Top.Mail.Ru
Фото

академия информационных систем

Версия для слабовидящих

Построение непрерывного процесса безопасной разработки DevSecOps

Освойте методологию DevSecOps и научитесь встраивать практики информационной безопасности в процессы непрерывной разработки ПО. Курс для инженеров и руководителей, которые хотят сделать выпуск кода быстрым, надежным и защищенным от современных киберугроз. Вы узнаете, как органично интегрировать инструменты защиты в CI/CD, не жертвуя скоростью бизнес-процессов.

Ближайшая дата

30 Ноября - 02 Декабря 2026 г.

Длительность
3 дн. 24 ак.час
Форма обучения
Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
44 900 ₽

О курсе

Программа погружает в концепцию DevSecOps и демонстрирует, как интегрировать инструменты Application Security в жизненный цикл разработки.

Вы изучите передовые практики статического и динамического анализа кода, проверки компонентов с открытым исходным кодом и безопасности контейнеров.



Особое внимание уделяется построению защищенных CI/CD-конвейеров, моделированию угроз и контролю безопасности на всех этапах создания продукта.

Курс сочетает теоретические основы DevOps-методологий с реальными сценариями внедрения мер защиты в инфраструктуру компании.

Вы разберете специфику безопасной разработки мобильных приложений и научитесь предотвращать утечки через уязвимые библиотеки или небезопасные коммиты.

Материал подается через призму реальных бизнес-задач, что позволяет сразу применять знания для улучшения процессов вашей команды.

Кому будет полезен курс

Разработчики

Security Champions

Преимущества нашей программы

Бесшовная интеграция в CI/CD: Научитесь встраивать SAST, DAST и анализ зависимостей в пайплайны без замедления процессов разработки.

Комплексный подход к защите ПО: Охват всех ключевых практик AppSec: от анализа открытого кода (OSA) до контроля безопасности контейнеров и мобильной разработки.

Ориентация на реальные бизнес-процессы: Готовые сценарии внедрения DevSecOps с учетом Agile, Scrum и Kanban-подходов для команд любого масштаба.

Проактивное управление рисками: Освоите методы раннего моделирования угроз, защиты учетных данных и безопасной работы с системами контроля версий.

Программа курса

Модуль 1. Основные понятия процесса DevSecOps и подходы к его построению

  • анализ кода, управление изменениями, мониторинг соотвествия, иследование угроз безопасности, оценка уязвимости кода, обучение и повышение осведомленности)
  • этапы DevSecOps (разработка приложения и работа с репозиторием программ, непрерывная интеграция (CI) и тестирование приложения, непрерывное развертывание (CD) приложения в рабочей среде, контроль новой версии приложения в рабочей среде).
  • сценарии интеграции DevSecOps в процессы и инфраструктуру компании.
  • ключевые точки процесса разработки, где необходимо включение мер безопасности.

Модуль 2. Основные практики Application Security, их применение и особенности

  • Контроль компонент с открытым исходным кодом при попадании в периметр разработки (Open Source Analysis, OSA)
  • Статический анализ кода (Static Application Security Testing, SAST).
  • Динамический анализ кода (Dynamic Application Security Testing, DAST/Interactive Application Security Testing, IAST/Behavioral Application Security Testing, BAST).
  • Реализация WAF (Web Application Firewall) и др. технических мер безопасности.

Модуль 3. Основные аспекты построения процесса безопасной разработки и его применения на реальных примерах

  • Основные аспекты построения процесса безопасной разработки и его применения на реальных примерах

Модуль 4. Введение в DevOps (методология, основные понятия, инструменты).

  • Организация документального обеспечения процесса devOps
  • Обзор методологий создания ПО, встраивание вопросов информационной безопасности в рамках рассматриваемых методологий: Waterfall; RUP; MSF; Agile-методологии (Scrum, Kanban).
  • Руководство взаимодействием команд и между командами. 
  • Инструментарий DevOps инженера
  • Базовые инструменты DevOps.
  • Микросервисы и принципы контейнеризации

Модуль 5. Application Security – объяснение, основные методологии, подход к построению, внедрение в процесс непрерывной разработки

  • DevSecOps-оркестрация (Application Security Testing Orchestration, ASTO) для непрерывного улучшения процесса разработки безопасного ПО.

Модуль 6. SAST, DAST – определение, назначение, интеграция в CI/CD.

  • Статический анализ на безопасность исходного кода (SAST)
  • Анализ исходного кода на безопасность (SAST/ DAST/IAST)
  • Интеграция технологических практик ИБ в начало конвейера

Модуль 7. Open Source –преимущества и недостатки

  • Безопасность данных
  • Кастомизация
  • Экономия средств
  • Плагиат
  • Уязвимости

Модуль 8. Угрозы ИБ и способы их устранения через проверки в CI/CD

  • Моделирование угроз
  • Безопасность коммитов
  • Git 
  • Библиотеки
  • Мониторинг
  • Обеспечение безопасности учетных данных

Модуль 9. Анализ контейнеров – задачи, инструменты, подход к интеграции в CI/CD

  • Анализ бинарного кода и контроль состава контейнеров (Bytecode and Container Analysis, BCA)

Модуль 10. Особенности разработки мобильных приложений

  • Кроссплатформенная разработка
  • Нативная (Native) разработка

Итоговая аттестация

По окончании обучения выдается

Удостоверение о повышении квалификации

Удостоверение о повышении квалификации
Ближайший старт курса

30 Ноября - 02 Декабря 2026 г.

44 900 ₽
Оставить заявку на курс
Изображение курса

Как вы будете учиться

Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.

Получить персональное предложение

Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе всех новостей АИС!