Внедрение и работа в DevSecOps (в разработке) от OTUS

От: OTUS

32 занятия для освоения инструментов по внедрению DevSecOps. Курс длится 4 месяца. Подходит разработчикам, тестировщикам, архитекторам и специалистам по информационной безопасности. Способствует развитию в профессии IT-специалистов. Студенты научатся разрабатывать код и защищать инфраструктуру с учётом обеспечения безопасности, изучат план и методику трансформации в DevSecOps. Обучение на реальных кейсах. Обратная связь по заданиям.

Сводка

Цена
0₽
Рассрочка
от 200₽
Статус
Идет набор
Длительность
120 дней
Язык
ru

Описание курса

Внедрять инструменты информационной безопасности в DevOps

- Разрабатывать и обслуживать приложения и инфраструктуру с высокой степенью защиты от внешних и внутренних атак в автоматизированном DevSecOps процессе
- Разбираться в традиционных монолитных / собственно корпоративных сетях и ЦОД
- Работать с программами и инструментами начального обучения специалистов при переходе к DevSecOps
- Анализировать уязвимости и защиту REST API

О школе

OTUS
Отзывы 0
Информация
Компания основана в 2017 году. Официальный сайт https://otus.ru. Мы собрали и проверили более 97 отзывов об онлайн курсах OTUS.

Программа курса

Модель “защита всех слоев” и архитектура Dev|Sec|Ops
Введение в безопасность cloud-native приложений и облачной инфраструктуры
Обзор архитектуры DevSecOps тулчейна
Необходимый базис знаний ИБ
Список видов слабостей исходного кода (CWE)
База данных уязвимостей и воздействий в готовых продуктах (CVE)
Соответствие стандартам и упрочение конфигурации
Безбарьерное внедрение инструментов ИБ в DevOps
Программа и инструменты начального обучения специалистов при переходе к DevSecOps
Статический анализ на безопасность исходного кода (SAST)
Динамический анализ на безопасность готовых мобильных и IoT приложений (DAST)
Интерактивный анализ на безопасность приложений (IAST)
Анализ на безопасность стороннего и открытого программного обеспечения
Тестирование на проникновение
Усиление конфигурации и Патчи
Система обнаружения / предотвращений вторжений
Мониторинг безопасности приложений и сети
Процедура анализа и автоматизированная реакция на ИБ события
Криминалистическая экспертиза
План и методика трансформации в DevSecOps
Коррекция зон ответственности и бизнес-процессов для успешного перехода
Коррекция рабочих ролей для успешного перехода

Отзывы

Еще не добавили ни одного отзыва