Temario del curso

Introducción a DevSecOps y la Integración de IA

  • Principios y objetivos de DevSecOps
  • El papel de la IA y el ML en DevSecOps
  • Tendencias y categorías de herramientas de automatización de seguridad

Análisis estático y dinámico del código con IA

  • Uso de SonarQube, Semgrep o Snyk Code para el análisis estático
  • Pruebas dinámicas con generación automatizada de casos de prueba asistida por IA
  • Interpretación de resultados e integración con sistemas de control de versiones

Detección de Fugas de Secretos y Credenciales

  • Detección mejorada por IA de secretos codificados en el código (por ejemplo, GitHub Advanced Security, Gitleaks)
  • Prevención del ingreso de secretos a los sistemas de control de fuentes
  • Creación de reglas automáticas de bloqueo y alerta

Escaneo Automatizado de Dependencias y Contenedores con IA

  • Escaneo de contenedores con Trivy y complementos habilitados por IA
  • Monitoreo de bibliotecas de terceros y SBOMs
  • Recomendaciones automatizadas de remediación y alertas de parches

Modelado de Amenazas Inteligente y Evaluación de Riesgos

  • Modelado automático de amenazas con herramientas basadas en IA
  • Priorización del riesgo mediante modelos de aprendizaje automático
  • Enlace del impacto empresarial a vulnerabilidades técnicas

Integración y Automatización en la Pipelines CI/CD

  • Incorporación de comprobaciones de seguridad en Jenkins, GitHub Actions o GitLab CI
  • Creación de políticas-as-code para hacer cumplir reglas a lo largo de los entornos
  • Generación de informes asistidos por IA para auditorías y conformidad

Estudios de Caso y Patrones de Automatización de Seguridad

  • Ejemplos reales de uso de la IA en pipelines de seguridad
  • Selección de las herramientas adecuadas para su ecosistema
  • Mejores prácticas para construir y mantener pipelines seguros

Resumen y Próximos Pasos

Requerimientos

  • Comprensión del ciclo de vida de DevOps y las tuberías CI/CD
  • Conocimientos básicos sobre los principios de seguridad de aplicaciones
  • Familiaridad con los repositorios de código e infraestructura como código (IaC) herramientas

Grupo objetivo

  • Equipos enfocados en seguridad DevOps
  • Ingenieros DevSecOps y especialistas en seguridad de la nube
  • Profesionales de cumplimiento normativo y gestión de riesgos
 14 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas


Fatal error: Uncaught TypeError: _isl_get_excluded_site(): Return value must be of type ?array, none returned in /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc:38 Stack trace: #0 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc(30): _isl_get_excluded_site() #1 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc(17): isl_get_excluded_site() #2 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/islc7.module(51): get_outline_isls() #3 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/islc7.module(7): islc_prepare_links() #4 /apps/hitra7/npfrontend/nptemplates/default.php(272): islc7_sites_links_array_v3() #5 /apps/hitra7/npfrontend/modules/course/course.php(143): require_once('...') #6 /apps/hitra7/npfrontend/core/routes.php(15): course_menu_callback() #7 /apps/hitra7/npfrontend/__index.php(81): require_once('...') #8 /apps/hitra7/npfrontend/index.php(15): include_once('...') #9 /apps/hitra7/index.php(66): include_once('...') #10 {main} thrown in /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc on line 38