me_edu
← Каталог
Кибербезопасность

Cloud Security и DevSecOps: IAM, threat modeling и защита workloads

Безопасная облачная архитектура: identity, secrets, network segmentation, detection, pipeline security и incident playbooks

5.0(0) 0 учеников 175 ч 16+ лет 13 шаговПродвинутыйСложность 4/5
К
Команда me_edu
Профессиональная программа

Чему вы научитесь

  • Проектировать IAM: least privilege, роли, временные учетные данные, аудит и ротация
  • Строить threat model для cloud workload и приоритизировать mitigations
  • Разделять сеть и workload boundaries: public/private zones, ingress, egress и security groups
  • Защищать pipeline: dependency scanning, secret detection, image signing и policy gates
  • Готовить detection rules и incident response playbook для облачной среды

О курсе

Курс дополняет SOC и DevOps направлением cloud security: как защищать облачные workloads до инцидента, а не только реагировать после. Ученик проходит IAM, temporary credentials, network segmentation, encryption, secrets, software supply chain, threat modeling, detection engineering и playbook реагирования.

Нагрузка

29 недель · 6 ч/нед

Структура

5 разделов · 13 шагов · практика после модулей

Результат

Итоговый проект и сертификат после завершения.

Возраст

16+ лет · цифровая безопасность. требует дисциплины, этики и понимания ответственности за действия

Параметры сложности

Профессиональный: 4/5

требует дисциплины, проверки и портфолио

Темп3/5
Практика3/5
Глубина5/5
Схемы3/5
Самостоятельность5/5
Место в базе знаний

Цифровые профессии

ИИ, аналитика, дизайн, маркетинг, бизнес и кибербезопасность без смешивания с программированием.

Как устроено обучение

Методическая подача

Визуальный язык

модели угроз, схемы активов, контрольные карты риска и планы реагирования

Кейсы

аудит аккаунтов, фишинговые письма, сценарии потери доступа и резервного восстановления

Ритм практики

угроза, мера защиты, проверка настройки, мини-симуляция инцидента

Доказательство результата

персональный профиль безопасности с приоритетами и чек-листом реагирования

Учебный микс

Теория9
Практика4
Схемы9
Задания11
Визуальный стандарт курса

9 визуальных материалов · 100% по предмету

иллюстрации в основном соответствуют предметному языку курса

audit
Основные типы
структурная схема · 4процесс · 3цикл · 2
Что требуется от иллюстраций
схема процессапримерпрактический критерийитоговый артефакт

Профессиональная программа

Измеримые результаты

  • Провести security review учебной cloud-архитектуры
  • Описать IAM-модель и threat model с приоритетами защиты
  • Собрать DevSecOps checklist для pipeline и deployment

Входной уровень

  • Базовый Linux и сети
  • Понимание HTTP/API
  • Желательно: Docker или Kubernetes

Проверка знаний

  • Threat model
  • IAM review
  • Pipeline security checklist
  • Incident playbook

Итоговый проект

Security-паспорт cloud workload: diagram, IAM matrix, threat model, controls, detection rules, incident playbook и план регулярной проверки.

Программа курса

5 разделов · 13 уроков
1Как учиться на этом курсе4 урока
34 мин3 схем3 заданий
  • Карта пониманияОткрыто8 мин
  • Что рисовать и фиксироватьОткрыто8 мин
  • Ритм практики и повторенияОткрыто8 мин
  • Проверка учебного маршрутаОткрыто10 мин
2Профессиональный практикум: кейс, модель и итоговый артефакт2 урока
22 мин1 схем2 заданий
Как сделать курс практическим и академичным
  • Модель, кейс, артефактОткрыто12 мин
  • Рубрика качества10 мин
3Атлас моделей: схема, пример, критерий и проект1 урок
12 мин1 схем
Предметная визуализация вместо украшения
  • Модель курсаОткрыто12 мин
4Cloud security foundations3 урока
37 мин2 схем3 заданий
  • Безопасность начинается с identityОткрыто11 мин
  • Threat model workloadОткрыто12 мин
  • Практика: cloud securityОткрыто14 мин
5DevSecOps и реагирование3 урока
34 мин2 схем3 заданий
  • Security gates в pipelineОткрыто11 мин
  • Incident playbookОткрыто10 мин
  • Практика: DevSecOpsОткрыто13 мин

Отзывы

Пока нет отзывов.