Открыто

DevSecOps на практике [DevopsTrain]

Тема в разделе "Курсы по администрированию", создана пользователем Топикстартер, 9 май 2026.

Основной список: 13 участников

  1. 9 май 2026
    #1
    Топикстартер
    Топикстартер ЧКЧлен клуба

    Складчина: DevSecOps на практике [DevopsTrain]

    upload_2026-5-9_19-29-15.png

    DevSecOps - это подход к интеграции безопасности в процессы разработки и развертывания программного обеспечения. В современном мире, где скорость разработки критически важна, безопасность не должна быть препятствием, а должна быть встроена в каждый этап жизненного цикла разработки.
    В рамках данного курса вы изучите основы безопасности в жизненном цикле разработки ПО (SDLC) и узнаете, как интегрировать проверки безопасности на всех этапах разработки. Вы познакомитесь с методами статического анализа кода (SAST) для автоматического обнаружения уязвимостей и динамического анализа (DAST) для тестирования безопасности работающих приложений.
    Вы научитесь обеспечивать безопасность контейнеров, сканировать образы на уязвимости и защищать контейнерные приложения от угроз. Изучите Web Application Firewall (WAF) для защиты веб-приложений от различных типов атак и освоите Network Policy в Kubernetes для управления сетевым трафиком.
    Важной частью курса станет изучение VPN технологий и обеспечение безопасности на локальном хосте. Вы освоите принцип минимальных привилегий для контроля доступа и управления разрешениями пользователей и сервисов.
    В завершение курса вы изучите OWASP Top 10 - основные уязвимости веб-приложений и методы их устранения. Вы получите практические навыки работы с инструментами безопасности и научитесь интегрировать их в CI/CD pipeline для автоматизации проверок безопасности.
    Курс построен на практических заданиях, которые позволят вам не только изучить теорию, но и получить реальный опыт работы с инструментами безопасности. После прохождения курса вы сможете самостоятельно внедрять практики безопасности в процессы разработки и создавать более безопасные приложения.

    Задачи практики (11 занятий):
    1. Intro
    2. Безопасность в жизненном цикле разработки ПО (SDLC)
    3. Статический анализ: SAST
    4. Динамический анализ: DAST и Fuzzing
    5. Безопасность контейнеров: Защита от угроз
    6. Web Application Firewall (WAF)
    7. Network Policy в DevSecOps
    8. VPN
    9. Безопасность на локальном хосте
    10. Принцип минимальных привилегий
    11. OWASP Top 10
    Цена 12900 руб.
    Скрытая ссылка
     
  2. Последние события

    1. Dakaut
      Dakaut участвует в складчине.
      15 май 2026
    2. deface
      deface участвует в складчине.
      14 май 2026
    3. Grasshopper
      Grasshopper участвует в складчине.
      13 май 2026
    4. Money Maker LTD
      Money Maker LTD участвует в складчине.
      12 май 2026