Що нового?

Придбаний Внедрение и работа в DevSecOps [OTUS] [Владимир Гуторов] Часть 1

Інформація про покупку
Тип покупки: Складчина
Ціна: 9334 ГРН
Учасників: 0 з 47
Організатор: Відсутній
Статус: Набір учасників
Внесок: 206.5 ГРН
0%
Основний список
Резервний список

Gadzhi

Модератор
Внедрение и работа в DevSecOps [OTUS] [Владимир Гуторов] Часть 1

Хакерские атаки, электронное мошенничество и утечки данных. Разработка и сопровождение кода и защита инфраструктуры с учетом обеспечения безопасности становится первостепенным требованием к IT специалистам. Именно такие специалисты являются самыми высокооплачиваемыми и востребованными у крупных работодателей: Microsoft, Google, Amazon Web Services, Mail.Ru Group, Yandex, Сбербанк и других.

Курс предназначен для специалистов следующих профилей:
  • Разработчиков
  • Тестировщиков
  • Архитекторов
  • DevOps инженеров и Администраторов
  • Специалистов по информационной безопасности которые хотят научиться разрабатывать и обслуживать приложения и инфраструктуру с высокой степенью защиты от внешних и внутренних атак в автоматизированном DevSecOps процессе.
В рамках курса будут рассмотрено:
  • Традиционные монолитные / собственная корпоративная сеть и ЦОД
  • Микро-сервисные Docker cloud-native приложения разворачиваемые в облаке
  • Микро-сервисные Serverless cloud-native приложения разворачиваемые в облаке
  • Мобильные iOS и Android приложения и встраиваемые (embedded) IoT приложения
  • Особое внимание уделяется анализу уязвимостей и защите REST API
В лабораторных работах в качестве стенда приложение + инфраструктура будет использоваться сложное полиглот-микросервис-приложение развернутое в Kubernetes в облачной инфраструктуре. В качестве среды CI/CD будет использоваться облачный сервис Managed SaaS DevOps сервис, в который будут пред-интегрированы автоматизированные инструменты ИБ.
  1. Введение в безопасность cloud-native приложений и облачной инфраструктуры
  2. Обзор архитектуры DevSecOps тулчейна - Классификация инструментов используемых в DevSecOps
  3. Список видов слабостей исходного программного кода (CWE)
  4. База данных уязвимостей и воздействий в готовых продуктах (CVE)
  5. Соответствие стандартам (Compliance) и упрочение конфигурации (Hardening)
  6. Программа и инструменты начального обучения специалистов при переходе к DevSecOps
  7. Статический анализ на безопасность исходного кода (SAST)
  8. Динамический анализ на безопасность готовых Мобильных и IoT приложений (DAST)
  9. Интерактивный анализ на безопасность приложений (IAST)
  10. Анализ на безопасность стороннего и открытого программного обеспечения (SCA)
  11. Тестирование на проникновение (Penetration Testing)
  12. Усиление конфигурации и Патчи (Hardening and Pathing) - теория и инструментарий
  13. Cloud-natice WebApplication Файервол (WAF)
  14. Система обнаружения / предотвращений вторжений (IDS/IPS)
  15. Мониторинг безопасности приложений и сети, Анализ в реальном времени событий и тревог ИБ (SIEM)
  16. Процедура анализа и автоматизированной реакции на ИБ события (SOAR)
  17. Криминалистическая экспертиза (Forensic Analysis)
  18. Итоговое обзорное занятие по изученным инструментам
  19. План трансформации и практические шаги при переходе от DevOps к DevSecOps
  20. Коррекция зон ответственности и бизнеспроцессов для успешного перехода к DevSecOps
  21. Коррекция рабочих ролей для успешного перехода к DevSecOps
Скрытое содержимое.
https://otus.ru/greenlight/devsecops/
 
Угорі