Temario del curso
Introducción a DevSecOps
- Importancia de introducir la seguridad dentro del desarrollo DevOps.
- Principios y prácticas fundamentales que rigen el método DevSecOps.
Seguridad en los procesos de Integración Continua (CI)
- Protección de repositorios de código fuente mediante la integración entre GitLab y Jenkins.
- Ejecución automática del análisis cualitativo y detectado de riesgos con SonarQube.
- Incorporación sistemática del estudio estático del código al flujo continuo definido por Jenkins.
Seguridad de contenedores mediante Docker
- Generación segura de imágenes Docker adecuadas para el entorno empresarial.
- Gestión óptima de dichos repositorios utilizando la plataforma Harbor.
- Conocimiento aplicado respecto a buenas prácticas para exploración activa de posibles vulnerabilidades y control eficaz de versiones.
Configuración y uso correcto de flujos CI/CD seguros
- Ajuste del entorno Jenkins con el fin de permitir una integración óptima de requisitos relativos a la protección informática.
- Ejecución sistemática de estudios profundos mediante SonarQube para mantener el estándar mínimo esperado.
- Producción y adecuado blindaje de imágenes Docker.
Protección del proceso de implementación usando Kubernetes
- Aplicación consistente de normas para mantener la seguridad en la orquestación mediante Kubernetes.
- Papel esencial que desempeña el propio orquestador al realizar fases progresivas del despliegue de forma protegida.
- Implementación rigurosa de mecanismos RBAC (Control Basado en Roles) y salvaguarda eficaz de interacciones entre servicios independientes.
Uso integrado de RabbitMQ, PostgreSQL y MongoDB
- Aseguramiento del flujo constante e ininterrumpido de información a través de varios servidores conexionados.
- Criterios indispensables para proteger datos sensibles en entornos PostgreSQL y MongoDB.
- Estrategias precisas para aumentar la fortaleza global del sistema RabbitMQ durante el envío seguro de mensajes.
Gestión de Identidades e Autorizaciones mediante Keycloak
- Ajuste y operación óptima de Keycloak destinada al reconocimiento individual y control de permisos propiamente dichos.
- Organización adecuada del acceso entre usuarios en entornos complejos basados precisamente en clusters Kubernetes.
Incorporación práctica de la seguridad dentro de Kubernetes
- Aplicar correctamente metodologías recomendadas para ejecutar software con total garantía dentro del ámbito Kubernetes.
- Conectar efectivamente Keycloak a entornos Docker y Kubernetes a fin de realizar un control absoluto respecto al acceso de las personas autorizadas.
Sistema continuo de monitorización y Auditoría en DevSecOps
- Despliegue funcional de instrumentos específicos que faciliten observar el comportamiento del sistema en tiempo real.
- Ejecución minuciosa de auditorías, manteniendo constantemente los niveles establecidos de cumplimiento.
- Instrucciones prácticas para activar mecanismos automatizados que permitan revertir posibles problemas derivados del incumplimiento normativo o detectado riesgo de seguridad.
Resumen final y orientación respecto a futuros pasos a seguir
Requerimientos
- Conocimientos básicos sobre el proceso DevOps
- Dominio elemental de los contenedores Docker y la orquestación con Kubernetes
Público objetivo
- Profesionales dedicados a DevOps
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación