• Складчины
  • Администрирование

[DevopsTrain] DevSecOps на практике

Найти складчину
  • Дата начала Вчера в 20:27
Цена: 295 РУБ
Показать больше
Записаться и Купить Записаться
Скачать
Скачать Скачать Скачать
Robot
Складчик
  • Вчера в 20:27
  • #1

[DevopsTrain] DevSecOps на практике

Ссылка на картинку
DevSecOps - это подход к интеграции безопасности в процессы разработки и развертывания программного обеспечения. В современном мире, где скорость разработки критически важна, безопасность не должна быть препятствием, а должна быть встроена в каждый этап жизненного цикла разработки.
В рамках данного курса вы изучите основы безопасности в жизненном цикле разработки ПО (SDLC) и узнаете, как интегрировать проверки безопасности на всех этапах разработки. Вы познакомитесь с методами статического анализа кода (SAST) для автоматического обнаружения уязвимостей и динамического анализа (DAST) для тестирования безопасности работающих приложений.
Вы научитесь обеспечивать безопасность контейнеров, сканировать образы на уязвимости и защищать контейнерные приложения от угроз. Изучите Web Application Firewall (WAF) для защиты веб-приложений от различных типов атак и освоите Network Policy в Kubernetes для управления сетевым трафиком.
Важной частью курса станет изучение VPN технологий и обеспечение безопасности на локальном хосте. Вы освоите принцип минимальных привилегий для контроля доступа и управления разрешениями пользователей и сервисов.
В завершение курса вы изучите OWASP Top 10 - основные уязвимости веб-приложений и методы их устранения. Вы получите практические навыки работы с инструментами безопасности и научитесь интегрировать их в CI/CD pipeline для автоматизации проверок безопасности.
Курс построен на практических заданиях, которые позволят вам не только изучить теорию, но и получить реальный опыт работы с инструментами безопасности. После прохождения курса вы сможете самостоятельно внедрять практики безопасности в процессы разработки и создавать более безопасные приложения.

Задачи практики (11 занятий):
  1. Intro
  2. Безопасность в жизненном цикле разработки ПО (SDLC)
  3. Статический анализ: SAST
  4. Динамический анализ: DAST и Fuzzing
  5. Безопасность контейнеров: Защита от угроз
  6. Web Application Firewall (WAF)
  7. Network Policy в DevSecOps
  8. VPN
  9. Безопасность на локальном хосте
  10. Принцип минимальных привилегий
  11. OWASP Top 10
Читать далее...
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть контент.
devopstrain devsecops web application firewall безопасность контейнеров
Похожие складчины
Скачать [DevopsTrain] Kubernetes на практике [Александр Бабочкин]
  • 7 Июл 2024
  • в разделе: Администрирование
Скачать [DevopsTrain] Terraform на практике [Александр Бабочкин]
  • 7 Июл 2024
  • в разделе: Администрирование
Скачать [DevopsTrain] Docker на практике [Александр Бабочкин]
  • 7 Июл 2024
  • в разделе: Администрирование
Скачать [DevopsTrain] Linux & Networks + Ansible & Bash
  • Вчера в 20:01
  • в разделе: Администрирование
Скачать [Яндекс Практикум] DevSecOps: безопасная разработка и эксплуатация
  • 26 Ноя 2025
  • в разделе: Администрирование

Войдите или зарегистрируйтесь!

Учетная запись позволит вам участвовать в складчинах и оставлять комментарии

Регистрация

Создайте аккаунт. Это просто!

Регистрация

Вход

Вы уже зарегистрированы? Войдите.

Войти
  • Складчины
  • Администрирование
  • Russian (RU)
  • Обратная связь
  • Условия и правила
  • Политика конфиденциальности
  • Справка