Изучать нюансы а ля «в каком параметре запроса чего пихать/валидировать в обязаловку чтобы точно было секурно, копну ка я глубже эти ваши OAuth 2.0» и иже с ним - это как посмотреть, чет не видал я таких курсов.
А разное «шмяк шмяк, я добавил 2 сканера в пайплайн и теперь хожу говорю что я девсекопс» - действительно навалом