Âûáèðàé : Ïîêóïàé : Èñïîëüçóé
0

ÈÁ-êîìïàíèÿ Swordfish Security ðàçìåñòèëà íà Mos.Hub êóðñû ïî èíôîðìàöèîííîé áåçîïàñíîñòè

Ðîññèéñêàÿ êîìïàíèÿ â îáëàñòè ðàçðàáîòêè áåçîïàñíîãî ÏÎ è èñêóññòâåííîãî èíòåëëåêòà Swordfish Security îïóáëèêîâàëà...

Ðîññèéñêàÿ êîìïàíèÿ â îáëàñòè ðàçðàáîòêè áåçîïàñíîãî ÏÎ è èñêóññòâåííîãî èíòåëëåêòà Swordfish Security îïóáëèêîâàëà íà ãîðîäñêîé îáëà÷íîé ïëàòôîðìå Mos.Hub äâà îáðàçîâàòåëüíûõ êóðñà ïî èíôîðìàöèîííîé áåçîïàñíîñòè è òåõíè÷åñêèå ìàòåðèàëû ñ îïèñàíèåì ïðèíöèïîâ áåçîïàñíîé ðàçðàáîòêè. Ó÷åáíûå ïîñîáèÿ äîñòóïíû âñåì ïîëüçîâàòåëÿì ïëàòôîðìû áåñïëàòíî è â ëþáîå âðåìÿ. Îá ýòîì CNews ñîîáùèëè ïðåäñòàâèòåëè Äåïàðòàìåíòà èíôîðìàöèîííûõ òåõíîëîãèé ãîðîäà Ìîñêâû.

«Çàùèòà èíôîðìàöèè, êîíôèäåíöèàëüíîñòü äàííûõ, öèôðîâàÿ áåçîïàñíîñòü – ýòè íàïðàâëåíèÿ ñòàíîâÿòñÿ âñå áîëåå âàæíûìè äëÿ îòðàñëè. Ïîýòîìó êàæäûé ðàçðàáîò÷èê äîëæåí îáëàäàòü õîòÿ áû áàçîâûì íàáîðîì çíàíèé â ñôåðå êèáåðáåçîïàñíîñòè, â ÷åì èì ïîìîãóò êóðñû îò îäíîãî èç âåäóùèõ ðîññèéñêèõ èíòåãðàòîðîâ â îáëàñòè ðàçðàáîòêå áåçîïàñíîãî ÏÎ è èñêóññòâåííîãî èíòåëëåêòà Swordfish Security. Mos.Hub ïðîäîëæàåò àêòèâíî ðàçâèâàòü îáðàçîâàòåëüíîå íàïðàâëåíèå íà ïëàòôîðìå, ÷òîáû äîñòóï ê âàæíûì îòðàñëåâûì êóðñàì ìîãëè ñâîáîäíî ïîëó÷àòü ÈÒ-ñïåöèàëèñòû ñî âñåé ñòðàíû. Ïðè ýòîì îïóáëèêîâàòü ìàòåðèàëû â ðàçäåëå «Îáó÷åíèå» íà Mos.Hub ìîæåò ëþáîé æåëàþùèé, ïîñëå ìîäåðàöèè îíè ñòàíóò îáùåäîñòóïíûìè», — ñêàçàë çàìåñòèòåëü ðóêîâîäèòåëÿ Äåïàðòàìåíòà èíôîðìàöèîííûõ òåõíîëîãèé ãîðîäà Ìîñêâû Àëåêñåé Àíèñèìîâ.

Îöåíêà çðåëîñòè áåçîïàñíîé ðàçðàáîòêè

Òàê, íà Mos.Hub ñòàë äîñòóïåí ïðàêòèêî-îðèåíòèðîâàííûé êóðñ Swordfish Security «BSIMM: îöåíêà çðåëîñòè áåçîïàñíîé ðàçðàáîòêè». Îí ïîñâÿùåí òîìó, êàê îöåíèâàòü è ðàçâèâàòü ïðîöåññû áåçîïàñíîé ðàçðàáîòêè ïî ìîäåëè BSIMM (Building Security in Maturity Model èëè ìîäåëü çðåëîñòè âíåäðåíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè»). Êóðñ ïðåäíàçíà÷åí äëÿ ðóêîâîäèòåëåé ãðóïï áåçîïàñíîñòè, èíæåíåðîâ DevSecOps, òåõëèäîâ, ðàçðàáîò÷èêîâ, òåñòèðîâùèêîâ, ìåíåäæåðîâ ïðîåêòîâ è âñåõ ñîòðóäíèêîâ, çàíèìàþùèõñÿ âíåäðåíèåì áåçîïàñíîñòè â ïðîöåññ ðàçðàáîòêè ÏÎ. Ïî èòîãàì ïðîõîæäåíèÿ ïðîãðàììû ñëóøàòåëè íàó÷àòñÿ ñàìîñòîÿòåëüíî ïðîâîäèòü îöåíêó çðåëîñòè ïðîöåññîâ áåçîïàñíîñòè, àíàëèçèðîâàòü ñèòóàöèþ, ñîñòàâëÿÿ íàãëÿäíûå ãðàôèêè, è ïðåäëàãàòü ðåàëüíûå øàãè äëÿ ïîâûøåíèÿ óðîâíÿ çàùèòû ïðîäóêòîâ è ñåðâèñîâ íà áëèæàéøèå ïîëãîäà-ãîä. Êàæäûé ó÷àñòíèê òàêæå ïîëó÷èò ïîëåçíûå â ðàáîòå ãîòîâûå øàáëîíû: ÷åê-ëèñòû íàáëþäåíèé, îïðîñíèêè, ïðèìåðû ìåòðèê è àðòåôàêòîâ.

«BSIMM — ýòî îáùèé ñëîâàðü íàáëþäàåìûõ ïðàêòèê, êîòîðûé ïîìîãàåò áèçíåñó è ÈÒ-êîìàíäàì äîãîâîðèòüñÿ î öåëÿõ è ïðèîðèòåòàõ â ðàçðàáîòêå áåçîïàñíîãî ÏÎ. Ìû ðàäû äåëèòüñÿ ýêñïåðòèçîé è ñäåëàòü êóðñ îáùåäîñòóïíûì ÷åðåç Mos.Hub. Ýòî âàæíûé øàã, êîòîðûé ïîìîæåò ìíîãèì îðãàíèçàöèÿì îñìûñëåííî âûñòðîèòü ñèñòåìó êèáåðçàùèòû è èçìåðÿòü åå ýôôåêòèâíîñòü», — ñêàçàë ðóêîâîäèòåëü Àêàäåìèè êèáåðáåçîïàñíîñòè Swordfish Security Ïàâåë Àííèêîâ.

Ïîñòðîåíèå DevSecOps

Âòîðîé êóðñ, «Ïîñòðîåíèå DevSecOps», ïîñâÿùåí ñèñòåìíîìó ïîäõîäó ê áåçîïàñíîé ðàçðàáîòêå ïðîãðàììíîãî îáåñïå÷åíèÿ è èíòåãðàöèè ïðàêòèê DevSecOps íà âñåõ ýòàïàõ æèçíåííîãî öèêëà. Îí ðàçðàáîòàí äëÿ ñàìîñòîÿòåëüíîãî èçó÷åíèÿ è ñîäåðæèò èíòåðàêòèâíûå ýëåìåíòû, êåéñû è óïðàæíåíèÿ, îðèåíòèðîâàííûå íà ðåàëèè êîðïîðàòèâíîé ðàçðàáîòêè. È ðàññ÷èòàí íà ïðîåêò-ìåíåäæåðîâ ãðóïïû êèáåðáåçîïàñíîñòè, òåñòèðîâùèêîâ, îðèåíòèðîâàííûõ íà ÈÁ-âîïðîñû, èíæåíåðîâ DevOps.

Ó÷àñòíèêè êóðñà óçíàþò î ïîäõîäàõ ê ðàçðàáîòêå ïðîãðàììíîãî îáåñïå÷åíèÿ, ïîçíàêîìÿòñÿ ñ ñîâðåìåííûìè ìåòîäàìè DevOps è AppSec, à òàêæå èíñòðóìåíòàìè äëÿ ïðîâåðêè áåçîïàñíîñòè ïðèëîæåíèé: ñòàòè÷åñêèé àíàëèç êîäà (SAST), äèíàìè÷åñêèé àíàëèç (DAST), ïðîâåðêà ñîñòàâà ïðèëîæåíèÿ (SCA), àíàëèç çàùèùåííîñòè ìîáèëüíûõ ïðèëîæåíèé (MAST), êîìïëåêñíîå óïðàâëåíèå áåçîïàñíîñòüþ ÏÎ (ASOC/ASPM). À â õîäå ïðàêòè÷åñêèõ çàíÿòèé íàó÷àòñÿ óñòàíàâëèâàòü ïðîãðàììû äëÿ ïðîâåðêè êîäà, ïðàâèëüíî õðàíèòü ïàðîëè è êëþ÷è øèôðîâàíèÿ, ïðîâåðÿòü êîíòåéíåðû Docker, ñîçäàâàòü îò÷åòû è îöåíèâàòü óðîâåíü çðåëîñòè ïðîöåññîâ áåçîïàñíîñòè ñ ïîìîùüþ ïîïóëÿðíûõ ñòàíäàðòîâ.

«Ñåãîäíÿ îäíîé èç ãëàâíûõ ïðîáëåì îñòàåòñÿ äåôèöèò êîìïåòåíöèé â îáëàñòè DevSecOps. Ýòîò êóðñ ïîìîãàåò ÈÒ- è ÈÁ-êîìàíäàì ãîâîðèòü íà îäíîì ÿçûêå è âíåäðÿòü ïðàêòèêè, êîòîðûå ðåàëüíî ìåíÿþò ïðîöåññ ðàçðàáîòêè. Îñîáîå âíèìàíèå â ïðîãðàììå óäåëÿåòñÿ ñîçäàíèþ êóëüòóðû áåçîïàñíîñòè âíóòðè îðãàíèçàöèè: ðîëè ñïåöèàëèñòà ïî áåçîïàñíîñòè, îáó÷åíèþ ñîòðóäíèêîâ è ïîääåðæêå ðàçâèòèÿ âíóòðåííèõ êîìïåòåíöèé», — ñêàçàë ðóêîâîäèòåëü Àêàäåìèè êèáåðáåçîïàñíîñòè Swordfish Security Ïàâåë Àííèêîâ.

Ãîðîäñêàÿ îáëà÷íàÿ ïëàòôîðìà Mos.Hub áûëà çàïóùåíà â 2023 ã. Mos.Hub äîñòóïåí áåñïëàòíî íà ðóññêîì ÿçûêå, à âñå åãî êîìïîíåíòû ðàçìåùåíû â ãîðîäñêîì öåíòðå îáðàáîòêè äàííûõ íà òåððèòîðèè Ðîññèè, ÷òî ãàðàíòèðóåò ïîëüçîâàòåëÿì ñòàáèëüíîñòü äîñòóïà ê ïëîùàäêå è ñîõðàííîñòü êîäà. Ïðèñîåäèíèòüñÿ ê ïëàòôîðìå ìîæåò ëþáîé æåëàþùèé. Äëÿ ýòîãî äîñòàòî÷íî àâòîðèçîâàòüñÿ â ñèñòåìå ñ ïîìîùüþ Mos ID èëè àêêàóíòà îäíîé èç ïîïóëÿðíûõ ïëàòôîðì, íàïðèìåð ÂÊ, «ßíäåêñ», ??Ãîñóñëóãè» è äð. Ñåãîäíÿ íà Mos.Hub ðàáîòàþò óæå áîëåå 26 òûñ. ïîëüçîâàòåëåé, êîòîðûå ðàçìåñòèëè íà ïëàòôîðìå ñâûøå 32 òûñ. ïðîåêòîâ, ìíîãèå èç êîòîðûõ íàõîäÿòñÿ â îòêðûòîì äîñòóïå: áèáëèîòåêè, êóðñû, áîòû, èñõîäíûå êîäû, ñáîðêè ïàêåòîâ, ñàéòû, ïðîãðàììû. Âñå ýòî äåëàåò Mos.Hub óíèêàëüíîé ýêîñèñòåìîé äëÿ ñîâìåñòíîé ðàáîòû è îáùåíèÿ ÈÒ-ñïåöèàëèñòîâ.

Ïîääåðæêà ðàçðàáîòêè è âíåäðåíèÿ ðîññèéñêèõ ÈÒ-ðåøåíèé ñîîòâåòñòâóåò çàäà÷àì íàöèîíàëüíîãî ïðîåêòà «Ýêîíîìèêà äàííûõ è öèôðîâàÿ òðàíñôîðìàöèÿ ãîñóäàðñòâà» è ðåãèîíàëüíîãî ïðîåêòà ãîðîäà Ìîñêâû «Îòå÷åñòâåííûå ðåøåíèÿ».

Êîììåíòàðèè