Руководство пользователя личного кабинета
Скачать
Каталог
ВойтиЗарегистрироваться
ВойтиЗарегистрироваться
ВойтиЗарегистрироваться
Войти Зарегистрироваться
ВойтиЗарегистрироваться

DevSecOps: технологии безопасной разработки

Программа углубленного освоения современных инструментов и практик в области методологии DevSecOps и информационной безопасности, участники которой получают всесторонние знания и навыки, необходимые для успешной работы в сфере разработки защищенных программных продуктов и управления безопасностью на всех этапах их жизненного цикла

В корзинуПодать заявку
  • Старт курса

    07.10.2026

  • Стоимость обучения

    220 000 ₽

  • Формат обучения

    Онлайн асинхронный

  • Документ

    Диплом о профессиональной переподготовке

Новости

Для кого

Для представителей промышленности и бизнеса

  • для специалистов технических направлений в области программной инженерии, компьютерной и информационной безопасности

  • для разработчиков программного обеспечения

  • для системных администраторов

  • для DevOps-инженеров

  • для занимающихся сбором, анализом и документированием требований к программному обеспечению

  • для архитекторов и разработчиков информационных систем

Программа обучения

  • Работа с оболочкой Bash96 часов

    • Переменные и условные операторы
    • Циклы и функции
    • Язык Regexp и его использование для синтаксического анализа
    • Работа с текстовыми утилитами
    • Разбор скриптов и их написание
  • Безопасность операционных систем39 часов

    • Процесс усиления безопасности Linux (Linux Hardening). Пользователи и права доступа
    • Система управления привилегированным доступом (PAM)
    • Настройка подсистемы SELinux
    • Средства защиты Linux Hardening
    • Linux. Дополнительные настройки системы
    • Linux Hardening. Лог-файлы и средства резервного копирования
    • Криптография в Linux
  • Организация и функционирование компьютерных сетей85 часов

    • Модель стека сетевых протоколов (OSI) и сетевая модель передачи данных (TCP\IP)
    • Канальный и физический уровни модели стека сетевых протоколов (OSI)
    • Сетевой уровень модели стека сетевых протоколов (OSI)
    • Транспортный уровень модели стека сетевых протоколов (OSI)
    • Протоколы уровня приложений
    • Технология трансляции сетевых адресов (NAT)
    • Динамическая маршрутизация. Протоколы внутреннего шлюза
    • Использование шестая версия сетевого протокола (IPv6)
  • Введение в технологии контейнеризации: Docker, Kubernetes и основы работы с контейнерами11 часов

    • Платформа для контейнеризации приложений Docker и микросервисная
    • Программное обеспечение для оркестрации контейнеризированных приложений Kubernetes
    • Инструмент автоматизации Ansible
    • Набор практик и инструментов CI/CD
  • Безопасный жизненный цикл разработки ПО (SSDLC)15 часов

    • Введение в методологию DevOps
    • Цикл разработки ПО SSDLC
    • Нормативные аспекты и стандарты безопасной разработки
    • Цикл разработки ПО SSDLC, примеры популярных атак на цепочку поставок, Обзор фреймворков
    • Набор практик и инструментов CI/CD: непрерывная интеграция, доставка и развертывание
    • Практики AppSec
  • Разработка защищенных программных систем26 часов

    • Введение в тему безопасности веб-приложений
    • Протоколы веб: HTTP/HTTPS, SSL/TLS
    • Природа уязвимостей веб-приложений CSRF, CORS, XSS: виды атак и методы защиты
    • Международная открытая инициатива по повышению безопасности приложений OWASP Top 10: самые опасные уязвимости веб-приложений
    • Внедрение SQL-кода (SQL Injection): сущность и защита
    • Инструменты OWASP для тестирования безопасности
    • Проблемы безопасности прикладной криптографии
    • Моделирование угроз и оценка рисков
    • Тестирование безопасности
  • Технологии контейнеризации и оркестрации26 часов

    • Основы операционной системы Linux
    • Введение в Kubernetes
    • Управление приложениями в Kubernetes
    • Сетевые технологии в Kubernetes и DNS
    • Хранение данных и управление состоянием
    • Внутренняя работа Kubernetes и kubelet
    • Масштабирование и мониторинг (OPS)
    • Безопасность в Kubernetes (SEC)
    • CI/CD и подход GitOps (CD)
  • Итоговая аттестация4 часа

    Междисциплинарный экзамен

Формат обучения

  • Продолжительность общая в часах

    302 часа

  • Условия приема

    Лица, имеющие высшее или среднее профессиональное образование; лица, получающие высшее образование

  • Формат обучения

    Онлайн асинхронный

  • Язык обучения

    русский

  • Состав занятий

    119 часов вебинаров + 183 часа асинхронной работы

  • Итоговая работа

    Междисциплинарный экзамен

  • Даты проведения

    7 октября 2026 - 1 июня 2027

  • Место проведения

    Система видеоконференцсвязи

Результаты обучения

  • Знание...

    ...принципов безопасной разработки, подходов SSDLC, DevSecOps, автоматизации процессов безопасности в CI/CD.  Систематизированые знания в области организации и функционирования компьютерных сетей и защиты OC Linux.

  • Умения...

    управлять безопасностью инфраструктуры (Docker, Kubernetes, GitOps), моделировать угрозы и
    оценивать риски (OWASP,  BSIMM), применять инструменты безопасности (средства анализа, GitLab CI, ArgoCD), проводить мониторинг и защиту контейнеризированных приложений, работать с системами DASL/SASL, разбираться в нормативных требованиях и стандартах (ISO, NIST, OWASP,  ГОСТ).

  • Навыки...

    ...установки, настройки, ввода в эксплуатацию, устранения неисправностей программно-аппаратных средств защиты информации в компьютерных сетях, инструктажа пользователей по порядку безопасной работы,  оформления эксплуатационной документации, оценки
    защищенности автоматизированных систем, установки обновлений ПО автоматизированной системы, выявления угроз безопасности, принятия мер защиты информации при выявлении новых угроз безопасности.

Документ, который Вы получите

После успешного прохождения программы выдается дипломы установленного НИУ ВШЭ образца и платформы Нетология

Подать заявку
Подать заявку

Преподаватели

  • Сергеев Антон Валерьевич

    Директор Центра программных разработок и цифровых сервисов МИЭМ НИУ ВШЭ

  • Минченков Виктор Олегович

    Заместитель начальника отдела разработки программных систем МИЭМ НИУ ВШЭ

  • Башун Владимир Владимирович

    Преподаватель

Регистрация слушателей и юридических лиц, подача заявок на обучение и предоставление документов производится в Личном кабинете слушателя и организации.

Стоимость и условия

  • Высшее или среднее профессиональное образование, высшее образование в процессе получения. Заявки на обучение принимаются от физических и юридических лиц

  • 220 000 рублей

    Подать заявку

Контакты

  • Основной адрес

    Москва, ул. Таллинская, 34

  • Электронная почта

    miem.prof@hse.ru

Блок повышения квалификации
Московского института электроники и математики НИУ ВШЭ

https://miem.hse.ru/dpo

 

МИЭМ сегодня

  • История

    Московский институт электроники и математики (МИЭМ) был создан в 1962 году для подготовки инженерных кадров для радиоэлектронной и электронной промышленности страны. В 2012 году МИЭМ вошел в состав Национального исследовательского университета «Высшая школа экономики».

     

  • Профиль

    МИЭМ является одним из самых крупных подразделений Вышки, ее инженерным крылом. Здесь учатся будущие программисты, математики, инженеры-конструкторы, специалисты по компьютерной безопасности, электронике и робототехнике.

     

  • Потенциал

    МИЭМ - это около 300 преподавателей и сотрудников, 30 учебно-исследовательских лабораторий, 3 международные научные лаборатории, проектная модель обучения, ультрасовременный корпус, собственная цифровая среда.

     

220 000 ₽

В корзину
Подать заявку