Temario del curso
Día 01
Introducción
DevSecOps De un vistazo
- CI (Integración Continua) y CD (Entrega Continua)
- Desplazar la seguridad a la izquierda, en dirección DevOps
DevSecOps Teorías del método
- Seguridad para tecnologías DevOps
- Cuándo y cómo interactúa la seguridad con la aplicación y el ciclo de vida de desarrollo
- Propiedad compartida de las responsabilidades y actividades de seguridad
Día 02
DevSecOps con Jenkins
- Creación de un agente
- Creación de un trabajo de canalización
- Uso de SYNK y SonarQube para el análisis de seguridad SAST
- Uso de Arachini y OWASP-ZAP para el análisis de seguridad DAST
- Uso de Anchore y Aqua MicroScanner para el escaneo de seguridad de imágenes
- Desarrollo de una canalización DevSecOps
- Habilitación de CI y CD
Automatización de la seguridad
- Automatización de las pruebas de seguridad con Gaunit
- Ejecución de un ataque automatizado
Automatización de la seguridad de las aplicaciones
- Automatización y refactorización de ataques XSS
- Automatización del ataque SQLi
- Automatización de un fuzzer
- Pruebas de seguridad en canalizaciones de entrega de software
Resumen y próximos pasos
Requerimientos
- Comprensión del proceso DevOps
Audiencia
- DevOps Profesionales
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Testimonios (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación