Ponte en Contacto
 Duración 14 horas

Temario del curso

Introducción a DevSecOps e Integración de IA

  • Principios y objetivos de DevSecOps
  • El rol de la IA y el aprendizaje automático (ML) en DevSecOps
  • Tendencias en la automatización de la seguridad y categorías de herramientas

Análisis Estático y Dinámico de Código con IA

  • Uso de SonarQube, Semgrep o Snyk Code para análisis estático
  • Pruebas dinámicas con generación de casos de prueba asistida por IA
  • Interpretación de resultados e integración con sistemas de control de versiones

Detección de Fugas de Secretos y Credenciales

  • Detección mejorada por IA de secretos codificados (p. ej., GitHub Advanced Security, Gitleaks)
  • Prevención de la entrada de secretos en el control de versiones
  • Creación de reglas automáticas de bloqueo y alertas

Escaneo de Dependencias y Contenedores Potenciado por IA

  • Escaneo de contenedores con Trivy y complementos habilitados por IA
  • Monitoreo de bibliotecas de terceros y SBOMs
  • Recomendaciones automatizadas de remediación y alertas de parches

Modelación Inteligente de Amenazas y Evaluación de Riesgos

  • Modelación de amenazas automatizada con herramientas basadas en IA
  • Priorización de riesgos utilizando modelos de aprendizaje automático
  • Vinculación del impacto empresarial con las vulnerabilidades técnicas

Integración y Automatización en Pipelines CI/CD

  • Incorporación de comprobaciones de seguridad en Jenkins, GitHub Actions o GitLab CI
  • Creación de políticas como código para aplicar reglas en distintos entornos
  • Generación de informes asistidos por IA para auditorías y cumplimiento

Estudios de Caso y Patrones de Automatización de Seguridad

  • Ejemplos del mundo real de IA en pipelines de seguridad
  • Selección de las herramientas adecuadas para su ecosistema
  • Mejores prácticas para la construcción y mantenimiento de pipelines seguras

Resumen y Próximos Pasos

Requerimientos

  • Comprensión del ciclo de vida de DevOps y las pipelines CI/CD
  • Conocimientos básicos de los principios de seguridad de aplicaciones
  • Familiaridad con repositorios de código y herramientas de infraestructura como código (Infrastructure-as-Code)

Público Objetivo

  • Equipos de DevOps enfocados en seguridad
  • Ingenieros de DevSecOps y especialistas en seguridad en la nube
  • Profesionales de cumplimiento y gestión de riesgos

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas