Слушатели изучат общие определения по информационной безопасности и поймут, зачем нужен DevSecOps. Освоят безопасность rest API, Owasp top 10, CSP, ci/cd + gitlab, Docker и побег из контейнера, kubernetes. Познакомятся с понятием «Секрет management» (Hashicorp vault). Изучат безопасность приложений в runtime, WAF, container security platform, Falco, а также главные угрозы безопасности приложений, OWASP Top 10; методические подходы к безопасности приложений; основные практики DevSecOps; модель бизнес-процессов; основные практики безопасной разработки AppSec и Pentest.
Длительность
6 часов
Уровень подготовки
Базовый
Формат
Асинхронный
Целевая аудитория
Разработчики
Тестировщики
CI/CD инженеры
Программа курса
Зачем разрабатывать безопасно
Основные практики DevSecOps
Главные угрозы безопасности. приложений. OWASP Top 10
Модель бизнес процессов
Методические подходы к безопасности приложений
Основные практики безопасной разработки AppSec и Pentest