Contacta con nosotros

Temario del curso

Introducción a DevSecOps e integración de IA

  • Principios y objetivos de DevSecOps.
  • El papel de la IA y el aprendizaje automático (ML) en DevSecOps.
  • Tendencias en automatización de la seguridad y categorías de herramientas.

Análisis estático y dinámico de código con IA

  • Uso de SonarQube, Semgrep o Snyk Code para análisis estático.
  • Pruebas dinámicas con generación asistida por IA de casos de prueba.
  • Interpretación de resultados e integración con sistemas de control de versiones.

Detección de fugas de credenciales y secretos

  • Detección mejorada por IA de secretos codificados en el código (por ejemplo, GitHub Advanced Security, Gitleaks).
  • Prevención de la introducción de secretos en los sistemas de control de origen.
  • Creación de reglas automáticas de bloqueo y notificación.

Escaneo de dependencias y contenedores impulsado por IA

  • Escaneo de contenedores con Trivy y complementos habilitados para IA.
  • Monitoreo de bibliotecas de terceros y listados de composición de software (SBOM).
  • Recomendaciones de remediación automatizada y alertas de parcheo.

Modelado de amenazas inteligente y evaluación de riesgos

  • Modelado de amenazas automatizado con herramientas basadas en IA.
  • Priorización de riesgos mediante modelos de aprendizaje automático.
  • Vinculación del impacto empresarial con vulnerabilidades técnicas.

Integración y automatización en la tubería de CI/CD

  • Incorporación de comprobaciones de seguridad en Jenkins, GitHub Actions o GitLab CI.
  • Creación de políticas como código para aplicar normas en todos los entornos.
  • Generación de informes asistidos por IA para auditorías y cumplimiento normativo.

Estudios de casos y patrones de automatización de la seguridad

  • Ejemplos reales de IA en tuberías de seguridad.
  • Selección de las herramientas adecuadas para su ecosistema.
  • Mejores prácticas para construir y mantener tuberías seguras.

Resumen y próximos pasos

Requerimientos

  • Comprensión del ciclo de vida de DevOps y las tuberías de CI/CD.
  • Conocimientos básicos de los principios de la seguridad de aplicaciones.
  • Familiaridad con repositorios de código y herramientas de infraestructura como código (IaC).

Público objetivo

  • Equipos de DevOps centrados en la seguridad.
  • Ingenieros de DevSecOps y especialistas en seguridad en la nube.
  • Profesionales de cumplimiento normativo y gestión de riesgos.
 14 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas