5 недель
Длительность
на доработке
Старт группы
Научим оптимизировать взаимодействие отделов ИБ и ИТ, улучшать показатели уровня ИБ для продукта организации

Security Champion

Практический курс по безопасной разработке

Кому подходит курс

IT-специалистам
Project Manager, бизнес-аналитикам
Системным и сетевым администраторам
Инженерам DevOps/ DevSecOps/ AppSec и разработчикам ПО

Необходимые знания

Понимать методологию
ITIL, Project Management, модели OSI и понимание сетевой сегментации, Vlan, DHCP, DMZ
Понимать концепции
ИБ и их направлений, видов информации ограниченного доступа
Знать основные законы
ФЗ 149, 67, 151, Доктрины ИБ, основных законодательных норм от сферы деятельности бизнеса куда стараетесь трудоустроиться
Знать основы принципов работы
на Windows, *nix и построения архитектурных решений

Технологии и инструменты курса

Jenkins
GitLab CI
UML-графы
OSI
DevSecOps Toolchain
BSIMM
STLC TMMI
.NET
Archimate
Quality Gate
Software Walkthroughs
Secret Management System
Java/ Node.js
DASA DevOps Metrics

Примеры заданий

Программа курса

Учим тому, что точно пригодится в работе. Рекомендуем выделять на курс около 15 часов в неделю.
Теория
Демонстрация
Практика
Тест
Вебинар
Начните бесплатно
В демоверсии узнаете больше о курсе, сможете пройти несколько уроков и убедиться, что он вам точно подходит

Авторы курса

Илья Шмаков
DevSecOps TeamLead & BISO
Более 8 лет работает в сфере обеспечения информационной безопасности для продуктовой разработки
Руководит группой офицеров информационной безопасности, развивает DevSecOps
Принимал участие в безопасности продуктов для BI, E-commerce, Supply Chain, Cryptocurrency, а также Mobile GameDev
Сертификаты
DevOps Professional
IT Product Management Foundation
DASA DevOps Product Owner
Ключевые навыки
DevSecOps
AppSec
DevOps
Risk Analysis
Product Management
DMAIC

Как проходит обучение

Комплексный подход к обучению: от теории к практике
30%
Как
проходит обучение
70%
Лекции и скринкасты
Вебинары
и воркшопы
с экспертами
Практические
задания
Практика
на платформе
Практикующие эксперты
Нарабатывайте собственный опыт. Наши эксперты не предлагают готовые ответы, а развивают ваше мышление.
Поддержка сообщества
Задавайте вопросы преподавателям, обменивайтесь опытом с одногруппниками и получайте помощь от кураторов.
Гибкий график
Совмещайте учебу с работой, без отрыва от важных задач.
Оценка уровня подготовки
Пройдите бесплатное тестирование для оценки знаний перед поступлением на курс
Пройти тест
Что из представленного отражает некорректность используемых контролей ИБ?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
На каком этапе разработки программного продукта производится динамическое тестирование безопасности приложений (DAST)?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какой порт используется для RDP?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
На каком уровне OSI работают веб-приложения?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
В каких пунктах OWASP Top 10 (2021 года) описывается пример подмены пути данных из недоверенного источника при работе с файловой системой?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Что требуется для того, чтобы обновить Bearer Token при использовании JWT для REST-запросов?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
Что содержится в результатах OSA?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какая статья ФЗ РФ №152 содержит проведение подготовки по мерам защиты ПДн?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Что относится к информации особой конфиденциальности?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Как обозначается маска прав в *nix для ролей?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
Какой сценарий поиска уязвимости подходит к реализации атаки с использованием полученных данных, и можно ли развить далее вектор атаки по ней?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
К чему может привести уязвимость Security Misconfiguration?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Вы новичок
Возможно, для прохождения курса вам потребуется больше времени, но у вас все получится. Выделяйте на курс не менее 10 часов еженедельно.
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз

Оценка уровня подготовки

Пройдите бесплатное тестирование для оценки знаний перед поступлением на курс

Пройти тест
Что из представленного отражает некорректность используемых контролей ИБ?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
На каком этапе разработки программного продукта производится динамическое тестирование безопасности приложений (DAST)?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какой порт используется для RDP?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
На каком уровне OSI работают веб-приложения?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
В каких пунктах OWASP Top 10 (2021 года) описывается пример подмены пути данных из недоверенного источника при работе с файловой системой?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Что требуется для того, чтобы обновить Bearer Token при использовании JWT для REST-запросов?
Не верно
Верно!
Не верно
Верно!
Дальше
Проверить
Узнать результат
Что содержится в результатах OSA?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какая статья ФЗ РФ №152 содержит проведение подготовки по мерам защиты ПДн?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Что относится к информации особой конфиденциальности?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Как обозначается маска прав в *nix для ролей?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
Какой сценарий поиска уязвимости подходит к реализации атаки с использованием полученных данных, и можно ли развить далее вектор атаки по ней?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
К чему может привести уязвимость Security Misconfiguration?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Вы новичок
Возможно, для прохождения курса вам потребуется больше времени, но у вас все получится. Выделяйте на курс не менее 10 часов еженедельно.
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз
Результаты освоения курса
Вместе с экспертами-практиками во время обучения:
Научитесь анализировать приложения с точки зрения их функциональности и уязвимостей
Разберётесь в процессе проектного управления и анализе рисков
Оцените риски уязвимостей для бизнеса и определите меры контроля их воздействия
Поймете принципы работы конвейера разработки и важность установки контрольных точек качества (Quality Gates)
После прохождения курса получаете
Удостоверение о повышении квалификации
Электронный сертификат