Дистанционный курс

DevSecOps в облачном CI/CD

Дата

Идет набор

Цена

Бесплатно

Компания

Место проведения

Онлайн

Курс от Yandex Cloud для DevOps инженеров. Освоите новую методологию и поймёте, как она может обеспеч ить безопасность ваших приложений.

Чему вы научитесь на курсе

  • Поймёте, как внедрение методологии DevSecOps помогает защитить ваши приложения от угроз. Попробуете взглянуть на систему глазами злоумышленника, выявляя и эксплуатируя распространённые уязвимости;
  • Разберётесь, чем DevSecOps пайплайн отличается от классического DevOps, освоите GitLab Community Edition и познакомитесь с различными opensource-инструментами для безопасности, научитесь интегрировать их в CI/CD;
  • Изучите White box testing — анализ исходного кода для обнаружения слабых мест, научитесь применять статические сканеры безопасности (SD, SAST, SCA) в рамках CI пайплайнов;
  • Поймёте, когда статического анализа недостаточно и как Black box testing помогает выявить уязвимости динамическим тестированием (DAST, OAST), имитируя поведение атакующих;
  • Освоите развертывание и настройку Security Dashboard для наглядного мониторинга безопасности и повышения продуктивности DevSecOps-команды.

Для кого предназначен курс

Программа ориентирована на DevOps-инженеров среднего уровня и выше, желающих углубить знания в области безопасности. Мы не обучаем профессии с нуля, а погружаем в практические аспекты DevSecOps, расширяя привычные CI/CD процессы специализированными инструментами для защиты приложений.

Практическая работа в роли DevOps-инженера Kickoff Money

В ходе обучения вы станете частью команды компании Kickoff Money, которая возрождает своё legacy-приложение FineNoMore — сервис для проверки автомобильных штрафов онлайн. Ваши задачи:

  • Выявить текущие уязвимости в FineNoMore;
  • Встроить автоматизированные проверки безопасности в CI/CD пайплайн с использованием opensource DevSecOps инструментов;
  • Устранить обнаруженные слабости и гарантировать безопасность приложения.

Требуемые навыки и знания

  • Знакомство с облачными платформами и концепцией Infrastructure as Code (IaC): опыт работы с Yandex Cloud, умение использовать консоль и CLI для создания инфраструктуры;
  • Практика работы с Terraform для автоматизации развёртывания ресурсов;
  • Опыт использования Docker и Kubernetes: понимание основных команд Docker, написание Dockerfile, развёртывание приложений в Kubernetes с использованием Helm;
  • Навыки работы с системами контроля версий и CI/CD: опыт работы с GitLab, GitHub или BitBucket, создание базовых пайплайнов для сборки и деплоя.

Структура курса

  • Введение — обзор программы и рекомендации по подготовке;
  • Подготовка рабочей среды;
  • Настройка CI/CD пайплайна и эксплуатация уязвимостей;
  • Интеграция DevSecOps инструментов в автоматизированный пайплайн;
  • Тестирование приложения и проверка устранения уязвимостей;
  • Заключительный этап — подведение итогов и рекомендации для дальнейшего развития.

Яндекс Практикум

Яндекс Практикум — сервис онлайн-образования, с которым каждый и каждая найдет в себе силы изменить свою профессиональную жизнь. Мы верим, что освоить новый навык можно только с помощью регулярных усилий и полного погружения в практику. Поэтому учиться в Практикуме будет не просто, но чтобы у вас всё получилось, мы дадим необходимые инструменты. Технологии помогут начать практику с первого занятия. Команда сопровождения ответит на все вопросы. А учиться вы будете именно тому, что востребовано на рынке.

Обучение проходит по направлениям: Анализ данных, Программирование, Дизайн, Маркетинг, Менеджмент.

  • Обучение основано на реальных ситуациях. Вы учитесь программированию и с первого урока пишете код; на занятиях по дизайну — работаете с реальными макетами, а на уроках английского сразу начнёте разговаривать.
  • Так, чтобы вы не бросали на полпути. 78% учеников Практикума, которые хотят сменить профессию, находят новую работу. Эта статистика отражает нашу идею — из обучения каждый должен получить осязаемую, практическую пользу. 
  • Технологии помогают сделать так, чтобы каждому было удобно учиться. Все части курса собраны на одном сайте. Не нужно переключаться и отвлекаться на что-то ещё.
  • Самостоятельная работа сочетается с регулярным общением с наставниками и возможностью поговорить с поддержкой.
  • Возможность оплаты курса в рассрочку. 

ОТЗЫВЫ О КОМПАНИИ

Статьи по теме

Как стать DevOps-инженер с нуля – что нужно знать

В современном IT важно не просто создавать качественные продукты, а делать это быстро. Причём с его выпуском подобная гонка со временем не заканчивается, наоборот нужно оперативно решать возникшие проблемы и выпускать актуальные обновления. Естественно, работать в таком режиме без чёткой системы...

Профессия DevOps-инженер – что делает, как им стать, зарплата в России

Если вы не привыкли пасовать перед трудными задачами, готовы учиться программировать и автоматизировать процессы, имеете представление о труде разработчиков, то профессия DevOps-инженер для вас открыта. Узнайте, почему компании нуждаются в сильных специалистах.

ТОП-10 востребованных ИТ-профессий – специалистов в сфере информационных технологий | Rosbo.ru

Современный рынок вакансий в последние годы претерпевает кардинальные изменения.  Это связано со стремительным развитием технологий, глобальной компьютеризацией и цифровизацией. И чтобы не оказаться за бортом карьерного успеха, стоит вкладывать свое время и силы в освоение тех профессий, которые...