Programa del Curso
Introducción a DevSecOps y al marco de trabajo ECDE
- Fundamentos y principios de DevSecOps
- Deshafíos de seguridad en entornos DevOps
- Visión general del examen ECDE y sus dominios
Cultura y mentalidad seguras para DevOps
- La seguridad como responsabilidad compartida
- Moviendo la seguridad hacia la izquierda en el ciclo de vida del desarrollo de software (SDLC)
- Alineación de interesados y roles del equipo
Integrando seguridad en las pipelines CI/CD
- Seguridad para Jenkins, GitLab CI, y Azure DevOps pipelines
- Gestión de secretos y configuración del entorno
- Construcción segura de contenedores e inspección de imágenes
Application Security en DevSecOps
- Pruebas estáticas y dinámicas de seguridad de aplicaciones (SAST/DAST)
- Análisis de dependencias de código abierto (herramientas SCA)
- Revisión de código seguro y prácticas de codificación
Infraestructura como Código e Cloud Security
- Seguridad en las configuraciones de Terraform, Ansible y Kubernetes
- IAM y políticas-as-code
- DevSecOps en entornos híbridos/multi-nube
Monitoreo, cumplimiento e incidentes de preparación
- Monitoreo y registro de seguridad en CI/CD
- Automatización del cumplimiento (por ejemplo, NIST, ISO, SOC 2)
- Mecanismos automatizados de remediación y respuesta a incidentes
Preparación para el examen ECDE y laboratorio final
- Estructura del examen ECDE y consejos para la preparación
- Laboratorio de pipeline DevSecOps de nivel cumbre
- Comprobaciones de conocimiento y evaluación de preparación
Resumen y próximos pasos
Requerimientos
- Comprensión de flujos de trabajo y herramientas básicas DevOps
- Familiaridad con el ciclo de vida del desarrollo de software (SDLC)
- Conocimiento de los principios de seguridad de aplicaciones es útil
Público objetivo
- Ingenieros DevOps
- Profesionales de la seguridad de aplicaciones
- Desarrolladores de software que integran la seguridad en las pipelines
Testimonios (5)
Múltiples ejemplos para cada módulo y gran conocimiento del formador.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Module3 Applications Attacks and Exploits, XSS, SQL inyección Ataques y exploits de servidores Module4, DOS, BOF
Tshifhiwa - Vodacom
Curso - How to Write Secure Code
Traducción Automática
El excelente nivel de conocimientos del instructor, la disposición y su amabilidad.
Luis Antonio Salazar Rivero - Banco de Mexico
Curso - C/C++ Secure Coding
Nada fue perfecto.
Zola Madolo - Vodacom
Curso - Android Security
Traducción Automática
Los laboratorios
Katekani Nkuna - Vodacom
Curso - The Secure Coding Landscape
Traducción Automática