Software Provenance и Confidential Computing: SBOM, SLSA, signatures и доверенная среда
Защита цепочки поставки ПО: происхождение артефактов, подписи, attestation и конфиденциальные вычисления
Чему вы научитесь
- Понимать supply-chain risk: dependencies, build scripts, CI secrets, artifacts, registries and deploy credentials
- Готовить SBOM и объяснять, зачем он нужен security, compliance and incident response
- Использовать provenance, signing, verification and policy gates для доверенной доставки
- Различать encryption at rest, in transit and in use; понимать confidential computing and attestation
- Проектировать минимальную программу доверия для небольшой инженерной команды
О курсе
Курс посвящен доверию к программным артефактам: SBOM, dependency graph, provenance, signatures, SLSA, reproducible builds, policy gates and confidential computing. Ученик понимает, как доказать происхождение сборки, снизить риск supply-chain attacks и проектировать сервисы, где чувствительные данные защищены даже во время обработки.
27 недель · 6 ч/нед
5 разделов · 13 шагов · практика после модулей
Итоговый проект и сертификат после завершения.
16+ лет · цифровая безопасность. требует дисциплины, этики и понимания ответственности за действия
Профессиональный: 4/5
требует дисциплины, проверки и портфолио
Цифровые профессии
ИИ, аналитика, дизайн, маркетинг, бизнес и кибербезопасность без смешивания с программированием.
Как устроено обучение
Методическая подача
модели угроз, схемы активов, контрольные карты риска и планы реагирования
аудит аккаунтов, фишинговые письма, сценарии потери доступа и резервного восстановления
угроза, мера защиты, проверка настройки, мини-симуляция инцидента
персональный профиль безопасности с приоритетами и чек-листом реагирования
Учебный микс
9 визуальных материалов · 89% по предмету
есть хороший визуальный каркас, но часть схем стоит уточнить
Профессиональная программа
Измеримые результаты
- Составить supply-chain threat model для сервиса
- Описать SBOM/provenance policy и checks для CI
- Объяснить confidential computing, trusted execution environment and remote attestation
Входной уровень
- Git, CI/CD и зависимости пакетов
- Основы Linux и контейнеров
- Базовая криптография: hash, signature, key
Проверка знаний
- SBOM review
- Provenance policy
- Attestation explainer
- Supply-chain incident exercise
Итоговый проект
Trusted delivery blueprint: dependency inventory, SBOM policy, build provenance, signing and verification flow, confidential-data processing note and incident playbook.
Программа курса
5 разделов · 13 уроков- Карта пониманияОткрыто8 мин
- Что рисовать и фиксироватьОткрыто8 мин
- Ритм практики и повторенияОткрыто8 мин
- Проверка учебного маршрутаОткрыто10 мин
- Модель, кейс, артефактОткрыто12 мин
- Рубрика качества10 мин
- Модель курсаОткрыто12 мин
- От исходников к артефактуОткрыто11 мин
- Policy gateОткрыто10 мин
- Практика: trusted artifactОткрыто13 мин
- Data in useОткрыто11 мин
- Ограничения доверенной средыОткрыто9 мин
- Практика: attestationОткрыто13 мин
Отзывы
Пока нет отзывов.