Академия информационных систем
Построение непрерывного процесса безопасной разработки DevSecOps
Ближайшая дата
30 Ноября - 02 Декабря 2026 г.
Длительность
3 дн. 24 ак.час
Форма обучения
Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
44 900 ₽
О курсе
Программа погружает в концепцию DevSecOps и демонстрирует, как интегрировать инструменты Application Security в жизненный цикл разработки.
Вы изучите передовые практики статического и динамического анализа кода, проверки компонентов с открытым исходным кодом и безопасности контейнеров.
Особое внимание уделяется построению защищенных CI/CD-конвейеров, моделированию угроз и контролю безопасности на всех этапах создания продукта.
Курс сочетает теоретические основы DevOps-методологий с реальными сценариями внедрения мер защиты в инфраструктуру компании.
Вы разберете специфику безопасной разработки мобильных приложений и научитесь предотвращать утечки через уязвимые библиотеки или небезопасные коммиты.
Материал подается через призму реальных бизнес-задач, что позволяет сразу применять знания для улучшения процессов вашей команды.
Вы изучите передовые практики статического и динамического анализа кода, проверки компонентов с открытым исходным кодом и безопасности контейнеров.
Особое внимание уделяется построению защищенных CI/CD-конвейеров, моделированию угроз и контролю безопасности на всех этапах создания продукта.
Курс сочетает теоретические основы DevOps-методологий с реальными сценариями внедрения мер защиты в инфраструктуру компании.
Вы разберете специфику безопасной разработки мобильных приложений и научитесь предотвращать утечки через уязвимые библиотеки или небезопасные коммиты.
Материал подается через призму реальных бизнес-задач, что позволяет сразу применять знания для улучшения процессов вашей команды.
Кому будет полезен курс
Разработчики
Security Champions
Преимущества нашей программы
Бесшовная интеграция в CI/CD: Научитесь встраивать SAST, DAST и анализ зависимостей в пайплайны без замедления процессов разработки.
Комплексный подход к защите ПО: Охват всех ключевых практик AppSec: от анализа открытого кода (OSA) до контроля безопасности контейнеров и мобильной разработки.
Ориентация на реальные бизнес-процессы: Готовые сценарии внедрения DevSecOps с учетом Agile, Scrum и Kanban-подходов для команд любого масштаба.
Проактивное управление рисками: Освоите методы раннего моделирования угроз, защиты учетных данных и безопасной работы с системами контроля версий.
Программа курса
Модуль 1. Основные понятия процесса DevSecOps и подходы к его построению
- анализ кода, управление изменениями, мониторинг соотвествия, иследование угроз безопасности, оценка уязвимости кода, обучение и повышение осведомленности)
- этапы DevSecOps (разработка приложения и работа с репозиторием программ, непрерывная интеграция (CI) и тестирование приложения, непрерывное развертывание (CD) приложения в рабочей среде, контроль новой версии приложения в рабочей среде).
- сценарии интеграции DevSecOps в процессы и инфраструктуру компании.
- ключевые точки процесса разработки, где необходимо включение мер безопасности.
Модуль 2. Основные практики Application Security, их применение и особенности
- Контроль компонент с открытым исходным кодом при попадании в периметр разработки (Open Source Analysis, OSA)
- Статический анализ кода (Static Application Security Testing, SAST).
- Динамический анализ кода (Dynamic Application Security Testing, DAST/Interactive Application Security Testing, IAST/Behavioral Application Security Testing, BAST).
- Реализация WAF (Web Application Firewall) и др. технических мер безопасности.
Модуль 3. Основные аспекты построения процесса безопасной разработки и его применения на реальных примерах
- Основные аспекты построения процесса безопасной разработки и его применения на реальных примерах
Модуль 4. Введение в DevOps (методология, основные понятия, инструменты).
- Организация документального обеспечения процесса devOps
- Обзор методологий создания ПО, встраивание вопросов информационной безопасности в рамках рассматриваемых методологий: Waterfall; RUP; MSF; Agile-методологии (Scrum, Kanban).
- Руководство взаимодействием команд и между командами.
- Инструментарий DevOps инженера
- Базовые инструменты DevOps.
- Микросервисы и принципы контейнеризации
Модуль 5. Application Security – объяснение, основные методологии, подход к построению, внедрение в процесс непрерывной разработки
- DevSecOps-оркестрация (Application Security Testing Orchestration, ASTO) для непрерывного улучшения процесса разработки безопасного ПО.
Модуль 6. SAST, DAST – определение, назначение, интеграция в CI/CD.
- Статический анализ на безопасность исходного кода (SAST)
- Анализ исходного кода на безопасность (SAST/ DAST/IAST)
- Интеграция технологических практик ИБ в начало конвейера
Модуль 7. Open Source –преимущества и недостатки
- Безопасность данных
- Кастомизация
- Экономия средств
- Плагиат
- Уязвимости
Модуль 8. Угрозы ИБ и способы их устранения через проверки в CI/CD
- Моделирование угроз
- Безопасность коммитов
- Git
- Библиотеки
- Мониторинг
- Обеспечение безопасности учетных данных
Модуль 9. Анализ контейнеров – задачи, инструменты, подход к интеграции в CI/CD
- Анализ бинарного кода и контроль состава контейнеров (Bytecode and Container Analysis, BCA)
Модуль 10. Особенности разработки мобильных приложений
- Кроссплатформенная разработка
- Нативная (Native) разработка
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Как вы будете учиться
Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.
Получить персональное предложение
Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе
всех новостей АИС!