Top.Mail.Ru
Профессиональная переподготовка
#
#pp_devsecops # Безопасная разработка, Цифровые профессии # 276 ак. часов

Специалист DevSecOps

Программа профессиональной переподготовки, онлайн

119200 ₽ 149000 ₽
     

* – общая стоимость услуг при рассрочке на 12 месяцев, период рассрочки и ежемесячный платеж указывается в договоре, рассрочка предоставляется только для физ.лиц

* – Специальная стоимость действует до 31 августа 2026

Смешанная форма обучения - модульная: онлайн вебинары (или очно), практические задания, виртуальные лаборатории.
Программа курса
1

Модуль 1 «Основы программирования и составления алгоритмов»


• Алгоритм – свойства и способы представления. Типы данных – назначение и роль в программе. Операнды и операторы – вычисление выражений.
• Модели разработки программ. Структурное программирование. Базовые принципы: блочная структура кода – блоки и подпрограммы.
• Практические примеры составления блок-схем и псевдокода. Простейшие алгоритмические задачи. Перевод алгоритма в код. Подпрограммы (функции) как основные блоки кода. Типовые задачи на обработку текста.
• Установка интерпретатора Python. Основные операции и типы данных. Особенности ввода и вывода. Операторы ветвления и циклы. Установка и запуск среды разработки. Типы данных: числа, строки, списки, логический тип, None. Функции преобразования типов. Простой ввод и простой вывод.
• Ветвления. Оператор if. Базовая форма цикла while. Операторы break и continue. Перебор (for).
• Cтроки. Обработка строк.
• Методы и функции. Виды переменных. Вложенные функции. Лямбда выражения. Список. Основные операции со списком. Кортеж. Основные операции с кортежем. Распаковка кортежа. Словарь. Основные операции со словарем. Множества. Основные операции с множеством. Работа с массивами.
• Модули и пакеты. Модуль Decimal, OS. Работа с файловой системой.
• Регулярные выражения.
• Взаимодействие с CSV, XML, JSON.
• Обработка исключений. Обработка исключений. Создание исключений. Стандартные исключения.
• Взаимодействие с реляционными базами данных. Основы SQL, сложные запросы, проектирование баз данных, нормализация. Транзакции. Уровни изоляции транзакции. Требования ACID.
• Основы проектирования приложений. Основы ООП.
• Основы работы с GIT.

2

Модуль 2 «Разработка безопасного ПО»


•    Тема 1. Основные концепции DevSecOps.
•    Тренды разработки современного ПО (внедрение практик DevOps, снижение общих сроков разработки ПО (time to market), повышение гибкости в разработке ПО, переход от монолитных к микросервисным приложениям, динамическое выделение ИТ-ресурсов, повышение внимания к вопросам разработки безопасного ПО).
•    Основные понятия и определения DevOps и DevSecOps.
•    Ключевые компоненты DevSecOps (анализ кода, управление изменениями, мониторинг соотвествия, иследование угроз безопасности, оценка уязвимости кода, обучение и повышение осведомленности).
•    Основные этапы DevSecOps (разработка приложения и работа с репозиторием программ, непрерывная интеграция (CI) и тестирование приложения, непрерывное развертывание (CD) приложения в рабочей среде, контроль новой версии приложения в рабочей среде).
•    Возможные сценарии интеграции DevSecOps в процессы и инфраструктуру компании.
•    Адаптации функции кибербезопасности и интеграции DevSecOps.
•    Проведение оценки безопасности процесса разработки, а также идентификация ключевых рисков и риск-факторов, связанных с недостатками процесса.
•    Ключевые точки процесса разработки, где необходимо включение мер безопасности
•    Информирование сотрудников о критических рисках и мерах для их снижения.
•    Тема 2. Основные практики DevSecOps.
•    Контроль компонент с открытым исходным кодом (Open Source Analysis, OSA)
•    Статический анализ кода (Static Application Security Testing, SAST).
•    Контроль состава компонент ПО (Software Composition Analysis, SCA).
•    Динамический анализ кода (Dynamic Application Security Testing, DAST/Interactive Application Security Testing, IAST/Behavioral Application Security Testing, BAST).
•    Фаззинг - как метод исследования уязвимостей.
•    Фаззинг-тестирование (fuzzing).
•    Практика по использованию сканеров уязвимостей (выполняется под непосредственным руководством преподавателя). Решения для выявления и нейтрализации уязвимостей программного кода.
•    Тема 3. Трансформация DevOps в DevSecOp.
•    Трансформация DevOps в DevSecOps. Использование безопасных по умолчанию библиотек, фреймворков и компонент ПО в процессе разработки (Secure-by-Default).
•    Интеграция технологических практик ИБ в начало конвейера CI/CD (Shift-Left подход).
•    Автоматизация процессов в концепции Everything-as-a-Code.
•    Формирование сообщества security-чемпионов в производственных командах для повышения инженерной security-культуры.
•    Применение модели зрелости DevSecOps для оценки существующего процесса и для постоянного совершенствования.
•    Обеспечение прозрачности security активностей для участников инженерного производственного процесса.
•    DevSecOps-оркестрация (Application Security Testing Orchestration, ASTO) для непрерывного улучшения процесса разработки безопасного ПО.
•    Тема 4. Национальные требования (ГОСТ Р 56939-2016 и ГОСТ Р ИСО/МЭК 12207) в части разработки безопасного ПО.
•    Требования в части идентификации и аутентификации.
•    Требования по защите от несанкционированного доступа к информации.
•    Требования в части регистрации событий безопасности.
•    Требования контроля точности, полноты и правильности входных и выходных данных.
•    Требования по обработке программных ошибок и исключительных ситуаций.
•    Требования класса ASE ""Оценка задания по безопасности"" (ГОСТ Р ИСО/МЭК 15408-3).
•    Меры по разработке безопасного программного обеспечения, реализуемые при выполнении инсталляции программы и поддержки приемки программного обеспечения.
•    Меры по разработке безопасного программного обеспечения, реализуемые при решении проблем в программном обеспечении в процессе эксплуатации.
•    Меры по разработке безопасного программного обеспечения, реализуемые в процессе менеджмента инфраструктурой среды разработки программного обеспечения.
•    Тема 5. Роли и кадровое обеспечение DevSecOps.
•    Принятие методологии разработки безопасного ПО, DevSecOps (оценка текущих мер безопасности и распределение ролей в команде разработки ПО, внедрение мер безопасности на стадии проектирования программных систем, внедрение инструментов и авто-тестов безопасности в пайплайн, тестирование безопасности разработанных решений, анализ выявленных уязвимостей и подготовка рекомендаций по их устранению, обучение лучшим практикам разработки безопасного ПО, Best Practices).
•    Распределение ролей в процессе DevSecOps (продакт менеджер, архитектор, команда разработки, QA, AppSec специалист, DevOps инженер).
•    Воспитание чемпионов безопасности Security Champions (масштабирование безопасности с помощью нескольких команд разработки, привлечение сотрудников, не связанных с безопасностью, но связанных с DevOps, создание и развитие культуры безопасности).
•    Повышение осведомленности по вопросам разработки безопасного ПО.
•    Развитие корпоративной культуры DevSecOps и безопасности в целом.

3

Модуль 3. Инструменты искусственного интеллекта в работе специалиста DevSecOps


•    Тема 1. Что представляет из себя ИИ на современном этапе развития
•    Тема 2. Большие языковые модели, логика их работы и возможности
•    Тема 3. Способы применения больших языковых моделей
•    Тема 4. Специфика ИИ-агента в DevSecOps
•    Тема 5. Классификация сценариев по этапам: Plan → Code → CI → Deploy → Operate
•    Тема 6. Shift-left security с ИИ
•    Тема 7. Управление рисками при внедрении ИИ-агентов
•    Тема 8. Разбор применения на примере тестового кейса

Преподаватели
Боронин Сергей Сергеевич
9
Боронин Сергей Сергеевич

Сертифицированный инструктор по Linux, информационной безопасности, эксперт по администрированию сетей и разработке программного обеспечения

Герасименко Сергей Валерьевич
24
Герасименко Сергей Валерьевич

Эксперт по разработке приложений с использованием Java и Spring Boot, преподаватель учебных дисциплин по веб-программированию (JS,PHP,Python,Node JS, VUE, React, Spring Web)

Боронин Сергей Сергеевич

Независимый эксперт по следующим направлениям: проектная работа (руководитель проектов, системный архитектор, аудит качества аутсорсных проектов); операционная деятельность (преподаватель, консультант, экспертиза).

Опыт в информационных технологиях более 20 лет. От должности инженера-программиста до роли антикризисного ИТ-директора для крупного российского бизнеса. Разработал несколько линеек курсов для обучения ИТ-специалистов по информационной безопасности, разработке программного обеспечения, администрированию сетей. В общей сложности предоставляет более 60-ти курсов.

Образование: высшее
2000 г. Закончил МАТИ РГТУ по специальности «Производственный менеджмент» 
Квалификация: экономист-менеджер

Сертификация

  • Astra Linux Trainer
  • Базальт СПО Certified Trainer
  • Oracle Certified Support Engineer
  • Certified Ethical Hacker
  • Linux Professional Institute – I
  • Linux Professional Institute - II

Общий стаж: 26 лет
Преподавательский стаж: 14 лет

Герасименко Сергей Валерьевич

Направление обучения:

Python, Java, Spring, .NET, JS, PHP, JQuery, HTML-5, CSS3 , JSON, Linux

Вендоры:

Python, Java, Linux

О преподавателе:

• Разработчик высоконагруженных приложений с использованием Java и Spring Boot
• Профессиональный веб-разработчик с большим опытом разработки и создания сайтов, фреймворков;
• автор и разработчиком нескольких запатентованных веб-приложений, которые используют такие крупные компании как ОАО "РЖД" и другие;
• активный участник программы IT-Start;
• преподаватель учебных дисциплин по веб-программированию (JS,PHP,Python,Node JS, VUE, React, Spring Web), Java-программированию (JEE, Spring, брокеры очередей сообщений, Stream API, REST API), программированию в среде .NET и Python
• автор курсов по веб-программированию – подготовка с нуля веб-разработчиков, а также курсов по переподготовке специалистов IT

Общий стаж трудовой деятельности – 13 лет (2009-2021)
Опыт работы в должности тренера и преподавателя в области ИТ – 13 лет (2009-2021)

Сергей Валерьевич преподает в Академии с 2019 года и зарекомендовал себя как профессионал высокого класса. Благодаря его опытному подходу сотни специалистов успешно выпустились и продолжают совершенствование в различных IT-направлениях.


0 отзывов

Об этом курсе отзывов пока нет. Будьте первым.

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.



#
#
Академия Айти

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?
Забыли пароль?
Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

CAPTCHA

15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться
Корзина

Курс добавлен в корзину, теперь нужно