DevSecOps: безопасная разработка и эксплуатация от Яндекс Практикум

Яндекс Практикум
Цена
1 283 BYN/мес.
Рассрочка
3 месяца
Длительность курса
Дата начала
Выдают сертификат
За 3 месяца научитесь выявлять и устранять уязвимости и дефекты безопасности приложений
  • Введение в DevSecOps. Построите схему DevSecOps-пайплайна. Классифицируете угрозы на примерах приложений. Составите чек-лист OWASP Top 10 для тестового приложения.
  • Инструменты и технологии DevSecOps. Настроите SAST-анализ проекта через SonarQube или Snyk и SCA-сканирование зависимостей через Trivy. Интегрируете DAST-тестирования с OWASP ZAP в пайплайн CI/CD. Проанализируете результаты сканирования и исправите найденные уязвимости.
  • Безопасность Linux. Настроите политики AppArmor для ограничения прав приложений. Ограничите системные вызовы контейнера через Seccomp. Проверите и настроите базовые политики доступов к файлам и каталогам, а также к фильтрации сетевого трафика через iptables.
  • Безопасность Docker. Примените лучшие практики безопасности на этапах сборки образов и запуска контейнеров. Интегрируете инструменты для анализа безопасности в CI/CD‑процессы.
  • Безопасность Kubernetes. Развернёте кластер Kubernetes и настроите базовые политики безопасности и сетевые политики для ограничения трафика. Примените рекомендации CIS Benchmark на практике. Ограничите права приложений через настройки RBAC.
  • Безопасность инфраструктуры. Настроите Keycloak, развернёте Vault и интегрируете его в пайплайн CI/CD. Настроите в Harbor безопасное хранение Docker-образов с аутентификацией через Keycloak. Используете базовые правила безопасности при работе с Terraform и Ansible.
  • Тестирование безопасности. Развернёте тестовое приложение для проверки безопасности. Используете Nmap для сканирования портов и выявления уязвимых сервисов. Проведёте базовые тесты безопасности приложений с помощью Metasploit.
  • Мониторинг и реагирование на инциденты. Настроите мониторинг событий безопасности через SIEM. Сделаете корреляцию событий в реальном времени с помощью MITRE ATT&CK. Проанализируете инцидент на основе собранных логов, напишете Postmortem по итогам анализа инцидента.
  • Оценка угроз и рисков, фреймворки оценки уровня зрелости безопасности . Проведёте Threat Modeling для тестового приложения. Разработаете сценарии атак на основе построенной модели угроз, проведёте учёт и научитесь управлять уязвимостями с помощью DefectDojo. Оцените уровень зрелости безопасности проекта и разработаете стратегию его повышения на основе выявленных рисков и уязвимостей.
  • Итоговый проект. Оцените уровень DevSecOps-практик в приложении и предложите план улучшений. В результате создадите DevSecOps-пайплайн, построите модель угроз, проанализируете риски, проведёте оценку зрелости практик DevSecOps и сформируете набор рекомендаций.
  • Цена - 3 666.67 BYN
  • Продолжительность курса составляет 3 месяца
  • В рассрочку от школы 1 283 BYN

Отзывы пользователей

структура курса, отзывчивость кураторов
нет их
Devops для эксплуатации и разработки
Хорошо. Понравилась структура курса, отзывчивость кураторов и наставников, всегда шли навстречу. Ревью от наставников всегда было в тему, где критично - переделывали, где некритично - оставляли на выполнение в качестве факультатива. Впечатления хорошие!
удобство подачи информации
нет
То что нужно для начала
В отличии от курсов с видео уроками, в яндекс практикуме отлично организована система обучения. А именно, очень грамотно сочетаются теоретический материал с практическими работами. Чётко всегда знал, где какой материал находиться и что нужно повторить для выполнения практической задачи. Кураторы всегда отвечди быстро и всячески помогали с прохождением курса. Однозначно рекомендую!
готовая инфраструктура
некомпетентная техническая поддержка поддержка, крайне не организованный подход, низкий уровень получаемых знаний
Не рекомендую
В целом можно учиться при условии что вам полностью оплатили курс. Будет готовая инфраструктура на которой вы будете работать. На этом плюсы заканчиваются. Я учился на курсе "Интенсивный", это значит что очень сжатые сроки, много практических задач. По итогу имеем что вебинаров для нас не было, давали ссылки на другие вебинары от других групп, которые не "мапились" с теорией которую мы проходили, часть вебинаров просто отсутствовала. Крайне не организованный подход, полное игнорирование обратной связи от студентов, как пример нам дали некорректные имена вм'ок и мы не могли подключиться т.к. имя не резолвится, на которых мы должны были работать, тех поддержка просто морозилась 4 дня, говорила что проблем у них не выявлено, разбирайтесь на своей стороне с наставником, напомню что учился на "интенсиве", теряем 4 дня на тех поддержку, в итоге выясняем что нам не правильно сикнули имена вм'ок, пытаемся выполнить задачу 1 день, потом ждем ответ от наставника 12-48 часов, и вся мотивация учиться уходит. бОльшая часть группа просто ливнула. В тех поддержку вы будете обращаться каждый спринт. Даже при предоставлении скриншотов тикетов которые были заведены в яндекс клауде они будут морозиться и говорить что у них проблем нет, "платформа работает без замечаний". Часть студентов просила меня скинуть им готовые практические задания, что говорит о качестве выпускаемых студентов. Я учился по промокоду со скидкой 22%, и крайне пожалел что пошел, потратил примерно 110к рублей.

Все курсы из категории «DevOps»

  • 1 000 BYN
  • Длительность: 4 дня
  • Сертификат
  • Рассрочка: 250 BYN/мес. Оформить
  • Начало: 18 апреля
Интенсив по безопасной разработке (DevSecOps)
Промокод
  • 286 BYN
  • Длительность: 1 месяц
  • Сертификат
  • Рассрочка: 79 BYN/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Docker с нуля
Промокод
  • 3 996.67 BYN
  • Длительность: 7 месяцев
  • Сертификат
  • Рассрочка: 167 BYN/мес. Оформить
  • Начало: Началось 2 дня назад
DevOps-инженер: тариф Базовый
Промокод
  • 1 964.07 BYN
  • Длительность: 1 месяц
  • Сертификат
  • Рассрочка: 164 BYN/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Инфраструктурная платформа на основе Kubernetes
Промокод
  • 2 300 BYN
  • Длительность: 4 месяца
  • Сертификат
  • Рассрочка: 128 BYN/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
DevOps-инженер с нуля
Промокод
  • 2 901.17 BYN
  • Длительность: 4 месяца
  • Сертификат
  • Рассрочка: 121 BYN/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Старт в DevOps: системное администрирова­ние для начинающих
Промокод
  • 1 000 BYN
  • Длительность: 1 месяц
  • Сертификат
  • Рассрочка: 83 BYN/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Ansible для DevOps-инженера
Промокод
  • 3 026.87 BYN
  • Длительность: 4 месяца
  • Сертификат
  • Рассрочка: 252 BYN/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Архитектор ПО
Промокод
  • 5 391.70 BYN
  • Длительность: 7 месяцев
  • Сертификат
  • Рассрочка: 159 BYN/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Профессия DevOps-инженер
Промокод
  • 2 901.17 BYN
  • Длительность: 12 месяцев
  • Сертификат
  • Рассрочка: 121 BYN/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Профессия DevOps-инженер PRO
Промокод