Temario del curso
Introducción a DevSecOps y al marco de trabajo ECDE
- Fundamentos y principios de DevSecOps
- Deshafíos de seguridad en entornos DevOps
- Visión general del examen ECDE y sus dominios
Cultura y mentalidad seguras para DevOps
- La seguridad como responsabilidad compartida
- Moviendo la seguridad hacia la izquierda en el ciclo de vida del desarrollo de software (SDLC)
- Alineación de interesados y roles del equipo
Integrando seguridad en las pipelines CI/CD
- Seguridad para Jenkins, GitLab CI, y Azure DevOps pipelines
- Gestión de secretos y configuración del entorno
- Construcción segura de contenedores e inspección de imágenes
Application Security en DevSecOps
- Pruebas estáticas y dinámicas de seguridad de aplicaciones (SAST/DAST)
- Análisis de dependencias de código abierto (herramientas SCA)
- Revisión de código seguro y prácticas de codificación
Infraestructura como Código e Cloud Security
- Seguridad en las configuraciones de Terraform, Ansible y Kubernetes
- IAM y políticas-as-code
- DevSecOps en entornos híbridos/multi-nube
Monitoreo, cumplimiento e incidentes de preparación
- Monitoreo y registro de seguridad en CI/CD
- Automatización del cumplimiento (por ejemplo, NIST, ISO, SOC 2)
- Mecanismos automatizados de remediación y respuesta a incidentes
Preparación para el examen ECDE y laboratorio final
- Estructura del examen ECDE y consejos para la preparación
- Laboratorio de pipeline DevSecOps de nivel cumbre
- Comprobaciones de conocimiento y evaluación de preparación
Resumen y próximos pasos
Requerimientos
- Comprensión de flujos de trabajo y herramientas básicas DevOps
- Familiaridad con el ciclo de vida del desarrollo de software (SDLC)
- Conocimiento de los principios de seguridad de aplicaciones es útil
Público objetivo
- Ingenieros DevOps
- Profesionales de la seguridad de aplicaciones
- Desarrolladores de software que integran la seguridad en las pipelines
Testimonios (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática
El tema es actual y necesitaba estar al día
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática