Основы безопасной разработки

Основы безопасной разработки

Практический курс от BI.ZONE и CyberED по SSDLC для разработчиков приложений
@media only screen and (max-width: 440px){ .factoid__title, .fs-h0 { font-size: 58px; line-height: 72px; } }
Назначение
Эксплуатация уязвимостей веб‑приложений — один из самых популярных способов проникновения в инфраструктуру. Небезопасный код повышает вероятность успешных атак, а его исправление увеличивает стоимость проекта.

Чтобы снизить эти риски, оптимизировать затраты и сократить time‑to‑market, компании развивают навыки в области безопасной разработки у сотрудников, участвующих в создании ПО
2-е место
по популярности занимает использование уязвимостей веб‑приложений среди способов атак на IT‑инфраструктуру
В 4–5 раз
дороже исправить ошибку после выпуска продукта, чем на этапе проектирования
.factoids { grid-row-gap: 32px; }
О курсе
Курс BI.ZONE и CyberED позволяет обучить большую команду без отрыва от производства. Он познакомит с основными принципами безопасности и методами защиты веб‑приложений, а также позволит внедрять процессы в рамках SDL‑цикла
Формат
  • Видеолекции и самостоятельная практическая работа
  • Прохождение курса в любое время в рамках подписки
71
академический час
70
занятий
14
практических заданий
4–5 месяцев
комфортный срок прохождения
207
тестов
Ключевые темы
Основы безопасной разработки
  • Принципы кибербезопасности
  • Основы моделирования угроз
  • Методологии разработки DevOps и DevSecOps
  • Основные практики SSDLC, CI/CD
  • Принципы дизайна безопасного ПО
Тестирование безопасности
  • QA-тестирование
  • Статический и динамический анализ
  • Фаззинг-тестирование
Угрозы безопасности приложений
  • Основные типы уязвимостей веб‑приложений и способы защиты
  • Мировые практики и стандарты безопасности приложений
  • Основы криптографической защиты
Посмотрите полную программу и узнайте содержание каждого модуля
Каким компаниям подойдет курс
  • Занимающимся in‑house‑ или заказной разработкой
  • Обязанным соблюдать требования законодательства по сертификации (например, разрабатывающим ГИС, продукты для объектов КИИ, АСУ ТП или ПО для медицинского сектора)
  • Использующим внутренние стандарты, системы сертификации и требования к разрабатываемым продуктам
  • Применяющим в работе ГОСТы по разработке безопасного ПО
Результат обучения
Внедрение лучших практик SSDLC

Переймете опыт безопасной разработки от экспертов по кибербезопасности

Сокращение time-to-market

Оптимизируете затраты на разработку продуктов благодаря исправлению ошибок в них на более ранних этапах

Минимизация бизнес‑рисков

Сократите потенциальный ущерб от инцидентов, вызванных уязвимостями в ваших веб‑приложениях

Повышение эффективности коммуникации

Выявите точки пересечения между командами безопасности и разработки, чтобы упростить совместную работу и повысить ее качество

Развитие компетенций сотрудников
Кому будет полезен курс

  • DevOps- и AppSec-инженерам
  • Специалистам по безопасности
  • Разработчикам приложений
  • Аналитикам

Технологии, которые освоит ваша команда

  • SAST
  • Nginx
  • SQL
  • Docker
  • Kerberos
  • Git
  • SCA

Эксперты
Павел Загуменнов
Павел Загуменнов
Руководитель решений анализа защищенности, BI.ZONE
Обладатель сертификатов OSCP, OSWE, OSWP, CCNA R&S
Егор Богомолов
Егор Богомолов
Эксперт в наступательной кибербезопасности, CyberED & Singleton Security
Вице-капитан команды True0xA3
Провел более 300 проектов по анализу защищенности и тестированию на проникновение
Алексей Гришин
Алексей Гришин
Ex-CPO продукта CICADA8, Future Crew МТС
Организатор VolgaCTF и VSFI
Тренер золотых призеров World Skills по кибербезопасности
Никита Ермолаев
Никита Ермолаев
Руководитель направления «Безопасность разработки» (AppSec и DevSecOps), X5 Group
Строил процессы в финтехе, кибербезе и ритейл-компаниях
Контрибьютор open-source-инструментария кибербезопасности

Личный кабинет

Как попробовать
  1. Напишите нам и спросите все, что хотите узнать о курсе
  2. Мы пришлем ссылку на демоурок
  3. Проконсультируем по всем вопросам
@media only screen and (max-width: 1440px) { .fs-h3 { font-size: 28px; line-height: 34px; } } @media (max-width: 1680px) and (min-width: 1441px) { .fs-h3 { font-size: 34px; line-height: 40px; } } @media only screen and (min-width: 1681px) { .fs-h3 { font-size: 34px; line-height: 40px; } } @media (min-width: 1601px) and (max-width: 1919px) { .banner { min-height: 0; padding-top: 27%; } }

Вам может быть интересно