Programa del Curso

Día 01

Introducción

DevSecOps De un vistazo

  • CI (Integración Continua) y CD (Entrega Continua)
  • Desplazar la seguridad a la izquierda, en dirección DevOps

DevSecOps Teorías del método

  • Seguridad para tecnologías DevOps
  • Cuándo y cómo interactúa la seguridad con la aplicación y el ciclo de vida de desarrollo 
  • Propiedad compartida de las responsabilidades y actividades de seguridad

Día 02

DevSecOps con Jenkins

  • Creación de un agente
  • Creación de un trabajo de canalización
  • Uso de SYNK y SonarQube para el análisis de seguridad SAST
  • Uso de Arachini y OWASP-ZAP para el análisis de seguridad DAST
  • Uso de Anchore y Aqua MicroScanner para el escaneo de seguridad de imágenes
  • Desarrollo de una canalización DevSecOps
  • Habilitación de CI y CD

Automatización de la seguridad

  • Automatización de las pruebas de seguridad con Gaunit
  • Ejecución de un ataque automatizado

Automatización de la seguridad de las aplicaciones

  • Automatización y refactorización de ataques XSS
  • Automatización del ataque SQLi
  • Automatización de un fuzzer
  • Pruebas de seguridad en canalizaciones de entrega de software

Resumen y próximos pasos

Requerimientos

  • Comprensión del proceso DevOps

Audiencia

  • DevOps Profesionales
 14 Horas

Número de participantes


Precio por Participante​

Próximos cursos

Categorías Relacionadas