Temario del curso

Día 01

Introducción

DevSecOps De un vistazo

  • CI (Integración Continua) y CD (Entrega Continua)
  • Desplazar la seguridad a la izquierda, en dirección DevOps

DevSecOps Teorías del método

  • Seguridad para tecnologías DevOps
  • Cuándo y cómo interactúa la seguridad con la aplicación y el ciclo de vida de desarrollo 
  • Propiedad compartida de las responsabilidades y actividades de seguridad

Día 02

DevSecOps con Jenkins

  • Creación de un agente
  • Creación de un trabajo de canalización
  • Uso de SYNK y SonarQube para el análisis de seguridad SAST
  • Uso de Arachini y OWASP-ZAP para el análisis de seguridad DAST
  • Uso de Anchore y Aqua MicroScanner para el escaneo de seguridad de imágenes
  • Desarrollo de una canalización DevSecOps
  • Habilitación de CI y CD

Automatización de la seguridad

  • Automatización de las pruebas de seguridad con Gaunit
  • Ejecución de un ataque automatizado

Automatización de la seguridad de las aplicaciones

  • Automatización y refactorización de ataques XSS
  • Automatización del ataque SQLi
  • Automatización de un fuzzer
  • Pruebas de seguridad en canalizaciones de entrega de software

Resumen y próximos pasos

Requerimientos

  • Comprensión del proceso DevOps

Audiencia

  • DevOps Profesionales
 14 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 3200 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Testimonios (1)

Próximos cursos

Categorías Relacionadas