Руководство пользователя личного кабинета
Скачать
  • Бизнес-образование
  • Все направления

DevSecOps: практика безопасной разработки

Программа углубленного освоения современных инструментов и практик в области DevSecOps и информационной безопасности, участники которой получают всесторонние знания и навыки, необходимые для успешной работы в сфере разработки защищенных программных продуктов и управления безопасностью на всех этапах их жизненного цикла

В корзинуПодать заявкуЗадать вопрос
  • Старт курса

    09.2025

  • Стоимость обучения

    220 000 ₽

  • Формат обучения

    Онлайн асинхронный

  • Документ

    Диплом о профессиональной переподготовке

Для кого

Для представителей промышленности и бизнеса

  • для специалистов технических направлений в области программной инженерии, компьютерной и информационной безопасности

  • для разработчиков программного обеспечения

  • для системных администраторов

  • для DevOps-инженеров

  • для занимающихся сбором, анализом и документированием требований к программному обеспечению

  • для архитекторов и разработчиков информационных систем

Программа обучения

  • Работа с оболочкой Bash96 часов

    • Переменные и условные операторы
    • Циклы и функции
    • Regexp и его использование для синтаксического анализа
    • Работа с текстовыми утилитами
    • Разбор скриптов и их написание
  • Безопасность операционных систем39 часов

    • Linux Hardening. Пользователи и права доступа
    • PAM
    • Настройка подсистемы SELinux
    • Средства защиты Linux Hardening
    • Linux. Дополнительные настройки системы
    • Linux Hardening. Лог-файлы и средства резервного копирования
    • Криптография в Linux
  • Организация и функционирование компьютерных сетей85 часов

    • Модель OSI и модель TCP\IP
    • Канальный и физический уровни модели OSI
    • Сетевой уровень модели OSI
    • Транспортный уровень модели OSI
    • Протоколы уровня приложений
    • Технология трансляции сетевых адресов (NAT)
    • Динамическая маршрутизация. Протоколы внутреннего шлюза
    • Использование IPv6
  • Введение в технологии контейнеризации: Docker, Kubernetes и основы работы с контейнерами11 часов

    • Docker и микросервисная
    • Kubernetes
    • Ansible
    • CI/CD
  • Безопасный жизненный цикл разработки ПО (SSDLC)15 часов

    • Введение в DevOps
    • Цикл SSDLC
    • Нормативные аспекты и стандарты безопасной разработки
    • Цикл SSDLC, примеры популярных атак на цепочку поставок, Обзор фреймворков
    • CI/CD: непрерывная интеграция, доставка и развертывание
    • Практики AppSec
  • Разработка защищенных программных систем26 часов

    • Введение в тему безопасности веб-приложений
    • Протоколы веб: HTTP/HTTPS, SSL/TLS
    • Природа уязвимостей веб-приложений CSRF, CORS, XSS: виды атак и методы защиты
    • OWASP Top 10: самые опасные уязвимости веб-приложений
    • SQL Injection: сущность и защита
    • Инструменты OWASP для тестирования безопасности
    • Проблемы безопасности прикладной криптографии
    • Моделирование угроз и оценка рисков
    • Тестирование безопасности
  • Технологии контейнеризации и оркестрации26 часов

    • Основы операционной системы Linux
    • Введение в Kubernetes
    • Управление приложениями в Kubernetes
    • Сетевые технологии в Kubernetes и DNS
    • Хранение данных и управление состоянием
    • Внутренняя работа Kubernetes и kubelet
    • Масштабирование и мониторинг (OPS)
    • Безопасность в Kubernetes (SEC)
    • CI/CD и GitOps (CD)
  • Итоговая аттестация4 часа

    Междисциплинарный экзамен

Формат обучения

  • Продолжительность общая в часах

    302 часа

  • Условия приема

    Лица, имеющие высшее или среднее профессиональное образование; лица, получающие высшее образование

  • Формат обучения

    Онлайн асинхронный

  • Язык обучения

    русский

  • Состав занятий

    119 часов вебинаров + 183 часа асинхронной работы

  • Итоговая работа

    Междисциплинарный экзамен

  • Место проведения

    Система видеоконференцсвязи

Результаты обучения

  • Знание...

    ...принципов безопасной разработки, подходов SSDLC, DevSecOps, автоматизации процессов безопасности в CI/CD.  Систематизированые знания в области организации и функционирования компьютерных сетей и защиты OC Linux.

  • Умения...

    управлять безопасностью инфраструктуры (Docker, Kubernetes, GitOps), моделировать угрозы и
    оценивать риски (OWASP,  BSIMM), применять инструменты безопасности (средства анализа, GitLab CI, ArgoCD), проводить мониторинг и защиту контейнеризированных приложений, работать с системами DASL/SASL, разбираться в нормативных требованиях и стандартах (ISO, NIST, OWASP,  ГОСТ).

  • Навыки...

    ...установки, настройки, ввода в эксплуатацию, устранения неисправностей программно-аппаратных средств защиты информации в компьютерных сетях, инструктажа пользователей по порядку безопасной работы,  оформления эксплуатационной документации, оценки
    защищенности автоматизированных систем, установки обновлений ПО автоматизированной системы, выявления угроз безопасности, принятия мер защиты информации при выявлении новых угроз безопасности.

Документ, который Вы получите

После успешного прохождения программы выдается диплом установленного НИУ ВШЭ образца

Подать заявкуЗадать вопрос
Подать заявкуЗадать вопрос

Преподаватели

Регистрация слушателей и юридических лиц, подача заявок на обучение и предоставление документов производится в Личном кабинете слушателя и организации.

Стоимость и условия

  • Высшее или среднее профессиональное образование, высшее образование в процессе получения. Заявки на обучение принимаются от физических и юридических лиц

  • 220 000 рублей

    Подать заявкуЗадать вопрос

Контакты

  • Основной адрес

    Москва, ул. Таллинская, 34

  • Электронная почта

    miem.prof@hse.ru

Блок повышения квалификации
Московского института электроники и математики НИУ ВШЭ

https://miem.hse.ru/dpo

 

МИЭМ сегодня

  • История

    Московский институт электроники и математики (МИЭМ) был создан в 1962 году для подготовки инженерных кадров для радиоэлектронной и электронной промышленности страны. В 2012 году МИЭМ вошел в состав Национального исследовательского университета «Высшая школа экономики».

     

  • Профиль

    МИЭМ является одним из самых крупных подразделений Вышки, ее инженерным крылом. Здесь учатся будущие программисты, математики, инженеры-конструкторы, специалисты по компьютерной безопасности, электронике и робототехнике.

     

  • Потенциал

    МИЭМ - это около 300 преподавателей и сотрудников, 30 учебно-исследовательских лабораторий, 3 международные научные лаборатории, проектная модель обучения, ультрасовременный корпус, собственная цифровая среда.

     

220 000 ₽

В корзину
Подать заявкуЗадать вопрос