Курс от Yandex Cloud для DevOps инженеров. Освоите новую методологию и поймёте, как она может обеспеч ить безопасность ваших приложений.
Чему вы научитесь на курсе
Поймёте, как внедрение методологии DevSecOps помогает защитить ваши приложения от угроз. Попробуете взглянуть на систему глазами злоумышленника, выявляя и эксплуатируя распространённые уязвимости;
Разберётесь, чем DevSecOps пайплайн отличается от классического DevOps, освоите GitLab Community Edition и познакомитесь с различными opensource-инструментами для безопасности, научитесь интегрировать их в CI/CD;
Изучите White box testing — анализ исходного кода для обнаружения слабых мест, научитесь применять статические сканеры безопасности (SD, SAST, SCA) в рамках CI пайплайнов;
Поймёте, когда статического анализа недостаточно и как Black box testing помогает выявить уязвимости динамическим тестированием (DAST, OAST), имитируя поведение атакующих;
Освоите развертывание и настройку Security Dashboard для наглядного мониторинга безопасности и повышения продуктивности DevSecOps-команды.
Для кого предназначен курс
Программа ориентирована на DevOps-инженеров среднего уровня и выше, желающих углубить знания в области безопасности. Мы не обучаем профессии с нуля, а погружаем в практические аспекты DevSecOps, расширяя привычные CI/CD процессы специализированными инструментами для защиты приложений.
Практическая работа в роли DevOps-инженера Kickoff Money
В ходе обучения вы станете частью команды компании Kickoff Money, которая возрождает своё legacy-приложение FineNoMore — сервис для проверки автомобильных штрафов онлайн. Ваши задачи:
Выявить текущие уязвимости в FineNoMore;
Встроить автоматизированные проверки безопасности в CI/CD пайплайн с использованием opensource DevSecOps инструментов;
Устранить обнаруженные слабости и гарантировать безопасность приложения.
Требуемые навыки и знания
Знакомство с облачными платформами и концепцией Infrastructure as Code (IaC): опыт работы с Yandex Cloud, умение использовать консоль и CLI для создания инфраструктуры;
Практика работы с Terraform для автоматизации развёртывания ресурсов;
Опыт использования Docker и Kubernetes: понимание основных команд Docker, написание Dockerfile, развёртывание приложений в Kubernetes с использованием Helm;
Навыки работы с системами контроля версий и CI/CD: опыт работы с GitLab, GitHub или BitBucket, создание базовых пайплайнов для сборки и деплоя.
Структура курса
Введение — обзор программы и рекомендации по подготовке;
Подготовка рабочей среды;
Настройка CI/CD пайплайна и эксплуатация уязвимостей;
Интеграция DevSecOps инструментов в автоматизированный пайплайн;
Тестирование приложения и проверка устранения уязвимостей;
Заключительный этап — подведение итогов и рекомендации для дальнейшего развития.
Яндекс Практикум
Яндекс Практикум — сервис онлайн-образования, с которым каждый и каждая найдет в себе силы изменить свою профессиональную жизнь. Мы верим, что освоить новый навык можно только с помощью регулярных усилий и полного погружения в практику. Поэтому учиться в Практикуме будет не просто, но чтобы у вас всё получилось, мы дадим необходимые инструменты. Технологии помогут начать практику с первого занятия. Команда сопровождения ответит на все вопросы. А учиться вы будете именно тому, что востребовано на рынке.
Обучение проходит по направлениям: Анализ данных, Программирование, Дизайн, Маркетинг, Менеджмент.
Обучение основано на реальных ситуациях. Вы учитесь программированию и с первого урока пишете код; на занятиях по дизайну — работаете с реальными макетами, а на уроках английского сразу начнёте разговаривать.
Так, чтобы вы не бросали на полпути.78% учеников Практикума, которые хотят сменить профессию, находят новую работу. Эта статистика отражает нашу идею — из обучения каждый должен получить осязаемую, практическую пользу.
Технологии помогают сделать так, чтобы каждому было удобно учиться. Все части курса собраны на одном сайте. Не нужно переключаться и отвлекаться на что-то ещё.
Самостоятельная работа сочетается с регулярным общением с наставниками и возможностью поговорить с поддержкой.
В современном IT важно не просто создавать качественные продукты, а делать это быстро. Причём с его выпуском подобная гонка со временем не заканчивается, наоборот нужно оперативно решать возникшие проблемы и выпускать актуальные обновления. Естественно, работать в таком режиме без чёткой системы...
Если вы не привыкли пасовать перед трудными задачами, готовы учиться программировать и автоматизировать процессы, имеете представление о труде разработчиков, то профессия DevOps-инженер для вас открыта. Узнайте, почему компании нуждаются в сильных специалистах.
Современный рынок вакансий в последние годы претерпевает кардинальные изменения. Это связано со стремительным развитием технологий, глобальной компьютеризацией и цифровизацией. И чтобы не оказаться за бортом карьерного успеха, стоит вкладывать свое время и силы в освоение тех профессий, которые...
Помощь и консультация специалиста:
заполните форму, и мы вам перезвоним
Вопросы / Записаться
Вопросы / Записаться
Сайт использует файлы cookie (в том числе, файлы cookie, используемые «Яндекс-метрикой») с целью анализа
поведения посетителей для улучшения Сайта. Продолжая пользоваться Сайтом, вы соглашаетесь на использование
файлов cookie в соответствии с нашей политикой конфиденциальности.