Повышение квалификации
Проверка защиты программного обеспечения и определение ее уровня
Длительность обучения:
от 72 до 144 академических часов с итоговым экзаменом
Форма обучения:
Заочная с применением дистанционных технологий
Выдаваемый документ:
Удостоверение о повышении квалификации
Уровень образования:
Наличие среднего-профессионального или высшего образования
Доступна рассрочка для физических лиц
Узнать об условиях
Условия зачисления в Университет
Иметь диплом о среднем профессиональном или высшем
образовании по специальности
Предоставить документы, подтверждающие личность (копия
паспорта и СНИЛС)
Подписать договор с Университетом на оказание платных
образовательных услуг
Оплатить курс полностью или частично в зависимости от
выбранных условий
Описание программы обучения
Курс повышения квалификации «Проверка защиты программного обеспечения и определение ее уровня» направлен на подготовку ИТ-экспертов и аудиторов безопасности, способных комплексно оценивать устойчивость софта к кибератакам, взлому и обратному проектированию. Многопрофильный университет инновационных технологий (МУИТ) разработал данную прикладную программу в рамках ведущего ИТ-направления. Обучение сфокусировано на методологиях анализа уязвимостей в исходном коде, тестировании бинарных файлов и определении реального уровня защищенности приложений по российским и международным стандартам. Слушатели изучают инструментарий статического (SAST) и динамического (DAST) анализа, принципы проведения фаззинг-тестирования, а также методы оценки стойкости встроенных механизмов аутентификации и шифрования. Программа носит сугубо практический характер, помогая компаниям внедрять концепцию безопасной разработки (DevSecOps) и успешно проходить процедуры сертификации софта.
Для кого предназначена программа
- Специалисты по анализу защищенности ПО (Application Security Engineers) и этичные хакеры (пентестеры)
- Разработчики программного обеспечения и системные архитекторы, внедряющие механизмы безопасности
- Специалисты по качеству (QA-инженеры), расширяющие компетенции в сфере тестирования безопасности (Security Testing)
- Руководители ИТ-проектов, ИТ-директора и офицеры информационной безопасности предприятий
- Профессионалы направления «Информационные технологии», нацеленные на проведение аудита программных продуктов
Компетенции
- Проведение автоматизированного и экспертного ручного аудита исходного кода на наличие скрытых уязвимостей и программных закладок
- Выявление архитектурных и логических ошибок в защитных механизмах десктопных, мобильных и веб-приложений
- Применение современных инструментальных средств динамического анализа и фаззинг-тестирования ПО
- Определение уровня защищенности программного обеспечения в соответствии с актуальными требованиями регуляторов и стандартами (OWASP, ОУД)
- Разработка рекомендаций по устранению обнаруженных уязвимостей и повышению устойчивости программных продуктов к реверс-инжинирингу
Учебные модули программы
- Модуль 1. Основы безопасной разработки ПО (SSDLC) и классификация угроз безопасности приложений
- Модуль 2. Нормативно-правовое регулирование и стандарты оценки уровня защиты программного обеспечения
- Модуль 3. Методология и инструменты статического анализа исходного кода (SAST): принципы работы и ложные срабатывания
- Модуль 4. Динамический анализ программного обеспечения (DAST) и тестирование приложений в процессе выполнения
- Модуль 5. Технологии фаззинг-тестирования (Fuzzing) для поиска неизвестных уязвимостей (Zero-Day)
- Модуль 6. Анализ состава программного обеспечения (SCA) и выявление рисков использования сторонних библиотек и Open Source компонентов
- Модуль 7. Проверка механизмов аутентификации, авторизации и управления сессиями в приложениях
- Модуль 8. Криптографические методы в ПО: аудит корректности реализации шифрования и хранения ключей
- Модуль 9. Специфика анализа защищенности веб-приложений: выявление критических уязвимостей из списка OWASP Top 10
- Модуль 10. Особенности проверки безопасности мобильных приложений (iOS и Android) и их серверных компонентов
- Модуль 11. Обратная разработка (реверс-инжиниринг) и оценка стойкости ПО к декомпиляции и обфускации
- Модуль 12. Поиск уязвимостей бинарного кода: переполнение буфера, утечки памяти и логические ошибки
- Модуль 13. Документирование результатов тестирования, классификация уязвимостей по шкале CVSS и расчет рисков
- Модуль 14. Моделирование угроз для программных систем и методика определения итогового уровня защищенности ПО
- Модуль 15. Итоговая аттестация по профилю «Информационные технологии»
Модули могут отличаться в зависимости от обновления программы
обучения
Результаты обучения
Слушатели курса приобретут системные навыки верификации защитных свойств программных продуктов на всех этапах их жизненного цикла. Выпускники научатся выявлять уязвимости до того, как софт будет передан в эксплуатацию или попадет к конечному пользователю, что существенно снижает риски финансовых и репутационных потерь. Обучение позволит компаниям объективно оценивать качество ИТ-продуктов сторонних подрядчиков и обоснованно определять уровень их надежности. МУИТ предоставляет слушателям доступ к практическим лабораторным стендам с примерами уязвимого кода и современным сканерам безопасности, что гарантирует полную готовность к проведению реального аудита. Полученная квалификация позволит выпускникам стать востребованными экспертами в дефицитной сфере Application Security.












