Содержание курса:
Модуль 1. Что такое безопасная разработка ПО
В этом модуле рассматриваются основы безопасной разработки
и её важность. Обсуждаются последствия, к которым может привести игнорирование требований безопасности.
Модуль 2. Почему DevSecOps важен?
Этот модуль фокусируется на значении DevSecOps в современном процессе разработки программного обеспечения, подчеркивая его роль в минимизации
рисков и повышении общей безопасности.
Модуль 3. Примеры последствий
Здесь обсуждаются реальные примеры последствий хакерских атак. Эти примеры служат уроком о потенциальных рисках
и последствиях недостатка безопасности.
Модуль 4. Методологии и фреймворки
Модуль представляет различные методологии и фреймворки,
а также стандарт ГОСТ Р 56939-2024, которые показывают подходы к внедрению и оценке мер безопасности в проектах.
Модуль 5. Инструменты и методы
Здесь участники познакомятся с различными инструментами и методами информационной безопасности, необходимыми для эффективного внедрения DevSecOps. Модуль также включает практическое упражнение для самопроверки, чтобы закрепить понимание полученных знаний.
Модуль 6. Кейс. От теории к практике
В этом модуле участники проведут аудит, рассматривая выводы и практическое применение в контексте реальных проектов. Это позволит применить теоретические знания на практике, оценить текущее состояние процессов безопасности и внести необходимые улучшения.