ИБС-114 Информационная безопасность
Продолжительность курса: 254 ак. ч.

Описание курса:
Курс направлен на формирование глубоких компетенций в области встраивания безопасности на всех этапах жизненного цикла разработки ПО (SSDLC/SDL). Программа охватывает как процессные, так и сугубо технические аспекты: от внедрения культуры DevSecOps и использования моделей зрелости (DSOMM, BSIMM, SAMM) до практической работы с инструментами автоматизированного анализа (SAST, DAST, SCA) и построения защищенных CI/CD-пайплайнов на базе Jenkins. Отдельный блок посвящен харденингу и безопасности среды исполнения приложений: настройке ОС и веб-сервера Nginx, безопасной контейнеризации (Docker) и оркестрации (Kubernetes), управлению секретами через Hashicorp Vault, а также защите облачных сред. Обучение завершается итоговым проектом, позволяющим закрепить полученные знания в условиях, максимально приближенных к реальным бизнес-задачам.

Аудитория:
• разработчики ПО (Backend/Frontend/Fullstack)
• инженеры по информационной безопасности
• devOps-инженеры и инженеры по автоматизации
• тимлиды, технические лидеры и архитекторы ПО
• тестировщики безопасности (Pentesters) и QA-инженеры

Необходимая подготовка:
• Уверенные навыки программирования: понимание принципов ООП, структур данных, умение читать и писать код на одном из популярных языков (Python, Java, Go, C#, JavaScript и т.д.), понимание архитектуры веб-приложений
• Знание веб-технологий и сетей: понимание того, как работают браузеры, веб-серверы, протоколы HTTP/HTTPS, REST API, DNS
• Начальные навыки работы с Linux: умение уверенно работать в командной строке, понимание базовых принципов работы ОС, файловой системы, прав доступа и управления процессами
• Базовое понимание концепций контейнеризации

Программа курса:
Модуль 1. Безопасная разработка приложений в рамках SDL цикла
• Базовые концепции информационной безопасности. Вопросы защиты на стадиях сбора требований и проектирования инфраструктуры
• Жизненный цикл разработки ПО (SDLC): основные этапы и меры безопасности на каждом из них. Внедрение практик DevSecOps: подходы и инструменты
• Обеспечение безопасности при написании кода. Статические анализаторы исходного кода (SAST). Инструменты проверки безопасности сторонних компонентов (SCA)
• Динамический анализ защищенности и фаззинг-тестирование
• Выполнение предрелизных проверок безопасности
• Обеспечение защищенности среды разработки
• Обучение сотрудников основам безопасной разработки. Формирование культуры безопасности в команде
• Меры по защите приложений в продуктивной среде (продакшн)
• Инструмент Jenkins: базовые приемы работы. Построение защищенного пайплайна (SAST, DAST, SCA)
• Планирование внедрения безопасного жизненного цикла разработки (SSDLC) в организации. Модели зрелости процессов AppSec (DSOMM, BSIMM, SAMM)

Модуль 2. Безопасность окружения приложений
• Обзор окружения, в котором функционируют приложения
• Обеспечение безопасности на уровне операционной системы
• Веб-сервер Nginx: общие сведения, настройка, вопросы безопасности
• Знакомство с контейнеризацией на примере Docker
• Обеспечение безопасности при работе с Docker-контейнерами
• Введение в оркестрацию контейнеров с Kubernetes
• Вопросы безопасности в среде Kubernetes
• Hashicorp Vault как инструмент надежного хранения секретов
• Обеспечение защищенности облачных сред

Итоговый проект

Окончательная цена указывается в договоре на обучение. Записаться на курс

Характеристики курса

  • Академ. часов: 254
  • Количество мест: 8
  • Направление: Курсы для ИТ-специалистов
  • Город: Москва, Пермь
  • Очно: 189900 ₽
  • Вебинар: 189900 ₽

Расписание

НачалоОкончание
19 октября 2026 02 декабря 2026
02 ноября 2026 16 декабря 2026
Записаться на курс