Temario del curso
Introducción a DevSecOps
- La importancia de integrar la seguridad en el proceso DevOps
- Principios y prácticas clave de DevSecOps
Seguridad en la Integración Continua (CI)
- Protección de repositorios de código (integración de GitLab con Jenkins)
- Análisis automatizado de calidad y seguridad del código con SonarQube
- Implementación del análisis estático de código como parte del pipeline de CI de Jenkins
Seguridad de contenedores con Docker
- Creación de imágenes Docker seguras
- Gestión de repositorios de imágenes Docker con Harbor
- Mejores prácticas para la detección de vulnerabilidades y el control de versiones de imágenes
Configuración de Pipelines CI/CD Seguros
- Configurar Jenkins para la integración de seguridad
- Ejecutar un análisis con SonarQube
- Generar y asegurar imágenes Docker
Protección del proceso de implementación con Kubernetes
- Prácticas de seguridad para la orquestación con Kubernetes
- Rol del orquestador de Kubernetes en la implementación progresiva segura
- Implementación de RBAC (Control de Acceso Basado en Roles) y protección de la comunicación entre servicios
Integración de RabbitMQ, PostgreSQL y MongoDB
- Comunicación segura entre servicios
- Prácticas de seguridad de datos para PostgreSQL y MongoDB
- Endurecimiento de RabbitMQ para mensajería segura
Gestión de Identidad y Acceso con Keycloak
- Configuración de Keycloak para autenticación y autorización de usuarios
- Gestión de identidades para clústeres de Kubernetes
Implementación de seguridad en Kubernetes
- Implementación segura de aplicaciones en Kubernetes
- Integración de Keycloak con Docker y Kubernetes para la gestión de identidades
Monitoreo y Auditoría en DevSecOps
- Herramientas y técnicas de monitoreo continuo
- Auditoría de implementaciones y mantenimiento del cumplimiento
- Guía práctica para automatizar la reversión ante fallos de seguridad
Resumen y siguientes pasos
Requerimientos
- Comprensión del proceso DevOps
- Conocimientos básicos de funcionamiento de contenedores Docker y orquestación con Kubernetes
Público objetivo
- Profesionales de DevOps
Testimonios (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación