Solicitar información
 Duración 7 horas

Temario del curso

1. Fundamentos de DevSecOps: Seguridad por diseño

Aprende: Principios fundamentales de DevSecOps y SDLC seguro

Demostración: Comparación lado a lado de tuberías seguras legadas versus modernas

Laboratorio: Crea tu primera plantilla de tubería habilitada para DevSecOps

2. Taller intensivo de pruebas de seguridad con OWASP ZAP

Simulación de violación:

  • Despliega una aplicación vulnerable con SQLi y XSS
  • Usa OWASP ZAP para detectar y mitigar amenazas

Tácticas de defensa:

  • Escaneo automatizado con ZAP
  • Integración CI/CD a través de la API de ZAP

Laboratorio: Personaliza escaneos de línea base de ZAP + reglas de ataque

Desafío: «Encuentra el panel de administración oculto en 10 minutos»

3. Infierno de dependencias: Defensa de la cadena de suministro

Simulación de violación:

  • Inyecta un paquete npm malicioso con CVEs

Tácticas de defensa:

  • Monitorea vulnerabilidades con OWASP Dependency-Track
  • Impone puertas de política que fallen las compilaciones ante CVEs críticos

Laboratorio: Crea políticas de vulnerabilidades y flujos de trabajo de alertas

Demostración impactante: «Cómo una mala dependencia puede controlar tu infraestructura»

4. Sala de guerra de gestión de vulnerabilidades

Simulación de violación:

  • Explota vulnerabilidades sin parchear en contenedores

Tácticas de defensa:

  • Centraliza la generación de informes con OWASP DefectDojo
  • Escanea contenedores con Trivy

Laboratorio: Crea paneles de control reales para informes de CISO/directivos

Competencia: «Triaje 50 hallazgos más rápido que tus rivales»

5. Ejercicio de fuego de secretos y configuración

Simulación de violación:

  • Extrae secretos del historial de Git usando truffleHog

Tácticas de defensa:

  • Ganchos de pre-commit para bloquear patrones como password=.*
  • Usa el arácnido de configuración de ZAP para revelar configuraciones peligrosas

Laboratorio: Implementa escaneo de secretos en GitHub Actions

Realidad: «Tu contraseña de base de datos está en Slack ahora mismo»

6. Cierre: Plan de batalla DevSecOps

Ruta de integración de OWASP:

  • Planifica tu adopción de DefectDojo, Dependency-Track y ZAP

Plan de acción personal:

  • Borra tu lista de verificación de seguridad de 30 días
  • Define tus KPIs de DevSecOps y paneles de informes

Requerimientos

Experiencia básica en software y SDLC

Audiencia

Ingenieros DevOps, de Seguridad y en la Nube que odian las charlas teóricas de seguridad

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 1450 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas