Улучшаемые навыки

CI/CD
Linux
Git
SAST
DAST
SCA
Безопасность веб-приложений
ГОСТ Р56939-2024
Clair
OWASP Top 10 WEB
OWASP Top 10 – REST API Shift Left
SIEM-системы
IaC
Fuzzing
SCA
SDLC/SSDLC
CVE/CWE/CVSS
CWE Top-25
Treat Modeling
OSA
OWASP ZAP
Security Gates
OWASP SAMM
Ansible
Terraform
HashiCorp Vault
Nmap
SonarQube
Trivy
WAF

Инструменты

Docker Docker
Kubernetes Kubernetes
Jenkins Jenkins

Чему вы научитесь

01 Применять инструменты DevSecOps для повышения безопасности на всех этапах разработки приложений.
02 Проектировать устойчивые CI/CD-системы путем внедрения проверенных методик и систематического анализа угроз
03 Использовать SAST, DAST и SCA для автоматического выявления и устранения уязвимостей в процессе разработки
04 Настраивать безопасную сборку Docker-образов (многостадийная сборка, удаление утилит) и управлять приложениями в Kubernetes без риска подставить кластер
05 Применять стандарты OWASP Top 10, методы управления доступом и защиты конфиденциальной информации.

Программа курса

01 Культура DevSecOPs
  • Основные принципы и практики DevSecOps
  • Безопасный цикл (SDLC/SSDLC)
  • Концепция Shift Left Security
  • Переход от DevOps к DevSecOps (внедрение практики – роли и зоны ответственностии)
  • Стандартный стек инструментов DevSecOps-специалиста: SAST/SCA/DAST
  • Международные практики и стандарты (ZeroTrust, SSDF )
  • Нормативная база
  • Тенденции на рынке ГОСТ Р56939
  • 02 Безопасность инфраструктуры.
  • Безопасная настройка ОС Linux.
  • Настройка привилегированных учетных записей.
  • Поднятие привилегий.
  • Безопасная настройка сети.
  • Защита на периметре и внутри сети.
  • Средства межсетевого экранирования, IDS, NGFW, WAF, PAM.
  • Безопасность ОС Windows
  • 03 Безопасность сред контейнеризации
  • Безопасная работа с Docker.
  • Настройки среды
  • контейнеризации.
  • Создание образов.
  • Оптимизация инструкций.
  • Настройка аккаунта для работы в контейнере.
  • Использование линтеров. Сканирование на уязвимости.
  • Сетевое взаимодействие между контейнерами.
  • Обеспечение безопасности в Kubernetes.
  • Пространства имен.
  • Ролевая модель управления доступом. Pod Security Admission.
  • Защита etcd. Безопасность транспортного уровня.
  • Сети Istio.
  • 04 Безопасность веб приложений
  • Безопасность веб приложений.
  • Уязвимости OWASP TOP-10– REST API.
  • Практика: Сканирование тестового уязвимого приложения на уязвимости.
  • Эксплуатация найденных уязвимостей. XSS, SQL инъекции, некорректные настройки безопасности веб ресурсов.
  • Рассмотрение способов закрытия найденных уязвимостей.
  • 05 Интеграция в конвейер CI/CD
  • Непрерывная интеграция.
  • Этапы работы конвейера CI/CD.
  • Болевые точки CI/CD.
  • 12 факторов для эффективной разработки.
  • Безопасность CI/CD.
  • Основные инструменты. Jenkins,.
  • 06 Безопасность на этапе разработки ПО
  • IaC, базовые конструкции, управление состоянием инфраструктуры (state)
  • Terraform
  • Документирование.
  • Практика: Работа с Git.
  • Работа с Ansible.
  • Использование анализаторов исходного кода для различных языков программирования.
  • Создание соответствующей задачи в конвейере Jenkins.
  • 07 Безопасность на этапе тестирования
  • Модель качества.
  • Виды тестов, фаззинг, DAST, IAST, инструментация, Quality Gate.
  • Сканирование приложения на уязвимости.
  • NMap
  • Metasploit
  • 08 Безопасность на этапе выпуска и эксплуатации
  • Continuous Delivery, Continuous Deployment.
  • Безопасность на этапе выпуска.
  • Безопасное хранение артефактов,
  • Обеспечение надежности при непрерывной доставке и развертывании.
  • Мониторинг безопасности работы приложения.
  • Решения класса SIEM, EDR. Архитектура и основные принципы работы SIEM Wazuh. Демонстрация работы Wazuh.
  • SIEM/SOAR и мониторниг событий
  • 09 Заключение. Будущее DevSecOps
  • Перспективы развития DevSecOps.
  • Treat Modeling (моделирование угроз . поиск архитектурных уязвимостей до написания кода)
  • 10 Итого на курс 32 часа: теория –15 ч (47%), практика – 17 ч (53%)

    51 300 ₽

    46 170 ₽ — для физ. лиц

    Записаться на курс

    Для кого

    Разработчик Разработчик
    DevOps-инженер DevOps-инженер
    Специалист по кибербезопасности Специалист по кибербезопасности
    Системный администратор Системный администратор
    Тестировщик Тестировщик
    Руководитель группы\Тимлид Руководитель группы\Тимлид

    Предварительная подготовка

  • Основное требование: базовые знания в области разработки ПО и администрирования инфраструктуры.
  • Желательно, но не обязательно: предварительное знакомство с инструментами CI/CD (Jenkins, Git) и контейнеризацией (Docker, Kubernetes).
  • Расписание курсов

    31.08.2026 - 08.09.2026

    10:00-15:00
    Дата и время:
    31.08.2026-08.09.2026
    10:00-15:00

    Middle 32 часа

    51 300 ₽

    46 170 ₽ — для физ. лиц

    Курс проводят

    Андрей

    Бирюков Андрей

    Эксперт в области информационной безопасности

    О тренере

    Более 15 лет работает в области информационной безопасности и информационных технологий начиная с позиции инженера и до руководителя направления.

    Имеет большой опыт проектирования и внедрения инфраструктурных решений на базе ОС Linux, FreeBSD, Windows, систем виртуализации и контейнеризации и активного сетевого оборудования.

    В области ИБ основными направлениями являются SIEM/SOAR, IRP, PAM, EDR, внедрение сетевых средств защиты, средств защиты среды виртуализации и других.

    О проектах

    Преподавательской деятельностью занимается с 2019 года. За это время разработал несколько авторских курсов по информационной безопасности: "Практическая защита в АСУТП", "Управление инцидентами ИБ", "Реверсивный инжиниринг ПО под Windows". В актуальное время читает курсы как в офлайн и в онлайн формате.

    О публикациях и выступлениях

    Является автором шести книг посвященных различным вопросам информационной безопасности и более 300 статей в различных изданиях, также посвященными ИТ и ИБ.
    Неоднократно выступал с докладами на конференциях Positive Hack Days, ИБ КВО.

    Курсы и сертификаты

    51 300 ₽

    46 170 ₽ — для физ. лиц

    Записаться на курс

    Записаться на курс

    51 300 ₽

    46 170 ₽ — для физ. лиц

    Юр. лицо — 51 300 ₽
    Физ. лицо — 46 170 ₽
    31.08.2026, Онлайн
    31.08.2026, Онлайн
    Открытая дата

    Наши ученики работают в:

    Наши клиенты

    Mail.ru
    Альфа-Банк, банковская группа
    Лаборатория Касперского
    Магнит, розничная сеть
    Спортмастер, сеть спортивных магазинов
    ПСБ
    Сбертех
    Дзен
    IT One
    Ростелеком
    Мегафон
    Nexign
    Ozon
    Декатлон
    X5 Group
    Технониколь
    Росатом
    Газпром
    Нлмк
    ВСК
    Синимекс

    Связанные курсы

    DEV-017
    18 часов

    Основы DevOps

    DevOps — ключ к быстрой и надежной разработке. Этот курс поможет вам освоить ключевые инструменты и методологии DevOps, такие как Git, Docker, Kubernetes, и Terraform. Вы научитесь создавать и оптимизировать конвейеры CI/CD, управлять инфраструктурой как кодом и внедрять мониторинг и логирование.

    от Junior

    27 900 ₽

    DEV-032
    9 часов

    DevOps и CI/CD для разработчиков

    Тренинг является прекрасным практическим введением в методологию автоматизации технологических процессов сборки, настройки и развёртывания программного обеспечения – DevOps. Вы подробно изучите, что такое Continuous Integration, Continuous Delivery и Continuous Deployment.

    от Middle

    12 900 ₽

    SECR-010
    24 часа

    Основные уязвимости в безопасности веб-приложений

    Этот курс предлагает глубокое погружение в современные методы защиты веб-приложений, основанные на OWASP Top-10. Слушатели узнают, как выявлять и устранять уязвимости, используя статические и динамические методы анализа. Курс включает множество практических заданий, которые помогут применить полученные знания на практике.

    от Middle

    41 900 ₽

    Нужна помощь? Оставьте заявку, и мы свяжемся с вами в ближайшее время

    Согласен получать на e-mail информационные рассылки о новостях Учебного центра IBS
    Корпоративное обучение Бесплатные семинары Оценка персонала Сертификация О нас Стать тренером Блог Личный кабинет
    Пользователь только что записался на курс ""
    Спасибо!
    Форма отправлена успешно.