8. Инфраструктура и безопасность - о разделе
О разделе
Текущая часть не для каждого. Не каждому аналитику нужно знать контейнеризацию, не каждому разработчику надо углубляться в облачные технологии.
Вообще, лучше воспользуйтесь содержанием или перейдите к Базе знаний. Начните с Основы инфраструктуры — там маршруты для разработчика, DevOps и ИБ. Ниже — ссылки на основные главы:
Основы инфраструктуры
- 8.00. Основы инфраструктуры
- 8.00. Основы развития информационных систем
- 8.00. Как развёртывают приложения
- 8.00. Основы инфраструктуры — итоги
- 8.00. Основы инфраструктуры — чек-лист
Облачные технологии
- 8.01. Модели и сервисы облачных технологий
- 8.01. Облачные технологии — итоги
- 8.01. Облачные технологии — чек-лист
- 8.01. Безопасность в облаке
- 8.01. Облачные концепции и модель ответственности
Low-code, No-code
- 8.02. Low-code и No-code платформы
- 8.02. Low-code, No-code — итоги
- 8.02. Low-code, No-code — чек-лист
- 8.02. Пример No-Code приложения
- 8.02. Внедрение Low-Code и No-code в бизнес
Забота о коде и данных
- 8.03. Безопасность кода
- 8.03. Защита кода от изменений
- 8.03. Опасные скрипты
- 8.03. Архитектура системы контроля версий Git
- 8.03. Внутреннее устройство Git
- 8.03. Особенности работы с репозиториями в Git
- 8.03. Команды Git для повседневной разработки
- 8.03. Настройка и параметры Git
- 8.03. Сравнение Git и Subversion (SVN)
- 8.03. Методы защиты пользовательских и корпоративных данных
- 8.03. Забота о коде и данных — итоги
- 8.03. Забота о коде и данных — чек-лист
- 8.03. Модель ветвления GitFlow
- 8.03. Gitverse - отечественная альтернатива Git
- 8.03. SourceCraft - отечественная альтернатива Git
- 8.03. Множественные сервисы Git на одном компьютере
DevOps, CI-CD
- 8.04. Основы DevOps
- 8.04. Terraform
- 8.04. Справочник по Terraform
- 8.04. CI/CD. Принципы непрерывной интеграции и доставки
- 8.04. Использование Git и GitFlow в DevOps-процессах
- 8.04. Особенности настройки и эксплуатации CI/CD-конвейеров
- 8.04. Жизненный цикл пайплайна CI/CD
- 8.04. Azure Repos и Team Foundation Server (TFS)
- 8.04. Инструменты автоматизации и оркестрации
- 8.04. Роль DevOps-инженера и отличия от системного администратора
- 8.04. Автоматизация сборки, тестирования и развёртывания
- 8.04. Логирование, мониторинг и наблюдаемость систем
- 8.04. Pulumi
- 8.04. Terraform — практический путь
- 8.04. Terraform — модули и структура репозитория
- 8.04. Тестирование Terraform
- 8.04. Terraform в команде
- 8.04. Стратегии развертывания
- 8.04. Аутентификация и авторизация в CI/CD-средах
- 8.04. Webhooks
- 8.04. Хранение и обработка данных в Data Warehouse
- 8.04. Упаковка приложений в формате .deb
- 8.04. Инфраструктура как код (Infrastructure as Code)
- 8.04. Ansible
- 8.04. Наблюдаемость и автоматизация
- 8.04. Service Mesh
- 8.04. Корпоративный доступ, SSO и платформенные инструменты
- 8.04. DevOps, CI-CD — итоги
- 8.04. DevOps, CI-CD — чек-лист
- 8.04. Инженерия надежности (SRE) для разработчиков
- 8.04. GitHub Actions
- 8.04. GitLab CI
- 8.04. AgentOps — операции с ИИ-агентами
- 8.04. Мультиагентные команды и DevOps-pipeline
- 8.04. Контекст агента — AGENTS, skills, rules
- 8.04. Инструменты AgentOps
- 8.04. Справочник по Ansible
- 8.04. Справочник по Nginx
- 8.04. Справочник по GitHub Actions
- 8.04. Справочник по Jenkins
- 8.04. Справочник по Prometheus
- 8.04. Справочник по Grafana
- 8.04. Справочник по Elasticsearch
- 8.04. Справочник по AWS
- 8.04. Справочник по Logstash
- 8.04. Справочник по Kibana
- 8.04. Справочник по Loki
- 8.04. Справочник по Tempo
- 8.04. E2E-тесты и CI с Playwright и GitHub Actions
- 8.04. Справочник по Azure Repos Git
- 8.04. Справочник по Apache HTTP Server
Микросервисы и интеграция
- 8.05. Масштабирование микросервисных систем
- 8.05. Транспортные механизмы
- 8.05. Первые шаги к микросервисам
- 8.05. Go для микросервисов
- 8.05. Балансировка нагрузки
- 8.05. Архитектура микросервисов (MSA) и распределённые системы
- 8.05. Коммуникация и интеграция
- 8.05. Асинхронная коммуникация
- 8.05. Синхронная коммуникация
- 8.05. Реактивная коммуникация
- 8.05. Брокеры сообщений и как они устроены
- 8.05. RabbitMQ
- 8.05. Kafka
- 8.05. Push, Pull, Webhooks
- 8.05. Реализация интеграции
- 8.05. Проектирование API
- 8.05. PACELC и компромиссы распределённых систем
- 8.05. Интеграции — Basic, Bearer и mTLS на практике
- 8.05. Микросервисы и интеграция — итоги
- 8.05. Микросервисы и интеграция — чек-лист
- 8.05. Авторизация в интеграционных сценариях
- 8.05. REST
- 8.05. Java-приложение с Apache Kafka и PostgreSQL
- 8.05. Справочник по SOAP
- 8.05. Справочник по gRPC
- 8.05. Справочник по GraphQL
- 8.05. Справочник по RabbitMQ
- 8.05. Справочник по Apache Kafka
Контейнеризация и оркестрация
- 8.06. Контейнеризация
- 8.06. Справочник по Docker
- 8.06. Docker
- 8.06. Объекты Docker
- 8.06. DockerHub и реестры образов
- 8.06. Работа с Docker
- 8.06. Сеть в контейнерах
- 8.06. Dockerfile и инструкции для сборки Docker-образа
- 8.06. Docker Swarm и Kubernetes
- 8.06. DevOps — шпаргалка
- 8.06. Графический интерфейс для управления Kubernetes
- 8.06. Ingress Controller и сетевой путь трафика в Kubernetes
- 8.06. Kubelet и ReplicaSet — управление репликами в Kubernetes
- 8.06. StatefulSet и Deployment в Kubernetes
- 8.06. Справочник по Kubernetes
- 8.06. Контейнеризация и оркестрация — итоги
- 8.06. Контейнеризация и оркестрация — чек-лист
- 8.06. docker-compose
- 8.06. Docker Desktop
- 8.06. Реализация Kubernetes
- 8.06. Первые шаги с Docker и Kubernetes
Информационная безопасность
- 8.07. Информационная безопасность
- 8.07. Обеспечение безопасности
- 8.07. Методы защиты информации
- 8.07. Сертификация и сертификаты
- 8.07. Безопасность приложений
- 8.07. Контроль и отслеживание
- 8.07. Шифрование
- 8.07. Авторизация и аутентификация
- 8.07. Устаревшие подходы
- 8.07. Уровни доверия и SSL TLS
- 8.07. Вирусы и вредоносные программы
- 8.07. Антивирусы
- 8.07. Zero Trust и облачная безопасность
- 8.07. Легальный сбор информации
- 8.07. Инъекции
- 8.07. Аудит
- 8.07. Безопасность в Docker
- 8.07. Пессимистическая и оптимистическая блокировки в базах данных
- 8.07. Взаимоблокировка
- 8.07. Уязвимости и атаки на API
- 8.07. Жизненный цикл атаки
- 8.07. Honeypots и приманки
- 8.07. Безопасность IoT
- 8.07. Патчи и управление уязвимостями
- 8.07. Кейс — захват аккаунтов через AI-поддержку и дипфейк
- 8.07. Стилеры (info-stealer)
- 8.07. Как выявлять замаскированные вирусы?
- 8.07. Информационная безопасность — итоги
- 8.07. Информационная безопасность — чек-лист
- 8.07. Государственные требования к информационной безопасности
- 8.07. Средства защиты информации
- 8.07. Анализ и тестирование безопасности
- 8.07. Безопасность на ранних этапах разработки
- 8.07. SSH и HTTPS
- 8.07. Архитектура взаимодействия мессенджеров
- 8.07. Управление конфигурациями и окружениями
- 8.07. Социальная инженерия
Практикум REST и WebSocket
- 8.08. Практикум — сценарий и архитектура OrderDesk
- 8.08. Практикум — проектирование контракта API
- 8.08. Практикум — модели данных и маппинг DTO
- 8.08. Практикум — сервис каталога на Python
- 8.08. Практикум — сервис заказов на C#
- 8.08. Практикум — безопасность и устойчивость
- 8.08. Практикум — WebSocket и события заказов
- 8.08. Практикум — проверка в Postman
- 8.08. Практикум REST и WebSocket — итоги
- 8.08. Практикум REST и WebSocket — чек-лист самопроверки
Белое хакерство и Bug Bounty
- 8.09. Белое хакерство — основы
- 8.09. Как ищут и оформляют уязвимости
- 8.09. Bug Bounty и координированное раскрытие
- 8.09. Программы Bug Bounty техгигантов
- 8.09. Карьера в белом хакерстве
- 8.09. Когда доверие между вендором и исследователем ломается
- 8.09. Белое хакерство — итоги
- 8.09. Белое хакерство — чек-лист самопроверки
Тестирование на проникновение
- 8.10. Kali Linux — установка и настройка
- 8.10. Инструменты Kali и сбор информации
- 8.10. Тестирование беспроводных сетей
- 8.10. Уязвимости веб-приложений и серверов
- 8.10. Сканирование, перехват и брутфорс
- 8.10. Процессы пентестинга
- 8.10. Оценка уязвимостей и эксплуатация
- 8.10. Active Directory и типовые сервисы
- 8.10. Pivoting, post-exploitation и отчёты
- 8.10. Тестирование на проникновение — итоги
- 8.10. Тестирование на проникновение — чек-лист самопроверки
Практикум PostgreSQL
- 8.11. Архитектура PostgreSQL и внутреннее устройство
- 8.11. Продвинутая оптимизация PostgreSQL и индексы
- 8.11. Конфигурация PostgreSQL — postgresql.conf
- 8.11. JSONB, партиционирование и расширения SQL в PostgreSQL
- 8.11. PL/pgSQL, триггеры и NOTIFY/LISTEN в PostgreSQL
- 8.11. Репликация PostgreSQL, Hot Standby и PgBouncer
- 8.11. PostgreSQL в Docker
- 8.11. PostgreSQL в облаке и Kubernetes
- 8.11. HA-кластеры PostgreSQL и распределённые СУБД
- 8.11. Бэкапы PostgreSQL и восстановление
- 8.11. Профилирование и мониторинг PostgreSQL
- 8.11. Автоматизация PostgreSQL — Ansible и Terraform
- 8.11. Практикум PostgreSQL — итоги
- 8.11. Практикум PostgreSQL — чек-лист самопроверки
Актуальные практики
- 8.12. Supply chain и SBOM
- 8.12. Passkeys и WebAuthn
- 8.12. DevSecOps
- 8.12. GitOps
- 8.12. Облачные сервисы в РФ
- 8.12. Platform Engineering
- 8.12. Безопасность ИИ в инфраструктуре
- 8.12. OIDC и OAuth для разработчика
- 8.12. API Gateway
- 8.12. Secure SDLC — маршрут для команды
- 8.12. Фишинг — учебная симуляция для команды
- 8.12. Актуальные практики — итоги
- 8.12. Актуальные практики — чек-лист
Практикум GitOps
- 8.13. Практикум GitOps — подготовка кластера
- 8.13. Практикум GitOps — репозиторий и Application
- 8.13. Практикум GitOps — обновление через Git
- 8.13. Практикум GitOps — drift и откат
- 8.13. Практикум GitOps — итоги
- 8.13. Практикум GitOps — чек-лист
Практикум Vault
- 8.14. Практикум Vault — запуск и KV
- 8.14. Практикум Vault — policies и AppRole
- 8.14. Практикум Vault — приложение и CI
- 8.14. Практикум Vault — итоги
- 8.14. Практикум Vault — чек-лист
Практикум DR
- 8.15. Практикум DR — RTO, RPO и 3-2-1
- 8.15. Практикум DR — стенд и бэкап
- 8.15. Практикум DR — катастрофа и restore
- 8.15. Практикум DR — итоги
- 8.15. Практикум DR — чек-лист