Повышение квалификации
Проверка защиты программного обеспечения и определение ее уровня

Длительность обучения:
от 72 до 144 академических часов с итоговым экзаменом
Форма обучения:
Заочная с применением дистанционных технологий
Выдаваемый документ:
Удостоверение о повышении квалификации
Уровень образования:
Наличие среднего-профессионального или высшего образования
Доступна рассрочка для физических лиц
Узнать об условиях

Условия зачисления в Университет

Иметь диплом о среднем профессиональном или высшем образовании по специальности
Предоставить документы, подтверждающие личность (копия паспорта и СНИЛС)
Подписать договор с Университетом на оказание платных образовательных услуг
Оплатить курс полностью или частично в зависимости от выбранных условий

Описание программы обучения

Курс повышения квалификации «Проверка защиты программного обеспечения и определение ее уровня» направлен на подготовку ИТ-экспертов и аудиторов безопасности, способных комплексно оценивать устойчивость софта к кибератакам, взлому и обратному проектированию. Многопрофильный университет инновационных технологий (МУИТ) разработал данную прикладную программу в рамках ведущего ИТ-направления. Обучение сфокусировано на методологиях анализа уязвимостей в исходном коде, тестировании бинарных файлов и определении реального уровня защищенности приложений по российским и международным стандартам. Слушатели изучают инструментарий статического (SAST) и динамического (DAST) анализа, принципы проведения фаззинг-тестирования, а также методы оценки стойкости встроенных механизмов аутентификации и шифрования. Программа носит сугубо практический характер, помогая компаниям внедрять концепцию безопасной разработки (DevSecOps) и успешно проходить процедуры сертификации софта.

Для кого предназначена программа

  • Специалисты по анализу защищенности ПО (Application Security Engineers) и этичные хакеры (пентестеры)
  • Разработчики программного обеспечения и системные архитекторы, внедряющие механизмы безопасности
  • Специалисты по качеству (QA-инженеры), расширяющие компетенции в сфере тестирования безопасности (Security Testing)
  • Руководители ИТ-проектов, ИТ-директора и офицеры информационной безопасности предприятий
  • Профессионалы направления «Информационные технологии», нацеленные на проведение аудита программных продуктов

Компетенции

  • Проведение автоматизированного и экспертного ручного аудита исходного кода на наличие скрытых уязвимостей и программных закладок
  • Выявление архитектурных и логических ошибок в защитных механизмах десктопных, мобильных и веб-приложений
  • Применение современных инструментальных средств динамического анализа и фаззинг-тестирования ПО
  • Определение уровня защищенности программного обеспечения в соответствии с актуальными требованиями регуляторов и стандартами (OWASP, ОУД)
  • Разработка рекомендаций по устранению обнаруженных уязвимостей и повышению устойчивости программных продуктов к реверс-инжинирингу
Проверка защиты программного обеспечения и определение ее уровня

Учебные модули программы

  • Модуль 1. Основы безопасной разработки ПО (SSDLC) и классификация угроз безопасности приложений
  • Модуль 2. Нормативно-правовое регулирование и стандарты оценки уровня защиты программного обеспечения
  • Модуль 3. Методология и инструменты статического анализа исходного кода (SAST): принципы работы и ложные срабатывания
  • Модуль 4. Динамический анализ программного обеспечения (DAST) и тестирование приложений в процессе выполнения
  • Модуль 5. Технологии фаззинг-тестирования (Fuzzing) для поиска неизвестных уязвимостей (Zero-Day)
  • Модуль 6. Анализ состава программного обеспечения (SCA) и выявление рисков использования сторонних библиотек и Open Source компонентов
  • Модуль 7. Проверка механизмов аутентификации, авторизации и управления сессиями в приложениях
  • Модуль 8. Криптографические методы в ПО: аудит корректности реализации шифрования и хранения ключей
  • Модуль 9. Специфика анализа защищенности веб-приложений: выявление критических уязвимостей из списка OWASP Top 10
  • Модуль 10. Особенности проверки безопасности мобильных приложений (iOS и Android) и их серверных компонентов
  • Модуль 11. Обратная разработка (реверс-инжиниринг) и оценка стойкости ПО к декомпиляции и обфускации
  • Модуль 12. Поиск уязвимостей бинарного кода: переполнение буфера, утечки памяти и логические ошибки
  • Модуль 13. Документирование результатов тестирования, классификация уязвимостей по шкале CVSS и расчет рисков
  • Модуль 14. Моделирование угроз для программных систем и методика определения итогового уровня защищенности ПО
  • Модуль 15. Итоговая аттестация по профилю «Информационные технологии»
Модули могут отличаться в зависимости от обновления программы обучения

Результаты обучения

Слушатели курса приобретут системные навыки верификации защитных свойств программных продуктов на всех этапах их жизненного цикла. Выпускники научатся выявлять уязвимости до того, как софт будет передан в эксплуатацию или попадет к конечному пользователю, что существенно снижает риски финансовых и репутационных потерь. Обучение позволит компаниям объективно оценивать качество ИТ-продуктов сторонних подрядчиков и обоснованно определять уровень их надежности. МУИТ предоставляет слушателям доступ к практическим лабораторным стендам с примерами уязвимого кода и современным сканерам безопасности, что гарантирует полную готовность к проведению реального аудита. Полученная квалификация позволит выпускникам стать востребованными экспертами в дефицитной сфере Application Security.

Выдаваемые документы

Слушатели, успешно прошедшие финальные проверочные испытания, получают официальное удостоверение о повышении квалификации установленного образца. Данный документ оформляется на защищенном бланке строгой отчетности, имеет уникальный идентификационный номер и в обязательном порядке вносится в государственный реестр ФРДО. К удостоверению прилагается подробный академический вкладыш с перечислением всех 15 изученных модулей и объема учебных часов. Дополнительно выпускникам выдается именной сертификат Многопрофильного университета инновационных технологий (МУИТ), подтверждающий развитие профильных ИТ-компетенций в области анализа защищенности программных систем. Этот комплект документов официально подтверждает квалификацию эксперта перед работодателями, заказчиками и государственными регуляторами.

Образец выдаваемого документа

Заполните форму и специалист кафедры проконсультирует Вас!
ПРОВЕРИТЬ ЛИЦЕНЗИЮ