Кому это нужно

Это первый трек этапа III — DevSecOps. Он для инженера, который уже умеет строить и эксплуатировать системы и которому пора научиться думать о них как о цели. Здесь нет обзора продуктов и списка модных названий: есть способ рассуждать (модель угроз, поверхность атаки, риск) и архитектура, к которой отрасль пришла за пятнадцать лет — нахождение в сети не даёт прав никому. Трек одинаково полезен тем, у кого «безопасность — это фаервол и пентест раз в год», и тем, кто уже купил продукт с нужной надписью и не понимает, почему риск не изменился.

Что нужно знать перед началом

Сети (Сети с нуля: адресация, порты, TLS, туннели), Linux, контейнеры и Kubernetes (пространства имён, сетевые политики, роли и служебные учётные записи), CI/CD (конвейер как промышленная среда, секреты и выкат), Облако (роли, временные учётные данные, политики) и Наблюдаемость и SRE — работа с инцидентом и журналами здесь используется напрямую.

Структура трека

Лучшая литература к треку

Как проходить

Все мини-лабы выполняются локально и без покупок: модель угроз на бумаге, точка принятия решений и вычислитель прав на Python, разбор токена руками, взаимный TLS через openssl, сетевые политики через локальную проверку манифестов и сегментация на сетях Docker, сертификаты доступа через ssh-keygen, разбор журнала аудита правилами обнаружения. Главная привычка трека: к каждому решению задавать два вопроса — «что сможет противник, скомпрометировав вот это?» и «останется ли путь в обход?». Последний урок стоит проходить с блокнотом: он превращается в дорожную карту для твоей системы.