Чему вы научитесь
- Анализировать уровни зрелости безопасности в организации и определять области для улучшения.
- Применять практики безопасной сборки, включая автоматизацию конвейера и управление зависимостями ПО.
- Разрабатывать процессы безопасного развертывания, с фокусом на управление секретами и целостностью артефактов.
- Оценивать архитектуру ПО на соответствие требованиям безопасности и смягчать архитектурные угрозы.
- Усиливать конфигурации среды и управлять патчингом компонентов технологического стека.
- Защищать данные на протяжении жизненного цикла и управлять унаследованными системами, включая вывод из эксплуатации.
О курсе
Курс предназначен для освоения модели зрелости безопасности программного обеспечения. Он фокусируется на ключевых практиках, таких как безопасная сборка, развертывание, управление дефектами, оценка архитектуры, тестирование на основе требований и безопасности, управление инцидентами, средой и операционным управлением. Участники узнают, как оценивать и повышать уровень зрелости безопасности в организации, от базового до продвинутого.
Для кого этот курс
- Разработчики ПО и DevOps-специалисты, желающие интегрировать безопасность в цикл разработки.
- Специалисты по информационной безопасности, стремящиеся оценить и улучшить зрелость организации.
- Менеджеры проектов и продуктов, ответственные за комплаенс и минимизацию рисков в IT-проектах.
- IT-руководители, внедряющие стандарты вроде OWASP в компании.
- Студенты и junior-специалисты, ищущие практические знания.
Начальные требования
- Базовые знания разработки ПО (понимание циклов сборки, развертывания, тестирования).
- Знакомство с основами информационной безопасности (что такое уязвимости, угрозы, дефекты).
- Умение работать с документацией и тестовыми заданиями (логическое мышление).
- Нет необходимости в глубоком опыте OWASP, но полезно знание английского для терминов (SAST, DAST и т.д.).
- Курс подойдет новичкам в SAMM, но не для абсолютных начинающих в IT.
Преподаватели курса
Сертификат
Успешно завершив курс, вы получите сертификат от платформы Stepik. Уже 2 учеников получили сертификат.
Что вы получите
- Доступ к шпаргалкам и материалам для самостоятельного применения в проектах.
- Навыки внедрения OWASP SAMM, востребованные в IT-компаниях.
Нагрузка
2