Top.Mail.Ru
Фото

академия информационных систем

Версия для слабовидящих

Безопасная разработка программного обеспечения

Курс по выстраиванию процессов безопасной разработки (Secure SDLC) и защите приложений от современных угроз. Вы изучите уязвимости из рейтинга OWASP Top 10, методы анализа кода и подходы к тестированию на проникновение. Обучение включает практическую работу с уязвимыми приложениями и обратную связь от эксперта.

Ближайшая дата

16 - 17 Ноября 2026 г.

Длительность
2 дн. 16 ак.час
Форма обучения
Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
47 900 ₽

О курсе

В современном цикле создания ПО разработчики часто допускают ошибки, связанные с особенностями языков программирования и уязвимыми фреймворками. Курс научит интегрировать безопасность в каждый этап жизненного цикла разработки (SDLC) и автоматизировать поиск уязвимостей. Вы детально разберете угрозы из OWASP Top 10, освоите статический и динамический анализ кода, ревью и моделирование угроз.

Программа сочетает теорию с практикой: слушатели работают с примерами эксплуатации уязвимостей и учатся дорабатывать приложения в соответствии с актуальными стандартами ИБ.

Преимущества нашей программы

Гибридный формат обучения: доступно очное посещение аудиторий или комфортное участие онлайн через платформу MTS.link.

Экспертная оценка: получение развернутой обратной связи от преподавателя по результатам выполнения практических заданий и тестирований.

Непрерывная поддержка: помощь кураторов группы для оперативного решения любых организационных вопросов на всех этапах обучения.

Наглядная подача: использование мультимедийных презентаций с графикой и видеоматериалами для лучшего усвоения сложных тем.

Программа курса

Безопасная разработка программного обеспечения

  • Введение в процесс безопасной разработки.
  • Моделирование угроз.
  • Статический анализ.
  • Динамический анализ.
  • Ревью кода.
  • Тестирование на проникновение.
  • Угрозы безопасности информации, связанные с небезопасной, разработай приложений, на примере Top 10 OWASP.
  • Работа с уязвимым приложением и примеры реализации угроз.
  • Доработка приложения с учетом вопросов безопасной разработки в соответствии с процессом SDLC.

Итоговая аттестация.

По окончании обучения выдается

Удостоверение о повышении квалификации

Удостоверение о повышении квалификации
Ближайший старт курса

16 - 17 Ноября 2026 г.

47 900 ₽
Оставить заявку на курс
check

Интеграция в SDLC: изучение безопасности как неотъемлемой части всех этапов жизненного цикла разработки программного обеспечения.

check

Полный цикл проверки: освоение всех ключевых методов — от моделирования угроз и ревью кода до полноценного тестирования на проникновение.

check

Работа с уязвимыми приложениями: анализ реальных векторов атак и практическая доработка кода для их полного устранения.

check

Автоматизация поиска: рассмотрение современных инструментов статического и динамического анализа для выявления ошибок еще на этапе разработки.

Как вы будете учиться

Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.

Получить персональное предложение

Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе всех новостей АИС!