Ponte en Contacto
 Duración 7 horas

Temario del curso

1. Fundamentos de DevSecOps: Seguridad por Diseño

Aprender: Principios fundamentales de DevSecOps y SDLC seguro

Demostración: Comparación lado a lado de pipelines seguros tradicionales frente a los modernos

Práctica: Construya su primera plantilla de pipeline habilitada para DevSecOps

2. Bootcamp de Pruebas de Seguridad OWASP ZAP

Simulación de Incursión:

  • Implementar una aplicación vulnerable con SQLi y XSS
  • Usar OWASP ZAP para detectar y mitigar amenazas

Tácticas de Defensa:

  • Escaneo automatizado con ZAP
  • Integración CI/CD mediante la API de ZAP

Práctica: Personalizar escaneos de línea base de ZAP + reglas de ataque

Desafío: «Encuentra el panel de administración oculto en 10 minutos»

3. El Infierno de las Dependencias: Defensa de la Cadena de Suministro

Simulación de Incursión:

  • Inyectar un paquete npm malicioso con CVEs

Tácticas de Defensa:

  • Monitorear vulnerabilidades con OWASP Dependency-Track
  • Aplicar puertas de política que failen los builds ante CVEs críticos

Práctica: Crear políticas de vulnerabilidades y flujos de trabajo de alertas

Demostración Sorprendente: «Cómo una sola dependencia defectuosa puede controlar su infraestructura»

4. Sala de Guerra de Gestión de Vulnerabilidades

Simulación de Incursión:

  • Explotar vulnerabilidades sin parchear en contenedores

Tácticas de Defensa:

  • Centralizar reportes con OWASP DefectDojo
  • Escanear contenedores con Trivy  

Práctica: Construir tableros (dashboards) reales para reportes CISO/directivos

Competencia: «Triajea 50 hallazgos más rápido que tus rivales»

5. Simulacro de Seguros y Configuración

Simulación de Incursión:

  • Exfiltrar secretos del historial de Git usando truffleHog

Tácticas de Defensa:

  • Ganchos de pre-commit para bloquear patrones como password=.*
  • Usar el spider de configuración de ZAP para revelar configuraciones peligrosas

Práctica: Implementar escaneo de secretos con GitHub Actions

Realidad: «La contraseña de su base de datos está en Slack ahora mismo»

6. Cierre: Plan de Batalla DevSecOps

Hoja de Ruta de Integración OWASP:

  • Planificar su adopción de DefectDojo, Dependency-Track y ZAP

Plan de Acción Personal:

  • Bocetar su lista de verificación de seguridad de 30 días
  • Definir sus KPIs de DevSecOps y tableros de informes

Requerimientos

Experiencia fundamental en software y SDLC

Público objetivo

Ingenieros DevOps, de Seguridad y en la Nube que desprecian las charlas teóricas sobre seguridad

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas