DevSecOps: безопасная разработка и эксплуатация от Яндекс Практикум

Яндекс Практикум
Цена
192 500 KZT/мес.
Рассрочка
3 месяца
Длительность курса
Дата начала
Выдают сертификат
За 3 месяца научитесь выявлять и устранять уязвимости и дефекты безопасности приложений
  • Введение в DevSecOps. Построите схему DevSecOps-пайплайна. Классифицируете угрозы на примерах приложений. Составите чек-лист OWASP Top 10 для тестового приложения.
  • Инструменты и технологии DevSecOps. Настроите SAST-анализ проекта через SonarQube или Snyk и SCA-сканирование зависимостей через Trivy. Интегрируете DAST-тестирования с OWASP ZAP в пайплайн CI/CD. Проанализируете результаты сканирования и исправите найденные уязвимости.
  • Безопасность Linux. Настроите политики AppArmor для ограничения прав приложений. Ограничите системные вызовы контейнера через Seccomp. Проверите и настроите базовые политики доступов к файлам и каталогам, а также к фильтрации сетевого трафика через iptables.
  • Безопасность Docker. Примените лучшие практики безопасности на этапах сборки образов и запуска контейнеров. Интегрируете инструменты для анализа безопасности в CI/CD‑процессы.
  • Безопасность Kubernetes. Развернёте кластер Kubernetes и настроите базовые политики безопасности и сетевые политики для ограничения трафика. Примените рекомендации CIS Benchmark на практике. Ограничите права приложений через настройки RBAC.
  • Безопасность инфраструктуры. Настроите Keycloak, развернёте Vault и интегрируете его в пайплайн CI/CD. Настроите в Harbor безопасное хранение Docker-образов с аутентификацией через Keycloak. Используете базовые правила безопасности при работе с Terraform и Ansible.
  • Тестирование безопасности. Развернёте тестовое приложение для проверки безопасности. Используете Nmap для сканирования портов и выявления уязвимых сервисов. Проведёте базовые тесты безопасности приложений с помощью Metasploit.
  • Мониторинг и реагирование на инциденты. Настроите мониторинг событий безопасности через SIEM. Сделаете корреляцию событий в реальном времени с помощью MITRE ATT&CK. Проанализируете инцидент на основе собранных логов, напишете Postmortem по итогам анализа инцидента.
  • Оценка угроз и рисков, фреймворки оценки уровня зрелости безопасности . Проведёте Threat Modeling для тестового приложения. Разработаете сценарии атак на основе построенной модели угроз, проведёте учёт и научитесь управлять уязвимостями с помощью DefectDojo. Оцените уровень зрелости безопасности проекта и разработаете стратегию его повышения на основе выявленных рисков и уязвимостей.
  • Итоговый проект. Оцените уровень DevSecOps-практик в приложении и предложите план улучшений. В результате создадите DevSecOps-пайплайн, построите модель угроз, проанализируете риски, проведёте оценку зрелости практик DevSecOps и сформируете набор рекомендаций.
  • Цена - 550 000 KZT
  • Продолжительность курса составляет 3 месяца
  • В рассрочку от школы 192 500 KZT

Отзывы пользователей

структура курса, отзывчивость кураторов
нет их
Devops для эксплуатации и разработки
Хорошо. Понравилась структура курса, отзывчивость кураторов и наставников, всегда шли навстречу. Ревью от наставников всегда было в тему, где критично - переделывали, где некритично - оставляли на выполнение в качестве факультатива. Впечатления хорошие!
удобство подачи информации
нет
То что нужно для начала
В отличии от курсов с видео уроками, в яндекс практикуме отлично организована система обучения. А именно, очень грамотно сочетаются теоретический материал с практическими работами. Чётко всегда знал, где какой материал находиться и что нужно повторить для выполнения практической задачи. Кураторы всегда отвечди быстро и всячески помогали с прохождением курса. Однозначно рекомендую!
готовая инфраструктура
некомпетентная техническая поддержка поддержка, крайне не организованный подход, низкий уровень получаемых знаний
Не рекомендую
В целом можно учиться при условии что вам полностью оплатили курс. Будет готовая инфраструктура на которой вы будете работать. На этом плюсы заканчиваются. Я учился на курсе "Интенсивный", это значит что очень сжатые сроки, много практических задач. По итогу имеем что вебинаров для нас не было, давали ссылки на другие вебинары от других групп, которые не "мапились" с теорией которую мы проходили, часть вебинаров просто отсутствовала. Крайне не организованный подход, полное игнорирование обратной связи от студентов, как пример нам дали некорректные имена вм'ок и мы не могли подключиться т.к. имя не резолвится, на которых мы должны были работать, тех поддержка просто морозилась 4 дня, говорила что проблем у них не выявлено, разбирайтесь на своей стороне с наставником, напомню что учился на "интенсиве", теряем 4 дня на тех поддержку, в итоге выясняем что нам не правильно сикнули имена вм'ок, пытаемся выполнить задачу 1 день, потом ждем ответ от наставника 12-48 часов, и вся мотивация учиться уходит. бОльшая часть группа просто ливнула. В тех поддержку вы будете обращаться каждый спринт. Даже при предоставлении скриншотов тикетов которые были заведены в яндекс клауде они будут морозиться и говорить что у них проблем нет, "платформа работает без замечаний". Часть студентов просила меня скинуть им готовые практические задания, что говорит о качестве выпускаемых студентов. Я учился по промокоду со скидкой 22%, и крайне пожалел что пошел, потратил примерно 110к рублей.

Все курсы из категории «DevOps»

  • 150 000 KZT
  • Длительность: 4 дня
  • Сертификат
  • Рассрочка: 37 500 KZT/мес. Оформить
  • Начало: 18 апреля
Интенсив по безопасной разработке (DevSecOps)
Промокод
  • 42 900 KZT
  • Длительность: 1 месяц
  • Сертификат
  • Рассрочка: 11 915 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Docker с нуля
Промокод
  • 435 175 KZT
  • Длительность: 12 месяцев
  • Сертификат
  • Рассрочка: 18 130 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Профессия DevOps-инженер PRO
Промокод
  • 454 030 KZT
  • Длительность: 4 месяца
  • Сертификат
  • Рассрочка: 37 835 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Архитектор ПО
Промокод
  • 294 610 KZT
  • Длительность: 1 месяц
  • Сертификат
  • Рассрочка: 24 550 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Инфраструктурная платформа на основе Kubernetes
Промокод
  • 345 000 KZT
  • Длительность: 4 месяца
  • Сертификат
  • Рассрочка: 19 165 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
DevOps-инженер с нуля
Промокод
  • 808 755 KZT
  • Длительность: 7 месяцев
  • Сертификат
  • Рассрочка: 23 785 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Профессия DevOps-инженер
Промокод
  • 435 175 KZT
  • Длительность: 4 месяца
  • Сертификат
  • Рассрочка: 18 130 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Старт в DevOps: системное администрирова­ние для начинающих
Промокод
  • 150 000 KZT
  • Длительность: 1 месяц
  • Сертификат
  • Рассрочка: 12 500 KZT/мес. Оформить
  • Начало: В любое время
  • Организация собеседований с компаниями-партнерами
Ansible для DevOps-инженера
Промокод
  • 99 500 KZT
  • Длительность: 2 месяца
  • Сертификат
  • Начало: В любое время
  • Гарантированное трудоустройство
Основы DevOps
Промокод