Temario del curso
Introducción a DevSecOps y al marco ECDE
- Fundamentos y principios de DevSecOps
- Desafíos de seguridad en entornos de DevOps
- Visión general del examen ECDE y sus dominios
Cultura y mentalidad de DevOps segura
- La seguridad como responsabilidad compartida
- Desplazamiento de la seguridad hacia la izquierda en el SDLC
- Alineación de las partes interesadas y roles del equipo
Integración de la seguridad en las tuberías de CI/CD
- Aseguramiento de las tuberías de Jenkins, GitLab CI y Azure DevOps
- Gestión de secretos y configuración del entorno
- Creación de contenedores seguros y análisis de imágenes
Seguridad de aplicaciones en DevSecOps
- Pruebas de seguridad de aplicaciones estáticas y dinámicas (SAST/DAST)
- Análisis de dependencias de código abierto (herramientas SCA)
- Revisión de código seguro y prácticas de codificación
Infraestructura como código y seguridad en la nube
- Aseguramiento de las configuraciones de Terraform, Ansible y Kubernetes
- Gestión de identidades y accesos (IAM) y políticas como código
- DevSecOps en entornos de nube híbrida o multi-nube
Monitoreo, cumplimiento y preparación ante incidentes
- Monitoreo y registro de seguridad en CI/CD
- Automatización del cumplimiento (por ejemplo, NIST, ISO, SOC 2)
- Flujos de trabajo automatizados de remediación y respuesta a incidentes
Preparación para el examen ECDE y laboratorio final
- Estructura del examen ECDE y consejos de preparación
- Laboratorio final de tubería DevSecOps
- Verificaciones de conocimiento y evaluación de preparación
Resumen y próximos pasos
Requerimientos
- Comprensión de los flujos de trabajo y herramientas básicas de DevOps
- Familiaridad con el ciclo de vida de desarrollo de software (SDLC)
- El conocimiento de los principios de seguridad de aplicaciones es útil
Público objetivo
- Ingenieros de DevOps
- Profesionales de seguridad de aplicaciones
- Desarrolladores de software que integran seguridad en las tuberías
Testimonios (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática
El tema es actual y necesitaba estar al día
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática