Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 14 horas
Temario del curso
Introducción a DevSecOps y la integración de IA
- Principios y objetivos de DevSecOps.
- El papel de la IA y el ML en DevSecOps.
- Tendencias de automatización de la seguridad y categorías de herramientas.
Análisis de código estático y dinámico con IA
- Uso de SonarQube, Semgrep o Snyk Code para el análisis estático.
- Pruebas dinámicas con generación de casos de prueba asistida por IA.
- Interpretación de resultados e integración con sistemas de control de versiones.
Detección de fugas de secretos y credenciales
- Detección mejorada con IA de secretos codificados (p. ej., GitHub Advanced Security, Gitleaks).
- Prevención de la entrada de secretos en el control de versiones.
- Creación de reglas automáticas de bloqueo y alertas.
Escaneo de dependencias y contenedores impulsado por IA
- Escaneo de contenedores con Trivy y plugins habilitados por IA.
- Monitoreo de bibliotecas de terceros y SBOMs.
- Recomendaciones de remediación automatizadas y alertas de parches.
Modelado de amenazas inteligente y evaluación de riesgos
- Modelado de amenazas automatizado con herramientas basadas en IA.
- Priorización de riesgos utilizando modelos de aprendizaje automático.
- Vinculación del impacto empresarial con las vulnerabilidades técnicas.
Integración y automatización en pipelines de CI/CD
- Incorporación de controles de seguridad en Jenkins, GitHub Actions o GitLab CI.
- Creación de políticas como código para aplicar reglas en todos los entornos.
- Generación de informes asistidos por IA para auditorías y cumplimiento.
Casos de estudio y patrones de automatización de seguridad
- Ejemplos del mundo real de la IA en pipelines de seguridad.
- Selección de las herramientas adecuadas para su ecosistema.
- Mejores prácticas para construir y mantener pipelines seguros.
Resumen y próximos pasos
Requerimientos
- Comprensión del ciclo de vida de DevOps y de los pipelines de CI/CD.
- Conocimientos básicos de los principios de seguridad de aplicaciones.
- Familiaridad con los repositorios de código y las herramientas de infraestructura como código.
Público objetivo
- Equipos de DevOps enfocados en la seguridad.
- Ingenieros DevSecOps y especialistas en seguridad en la nube.
- Profesionales de cumplimiento normativo y gestión de riesgos.
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales