Solicitar información

Temario del curso

Introducción a DevSecOps

  • Importancia de introducir la seguridad dentro del desarrollo DevOps.
  • Principios y prácticas fundamentales que rigen el método DevSecOps.

Seguridad en los procesos de Integración Continua (CI)

  • Protección de repositorios de código fuente mediante la integración entre GitLab y Jenkins.
  • Ejecución automática del análisis cualitativo y detectado de riesgos con SonarQube.
  • Incorporación sistemática del estudio estático del código al flujo continuo definido por Jenkins.

Seguridad de contenedores mediante Docker

  • Generación segura de imágenes Docker adecuadas para el entorno empresarial.
  • Gestión óptima de dichos repositorios utilizando la plataforma Harbor.
  • Conocimiento aplicado respecto a buenas prácticas para exploración activa de posibles vulnerabilidades y control eficaz de versiones.

Configuración y uso correcto de flujos CI/CD seguros

  • Ajuste del entorno Jenkins con el fin de permitir una integración óptima de requisitos relativos a la protección informática.
  • Ejecución sistemática de estudios profundos mediante SonarQube para mantener el estándar mínimo esperado.
  • Producción y adecuado blindaje de imágenes Docker.

Protección del proceso de implementación usando Kubernetes

  • Aplicación consistente de normas para mantener la seguridad en la orquestación mediante Kubernetes.
  • Papel esencial que desempeña el propio orquestador al realizar fases progresivas del despliegue de forma protegida.
  • Implementación rigurosa de mecanismos RBAC (Control Basado en Roles) y salvaguarda eficaz de interacciones entre servicios independientes.

Uso integrado de RabbitMQ, PostgreSQL y MongoDB

  • Aseguramiento del flujo constante e ininterrumpido de información a través de varios servidores conexionados.
  • Criterios indispensables para proteger datos sensibles en entornos PostgreSQL y MongoDB.
  • Estrategias precisas para aumentar la fortaleza global del sistema RabbitMQ durante el envío seguro de mensajes.

Gestión de Identidades e Autorizaciones mediante Keycloak

  • Ajuste y operación óptima de Keycloak destinada al reconocimiento individual y control de permisos propiamente dichos.
  • Organización adecuada del acceso entre usuarios en entornos complejos basados precisamente en clusters Kubernetes.

Incorporación práctica de la seguridad dentro de Kubernetes

  • Aplicar correctamente metodologías recomendadas para ejecutar software con total garantía dentro del ámbito Kubernetes.
  • Conectar efectivamente Keycloak a entornos Docker y Kubernetes a fin de realizar un control absoluto respecto al acceso de las personas autorizadas.

Sistema continuo de monitorización y Auditoría en DevSecOps

  • Despliegue funcional de instrumentos específicos que faciliten observar el comportamiento del sistema en tiempo real.
  • Ejecución minuciosa de auditorías, manteniendo constantemente los niveles establecidos de cumplimiento.
  • Instrucciones prácticas para activar mecanismos automatizados que permitan revertir posibles problemas derivados del incumplimiento normativo o detectado riesgo de seguridad.

Resumen final y orientación respecto a futuros pasos a seguir

Requerimientos

  • Conocimientos básicos sobre el proceso DevOps
  • Dominio elemental de los contenedores Docker y la orquestación con Kubernetes

Público objetivo

  • Profesionales dedicados a DevOps
 14 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas