DevSecOps: безопасная разработка и эксплуатация от Яндекс Практикум KZ

Яндекс Практикум KZ
Цена
32 200 KZT/мес.
Рассрочка
3 месяца
Длительность курса
Дата начала
Выдают сертификат
За 3 месяца научитесь выявлять и устранять уязвимости и дефекты безопасности приложений
  • Введение в DevSecOps. Построите схему DevSecOps-пайплайна. Классифицируете угрозы на примерах приложений. Составите чек-лист OWASP Top 10 для тестового приложения.
  • Инструменты и технологии DevSecOps. Настроите SAST-анализ проекта через SonarQube или Snyk и SCA-сканирование зависимостей через Trivy. Интегрируете DAST-тестирования с OWASP ZAP в пайплайн CI/CD. Проанализируете результаты сканирования и исправите найденные уязвимости.
  • Безопасность Linux. Настроите политики AppArmor для ограничения прав приложений. Ограничите системные вызовы контейнера через Seccomp. Проверите и настроите базовые политики доступов к файлам и каталогам, а также к фильтрации сетевого трафика через iptables.
  • Безопасность Docker. Примените лучшие практики безопасности на этапах сборки образов и запуска контейнеров. Интегрируете инструменты для анализа безопасности в CI/CD‑процессы.
  • Безопасность Kubernetes. Развернёте кластер Kubernetes и настроите базовые политики безопасности и сетевые политики для ограничения трафика. Примените рекомендации CIS Benchmark на практике. Ограничите права приложений через настройки RBAC.
  • Безопасность инфраструктуры. Настроите Keycloak, развернёте Vault и интегрируете его в пайплайн CI/CD. Настроите в Harbor безопасное хранение Docker-образов с аутентификацией через Keycloak. Используете базовые правила безопасности при работе с Terraform и Ansible.
  • Тестирование безопасности. Развернёте тестовое приложение для проверки безопасности. Используете Nmap для сканирования портов и выявления уязвимых сервисов. Проведёте базовые тесты безопасности приложений с помощью Metasploit.
  • Мониторинг и реагирование на инциденты. Настроите мониторинг событий безопасности через SIEM. Сделаете корреляцию событий в реальном времени с помощью MITRE ATT&CK. Проанализируете инцидент на основе собранных логов, напишете Postmortem по итогам анализа инцидента.
  • Оценка угроз и рисков, фреймворки оценки уровня зрелости безопасности . Проведёте Threat Modeling для тестового приложения. Разработаете сценарии атак на основе построенной модели угроз, проведёте учёт и научитесь управлять уязвимостями с помощью DefectDojo. Оцените уровень зрелости безопасности проекта и разработаете стратегию его повышения на основе выявленных рисков и уязвимостей.
  • Итоговый проект. Оцените уровень DevSecOps-практик в приложении и предложите план улучшений. В результате создадите DevSecOps-пайплайн, построите модель угроз, проанализируете риски, проведёте оценку зрелости практик DevSecOps и сформируете набор рекомендаций.
  • Цена - 92 000 KZT
  • Продолжительность курса составляет 3 месяца
  • В рассрочку от школы 32 200 KZT

Отзывы пользователей

удобно, легко, не дорого, внимательно
нет
Огонь
Закончила курс графического дизайна и я в восторге от полученных знаний, насколько много я узнала нового. Преподаватели профессионалы, делились ценным опытом и знаниями. Особенно понравилось, что я имела возможность получать знания и тут же применять их на практике через упражнения и проекты. Это дало мне уверенность в своих знаниях. Курс стал отличным стартом для меня. Большое спасибо команде. Отдельно спасибо, ментору Оксане! Помогала безукоризненно в любых вопросах.
отличная теоретическая часть без лишней и сложно писаной информации
не нашла
Всё нравится
Курс бизнес-аналитик. Удобный формат обучения. Интересная, разноплановая подача материала. ДЗ направлены на лучшее понимание и закрепление пройденного материала. Постоянное внимание, поддержка, позитив от кураторов. Общение, обмен опытом с чате с однокурсниками! Сын изучает в Парктикуме алгоритмы, подбираем подходящий курс для дочери…. Рекомендую всем - каждый найдет что-то подходящее именно ему.
супер курсы для тех, кто действительно хочет погрузиться в профессию
в потоке много людей
Влюбилась в профессию
Очень признательна всей команде разработки курсов ЯПрактикум - хорошее начало для получения направления смены профессии и мотивации. Золотая середина: не слишком быстро и дёшево, не слишком дорого/очно/долго. Я проходила Расширенный курс для Проджект-менеджера в WEB-разработке. Покупала курс в рассрочку - очень удобно. Можно вернуть 13% за обучение. И так как я уже работала в проектном управлении, но в другой сфере, то курс ЯПрактикума мне очень даже подошёл. Сейчас я прохожу стажировку в прикольной web-студии по разработке сайтов и брендинга. Работа удалённая - кайф. Подходит тем, кто имеет внутреннюю мотивацию и хорошую самодисциплину по организации времени. Можно совмещать с работой, как я и делала.

Все курсы из категории «DevOps»

  • 435 175 KZT
  • Длительность: 12 месяцев
  • Сертификат
  • Рассрочка: 19 780 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Профессия DevOps-инженер PRO
Промокод
  • 808 755 KZT
  • Длительность: 7 месяцев
  • Сертификат
  • Рассрочка: 23 785 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Профессия DevOps-инженер
Промокод
  • 150 000 KZT
  • Длительность: 1 месяц
  • Сертификат
  • Рассрочка: 12 500 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Ansible для DevOps-инженера
Промокод
  • 454 030 KZT
  • Длительность: 4 месяца
  • Сертификат
  • Рассрочка: 37 835 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Архитектор ПО
Промокод
  • 345 000 KZT
  • Длительность: 4 месяца
  • Сертификат
  • Рассрочка: 19 165 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
DevOps-инженер с нуля
Промокод
  • 42 900 KZT
  • Длительность: 1 месяц
  • Сертификат
  • Рассрочка: 11 915 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Docker с нуля
Промокод
  • 435 175 KZT
  • Длительность: 4 месяца
  • Сертификат
  • Рассрочка: 19 780 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Старт в DevOps: системное администрирова­ние для начинающих
Промокод
  • 808 755 KZT
  • Длительность: 7 месяцев
  • Сертификат
  • Рассрочка: 23 785 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
DevOps-инженер
Промокод
  • 294 610 KZT
  • Длительность: 1 месяц
  • Сертификат
  • Рассрочка: 24 550 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Инфраструктурная платформа на основе Kubernetes
Промокод
  • 954 855 KZT
  • Длительность: 8 месяцев
  • Сертификат
  • Рассрочка: 28 085 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Java-разработчик
Промокод