Ponte en Contacto
 Duración 7 horas

Temario del curso

1. Fundamentos de DevSecOps: Seguridad por Diseño

Aprender: Principios fundamentales de DevSecOps y SDLC seguro

Demostración: Comparación lado a lado de pipelines seguras legadas vs. modernas

Laboratorio: Construya su primera plantilla de pipeline habilitada para DevSecOps

2. Curso intensivo de pruebas de seguridad con OWASP ZAP

Simulación de Brecha:

  • Desplegar una aplicación vulnerable con SQLi y XSS
  • Usar OWASP ZAP para detectar y mitigar amenazas

Estrategias de Defensa:

  • Escaneo automatizado con ZAP
  • Integración en CI/CD mediante la API de ZAP

Laboratorio: Personalizar escaneos de línea base de ZAP + reglas de ataque

Reto: «Encuentra el panel de administrador oculto en 10 minutos»

3. El Infierno de las Dependencias: Defensa de la Cadena de Suministro

Simulación de Brecha:

  • Inyectar un paquete npm malicioso con CVEs

Estrategias de Defensa:

  • Monitorear vulnerabilidades con OWASP Dependency-Track
  • Aplicar políticas de control que fallen las construcciones ante CVEs críticos

Laboratorio: Crear políticas de vulnerabilidades y flujos de trabajo de alertas

Demostración Impactante: «Cómo una mala dependencia puede tomar el control de tu infraestructura»

4. Sala de Guerra de Gestión de Vulnerabilidades

Simulación de Brecha:

  • Explotar vulnerabilidades sin parchear en contenedores

Estrategias de Defensa:

  • Centralizar reportes con OWASP DefectDojo
  • Escanear contenedores con Trivy

Laboratorio: Construir tableros de datos en tiempo real para reportes al CISO/directivos

Competencia: «Prioriza 50 hallazgos más rápido que tu competencia»

5. Simulacro de Fuga de Secretos y Configuración

Simulación de Brecha:

  • Extraer secretos del historial de Git usando truffleHog

Estrategias de Defensa:

  • Usar hooks de pre-commit para bloquear patrones como password=.*
  • Utilizar el araña de configuración de ZAP para exponer ajustes peligrosos

Laboratorio: Implementar escaneo de secretos en GitHub Actions

Verificación de Realidad: «Tu contraseña de base de datos está en Slack ahora mismo»

6. Cierre: Plan de Batalla DevSecOps

Hoja de Ruta de Integración OWASP:

  • Planificar la adopción de DefectDojo, Dependency-Track y ZAP

Plan de Acción Personal:

  • Bocetar su lista de verificación de seguridad de 30 días
  • Definir sus KPIs de DevSecOps y tableros de informes

Requerimientos

Experiencia fundamental en software y ciclo de vida del desarrollo de software (SDLC)

Público objetivo

Ingenieros de DevOps, Seguridad y Cloud a quienes no les gustan las charlas teóricas sobre seguridad

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas