Temario del curso
1. Fundamentos de DevSecOps: Seguridad por diseño
Aprende: Principios fundamentales de DevSecOps y SDLC seguro
Demostración: Comparación lado a lado de tuberías seguras legadas versus modernas
Laboratorio: Crea tu primera plantilla de tubería habilitada para DevSecOps
2. Taller intensivo de pruebas de seguridad con OWASP ZAP
Simulación de violación:
- Despliega una aplicación vulnerable con SQLi y XSS
- Usa OWASP ZAP para detectar y mitigar amenazas
Tácticas de defensa:
- Escaneo automatizado con ZAP
- Integración CI/CD a través de la API de ZAP
Laboratorio: Personaliza escaneos de línea base de ZAP + reglas de ataque
Desafío: «Encuentra el panel de administración oculto en 10 minutos»
3. Infierno de dependencias: Defensa de la cadena de suministro
Simulación de violación:
- Inyecta un paquete npm malicioso con CVEs
Tácticas de defensa:
- Monitorea vulnerabilidades con OWASP Dependency-Track
- Impone puertas de política que fallen las compilaciones ante CVEs críticos
Laboratorio: Crea políticas de vulnerabilidades y flujos de trabajo de alertas
Demostración impactante: «Cómo una mala dependencia puede controlar tu infraestructura»
4. Sala de guerra de gestión de vulnerabilidades
Simulación de violación:
- Explota vulnerabilidades sin parchear en contenedores
Tácticas de defensa:
- Centraliza la generación de informes con OWASP DefectDojo
- Escanea contenedores con Trivy
Laboratorio: Crea paneles de control reales para informes de CISO/directivos
Competencia: «Triaje 50 hallazgos más rápido que tus rivales»
5. Ejercicio de fuego de secretos y configuración
Simulación de violación:
- Extrae secretos del historial de Git usando truffleHog
Tácticas de defensa:
- Ganchos de pre-commit para bloquear patrones como
password=.* - Usa el arácnido de configuración de ZAP para revelar configuraciones peligrosas
Laboratorio: Implementa escaneo de secretos en GitHub Actions
Realidad: «Tu contraseña de base de datos está en Slack ahora mismo»
6. Cierre: Plan de batalla DevSecOps
Ruta de integración de OWASP:
- Planifica tu adopción de DefectDojo, Dependency-Track y ZAP
Plan de acción personal:
- Borra tu lista de verificación de seguridad de 30 días
- Define tus KPIs de DevSecOps y paneles de informes
Requerimientos
Experiencia básica en software y SDLC
Audiencia
Ingenieros DevOps, de Seguridad y en la Nube que odian las charlas teóricas de seguridad
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 1450 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación