Contacta con nosotros

Temario del curso

Día 01

Introducción

DevSecOps en pocas palabras

  • CI (Integración Continua) y CD (Entrega Continua)
  • Mover la seguridad hacia la izquierda, a la manera de DevOps

Teorías metodológicas de DevSecOps

  • Seguridad para tecnologías de DevOps
  • Cuándo y cómo la seguridad interactúa con la aplicación y el ciclo de vida de desarrollo
  • Responsabilidad compartida en las actividades y responsabilidades de seguridad

Día 02

DevSecOps con Jenkins

  • Creación de un agente
  • Creación de un trabajo de pipeline
  • Uso de SYNK y SonarQube para escaneos de seguridad SAST
  • Uso de Arachni y OWASP-ZAP para escaneos de seguridad DAST
  • Uso de Anchore y Aqua MicroScanner para escaneos de seguridad de imágenes
  • Desarrollo de un pipeline de DevSecOps
  • Habilitación de CI y CD

Automatización de seguridad

  • Automatización de pruebas de seguridad con Gaunit
  • Ejecución de un ataque automatizado

Automatización de seguridad de aplicaciones

  • Automatización y refactorización de ataques XSS
  • Automatización de ataques SQLi
  • Automatización de un fuzzer
  • Pruebas de seguridad en pipelines de entrega de software

Resumen y próximos pasos

Requerimientos

  • Conocimiento del proceso de DevOps

Público objetivo

  • Profesionales de DevOps
 14 Horas

Número de participantes


Precio por participante

Testimonios (1)

Próximos cursos

Categorías Relacionadas