Solicitar información
 Duración 14 horas

Temario del curso

Introducción a DevSecOps y la integración de IA

  • Principios y objetivos de DevSecOps.
  • El papel de la IA y el ML en DevSecOps.
  • Tendencias de automatización de la seguridad y categorías de herramientas.

Análisis de código estático y dinámico con IA

  • Uso de SonarQube, Semgrep o Snyk Code para el análisis estático.
  • Pruebas dinámicas con generación de casos de prueba asistida por IA.
  • Interpretación de resultados e integración con sistemas de control de versiones.

Detección de fugas de secretos y credenciales

  • Detección mejorada con IA de secretos codificados (p. ej., GitHub Advanced Security, Gitleaks).
  • Prevención de la entrada de secretos en el control de versiones.
  • Creación de reglas automáticas de bloqueo y alertas.

Escaneo de dependencias y contenedores impulsado por IA

  • Escaneo de contenedores con Trivy y plugins habilitados por IA.
  • Monitoreo de bibliotecas de terceros y SBOMs.
  • Recomendaciones de remediación automatizadas y alertas de parches.

Modelado de amenazas inteligente y evaluación de riesgos

  • Modelado de amenazas automatizado con herramientas basadas en IA.
  • Priorización de riesgos utilizando modelos de aprendizaje automático.
  • Vinculación del impacto empresarial con las vulnerabilidades técnicas.

Integración y automatización en pipelines de CI/CD

  • Incorporación de controles de seguridad en Jenkins, GitHub Actions o GitLab CI.
  • Creación de políticas como código para aplicar reglas en todos los entornos.
  • Generación de informes asistidos por IA para auditorías y cumplimiento.

Casos de estudio y patrones de automatización de seguridad

  • Ejemplos del mundo real de la IA en pipelines de seguridad.
  • Selección de las herramientas adecuadas para su ecosistema.
  • Mejores prácticas para construir y mantener pipelines seguros.

Resumen y próximos pasos

Requerimientos

  • Comprensión del ciclo de vida de DevOps y de los pipelines de CI/CD.
  • Conocimientos básicos de los principios de seguridad de aplicaciones.
  • Familiaridad con los repositorios de código y las herramientas de infraestructura como código.

Público objetivo

  • Equipos de DevOps enfocados en la seguridad.
  • Ingenieros DevSecOps y especialistas en seguridad en la nube.
  • Profesionales de cumplimiento normativo y gestión de riesgos.

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Próximos cursos

Categorías Relacionadas