Авторский курс DevSecOps от Михаила Шмарова
Живые занятия — Linux, Python-автоматизация, CI/CD, Docker и Kubernetes с нуля до production, плюс отдельный модуль по безопасности приложений и Vault для секретов.
Что вы получите на курсе
DevSecOps — это не просто теория. У каждого студента отдельный стенд — свой VPS, выданный школой, не локальный VirtualBox. За 8 месяцев вы пройдёте путь от Linux-сервера, Python-автоматизации и CI/CD до Docker, Kubernetes и production-пайплайна, с отдельным модулем по безопасности приложений и секретам в Vault.
11 модулей + доп. блок
68 учебных дней · 2 занятия в день по 1ч 20м · каждая строка = 1 тема занятия.
Модуль 1 — Linux + Инфраструктура8 тем
Фундамент курса. Поднимаете реальный VPS с нуля, настраиваете Nginx, HTTPS и Firewall, деплоите FastAPI-приложение. Разбираете уязвимости сервера на практике.
Модуль 2 — Python8 тем
Python как рабочий инструмент DevSecOps-инженера: автоматизация рутины на сервере, работа с API и логами, первые скрипты для security-автоматизации. Без Python сегодня не работает ни один DevOps-инженер.
Модуль 3 — Git5 тем
Git как инструмент безопасности: правильный .gitignore, защищённые ветки, подписанные коммиты. Security code review с AI.
Модуль 4 — CI/CD9 тем
GitLab CI с нуля до полного security pipeline. Разбор реальных инцидентов CI/CD — SolarWinds, Codecov. Защита pipeline от supply chain атак.
Модуль 5 — Docker8 тем
Docker от Dockerfile до безопасного production-стека. Демо container escape и privilege escalation. Hardening контейнеров.
Модуль 6 — Безопасность (15 дней)15 тем
Самый большой модуль курса — 15 учебных дней. Разбор реальных уязвимостей веб-приложений и полный набор инструментов защиты: от OWASP до supply chain.
Модуль 7 — AI-инструменты в DevSecOps4 тем
AI как рабочий инструмент DevSecOps-инженера и как источник новых угроз. Prompt injection, data leakage, AI-assisted SAST.
Модуль 8 — Vault8 тем
HashiCorp Vault для безопасного хранения секретов: от статических KV до динамических секретов баз данных и PKI. Интеграция Vault с CI/CD и Kubernetes на практике.
Модуль 9 — Kubernetes5 тем
Kubernetes для DevSecOps-инженера: от первого Pod до RBAC и Network Policy. Деплой в Yandex Managed Kubernetes из CI/CD.
Модуль 10 — Мониторинг6 тем
Prometheus + Grafana для мониторинга безопасности. Security dashboard, алерты на аномалии. Расследование инцидента по логам.
Модуль 11 — Финальный проект6 тем
Финальный проект объединяет всё пройденное: реальное приложение с полным DevSecOps pipeline, Threat Model и security audit. Портфолио для собеседования.
Дополнительно — Облако и IAM2 тем
Облачный контекст встроен по всему курсу: в CI/CD (деплой на облачный стенд), Docker (registry), Kubernetes (managed cluster). Этот модуль систематизирует.
Для кого этот курс
Курс подойдёт Junior и Middle DevOps-инженерам, системным администраторам и разработчикам, которые хотят добавить Security в свои навыки. Также — специалистам по ИБ, которые хотят понять DevOps-часть. Начальный уровень: базовый Linux и понимание что такое сервер. Без опыта в Security — нормально, это мы закроем вместе.
Михаил Шмаров — автор курса
20 лет в киберразведке и киберзащите, включая OSINT и reconnaissance. Специалист по защите и нападению — от Linux-инфраструктуры до боевых red team операций. Работал в международных компаниях, преподавал в ведущих IT-школах в РФ, Украине и Израиле, автор книги по DevOps. Специалист по закрытым контурам. Сотни студентов прошли его курсы и применяют знания в реальных проектах.
На занятиях не читает слайды — показывает реальные уязвимости на реальных стендах, разбирает кейсы из практики и адаптирует программу под группу. Каждый студент работает на своём VPS с первого занятия.
Также автор курса Purple Team Practicum — практикума по атаке и защите на анонимизированном клоне реальной системы, группа до 5 человек.
Отзывы студентов
«Нравится формат преподавания Михаила: реальные, непростые кейсы без лишней теории, много практики и задания с подвохом — часто с ошибками, которые нужно найти и исправить. При этом его большой профессиональный и жизненный опыт делает занятия по-настоящему интересными и полезными».
«Прошёл полный курс DevOps у Михаила — через месяц устроился в МТС. Грамотная программа, куча практики, всегда на связи. Отвечает на любые вопросы, и чувствуется реальный опыт из индустрии — такого в интернете не найдёшь».
«Михаил объясняет не «нажми эту кнопку», а почему именно так. После курса я понимаю что делаю и зачем, а не просто повторяю команды за преподавателем. Для меня в курсе так же было крайне важны реальные примеры и практика».
«Программа построена очень логично — каждый модуль опирается на предыдущий, и к финальному проекту у тебя уже есть весь необходимый инструментарий. В итоге ты не просто «прошёл курс», а собрал полноценную систему своими руками. Благодаря этому я достаточно быстро нашёл работу и уверенно чувствую себя в реальных задачах».
«Как руководитель команды, после курса DevSecOps я начал системно понимать, что происходит в инфраструктуре, CI/CD и безопасности. Теперь это не «чёрный ящик», а прозрачные процессы с понятной логикой. Я могу принимать технические решения, контролировать качество и безопасность, а не просто полагаться на команду вслепую».
Занять место в потоке
Небольшая группа — живые занятия с Михаилом Шмаровым.
- 136 занятий вживую с автором курса
- Практика на своём VPS с первого дня
- Разбор реальных уязвимостей в изолированной лаборатории
- Разбор вашего кода и инфраструктуры
- Закрытый Telegram-чат потока
- Финальный проект для портфолио
- Сертификат Точки Кода
- Для команд от 5 человек — индивидуальные условия
Частые вопросы
Нужен ли опыт в безопасности?
Нет. Курс строится от основ — Linux, Git, CI/CD — и плавно вводит Security в каждом модуле. Специального опыта в области безопасности не требуется. Достаточно базового понимания командной строки и общего представления о серверах.
Когда следующий поток?
Набор в первый поток открыт. Группа намеренно небольшая — это позволяет сохранить живой формат и внимание к каждому. Оставьте заявку через форму ниже, и мы сообщим точную дату старта.
Как проходят занятия?
Онлайн, в режиме реального времени. Два занятия по 1ч 20м, два раза в неделю. Каждый студент работает на своём VPS прямо во время занятия. В начале — короткая проверка с прошлого раза, затем теория с демонстрацией, затем вы повторяете на своём стенде и показываете результат.
Какой сертификат выдаётся?
По окончании курса вы получаете сертификат Точки Кода. Но главное — финальный проект в портфолио: реальное приложение с полным DevSecOps-пайплайном, Threat Model и задокументированными уязвимостями. Именно это показывают на собеседовании.
Можно ли совмещать с работой?
Да, большинство студентов совмещают курс с работой. Занятия проходят вечером, 2 раза в неделю в выходные.
Что если пропустил занятие?
Всё делается вживую на занятии — домашних заданий нет. Если пропустили — запись занятия остаётся доступной.
Занять место в потоке
Оставьте заявку — свяжемся в течение дня и ответим на все вопросы.
Вопросы: dotofcode@gmail.com
Заявка принята!
Мы напишем вам на почту в течение дня.