Temario del curso
Introducción a DevSecOps y al marco ECDE
- Fundamentos y principios de DevSecOps.
- Desafíos de seguridad en entornos DevOps.
- Descripción general del examen ECDE y sus dominios.
Cultura y mentalidad de DevSecOps seguro
- La seguridad como responsabilidad compartida.
- Desplazamiento de la seguridad hacia la izquierda en el SDLC.
- Alineación de interesados y roles del equipo.
Integración de la seguridad en las tuberías CI/CD
- Seguridad de las tuberías de Jenkins, GitLab CI y Azure DevOps.
- Gestión de secretos y configuración del entorno.
- Construcción segura de contenedores y escaneo de imágenes.
Seguridad de aplicaciones en DevSecOps
- Pruebas de seguridad de aplicaciones estáticas y dinámicas (SAST/DAST).
- Escaneo de dependencias de código abierto (herramientas SCA).
- Revisión y prácticas de codificación segura.
Infraestructura como código y seguridad en la nube
- Seguridad de configuraciones de Terraform, Ansible y Kubernetes.
- Gestión de identidades y accesos (IAM) y políticas como código.
- DevSecOps en entornos híbridos y multi-nube.
Monitoreo, cumplimiento y preparación para incidentes
- Monitoreo de seguridad y registro de eventos en CI/CD.
- Automatización del cumplimiento (p. ej., NIST, ISO, SOC 2).
- Remediación automatizada y flujos de trabajo de respuesta a incidentes.
Preparación para el examen ECDE y laboratorio final
- Estructura del examen ECDE y consejos de preparación.
- Laboratorio final de tubería DevSecOps.
- Verificaciones de conocimientos y evaluación de preparación.
Resumen y siguientes pasos
Requerimientos
- Comprensión de los flujos de trabajo y herramientas básicas de DevOps.
- Conocimiento del ciclo de vida de desarrollo de software (SDLC).
- Es útil tener conocimientos de los principios de seguridad de aplicaciones.
Público objetivo
- Ingenieros de DevOps.
- Profesionales de seguridad de aplicaciones.
- Desarrolladores de software que integran la seguridad en las tuberías CI/CD.
Testimonios (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática
El tema es actual y necesitaba estar al día
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática