Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a DevSecOps
- La importancia de integrar la seguridad en el proceso de DevOps
- Principios y prácticas clave de DevSecOps
Seguridad en la Integración Continua (CI)
- Seguridad de los repositorios de código (integración de GitLab con Jenkins)
- Análisis automatizado de calidad y seguridad del código mediante SonarQube
- Implementación del análisis estático de código como parte de la pipeline de CI de Jenkins
Seguridad de Contenedores con Docker
- Creación de imágenes Docker seguras
- Gestión de repositorios de imágenes Docker con Harbor
- Mejores prácticas para el escaneo de vulnerabilidades y el control de versiones de imágenes
Configuración de Pipelines de CI/CD Seguros
- Configuración de Jenkins para la integración de seguridad
- Ejecución de análisis con SonarQube
- Generación y aseguramiento de imágenes Docker
Aseguramiento del Proceso de Despliegue con Kubernetes
- Prácticas de seguridad para la orquestación con Kubernetes
- Papel del orquestador de Kubernetes en el despliegue progresivo seguro
- Implementación de RBAC (Control de Acceso Basado en Roles) y seguridad de la comunicación entre servicios
Integración de RabbitMQ, PostgreSQL y MongoDB
- Comunicación segura entre servicios
- Prácticas de seguridad de datos para PostgreSQL y MongoDB
- Hardening ( endurecimiento ) de RabbitMQ para mensajería segura
Gestión de Identidad y Acceso con Keycloak
- Configuración de Keycloak para autenticación y autorización de usuarios
- Gestión de identidades para clústeres de Kubernetes
Implementación de Seguridad en Kubernetes
- Despliegue de aplicaciones de forma segura en Kubernetes
- Integración de Keycloak con Docker y Kubernetes para la gestión de identidades
Monitoreo y Auditoría en DevSecOps
- Herramientas y técnicas de monitoreo continuo
- Auditoría de despliegues y mantenimiento del cumplimiento
- Guía práctica para automatizar el retroceso (rollback) ante fallos de seguridad
Resumen y Próximos Pasos
Requerimientos
- Comprensión del proceso de DevOps
- Conocimientos básicos sobre contenedores Docker y orquestación con Kubernetes
Audiencia
- Profesionales de DevOps
14 Horas
Testimonios (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación