-end.
Тема Применение Web-Application Firewall (WAF) для защиты Web, REST API, Bot protection.
Тема 18. Современные средства периметральной безопасности сети (NGFW/Sandbox)
Тема 19. Моделирование угроз и тестирование на проникновение
Тема 20. Мониторинг безопасности и реакция на события в ИБ (SIEM/SOAR)
Тема 21. План проекта и методика трансформации организации в DevSecOps.
Модуль 6. Проектный модуль
Тема 22. Выбор темы
Тема 23. Консультации и обсуждения проектной работы
Тема 24. Защита проектов.
После обучения вы:
заберете с собой материалы по всем занятиям (презентации, записи вебинаров, примеры практических задач);
получите сертификат о прохождении курса;
научитесь интегрировать в CI/CD и использовать инструменты ИБ
приобретете знания, необходимые для успешного использования ИБ инструментария;
Преподаватели
Спецификация
Паспорт достоверности курса
?Калькулятор обучения
Сравните полную стоимость, платеж и время на практику. Калькулятор не прогнозирует доход или окупаемость.
Введите данные, чтобы увидеть ориентир по нагрузке.
FAQ
Кому подойдёт этот курс?
начинающие, изучающие направление; специалисты, систематизирующие профильные знания.
Какие темы входят в программу?
DevSecOps; Разработка; DevOps; Тестирование; Архитектура; Информационная безопасность; CI/CD; Инструменты; Бизнес-процессы; Роли участников; Автоматизация защиты.
Какие навыки можно развить?
Связывать разработку и безопасность; Анализировать внешний и внутренний риск; Встраивать проверки в CI/CD; Подбирать автоматизированные инструменты; Изменять рабочие процессы; Распределять роли в DevSecOps-практике.
Какой уровень у программы?
Уровень определяется содержанием программы.
Что известно о содержании курса?
Карточка подтверждает комплексный подход к DevSecOps через инструменты, бизнес-процессы и роли, а также трансформацию CI/CD и DevOps-процесса с автоматизированными проверками.
Кто проводит обучение?
В карточке организатором указан OTUS.
Вопросы школе
?Ваш отзыв о курсе «Курс Внедрение и работа в DevSecOps OTUS»
Email нужен только для модерации и не публикуется на сайте. Отзыв появится после проверки редакцией.
Похожие курсы
Подборка курсов из близкой категории с учетом школы, рейтинга, отзывов и актуальности карточек.