Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Programa del Curso
Introducción a DevSecOps y la Integración de IA
- Principios y objetivos de DevSecOps
- El papel de la IA y el ML en DevSecOps
- Tendencias y categorías de herramientas de automatización de seguridad
Análisis estático y dinámico del código con IA
- Uso de SonarQube, Semgrep o Snyk Code para el análisis estático
- Pruebas dinámicas con generación automatizada de casos de prueba asistida por IA
- Interpretación de resultados e integración con sistemas de control de versiones
Detección de Fugas de Secretos y Credenciales
- Detección mejorada por IA de secretos codificados en el código (por ejemplo, GitHub Advanced Security, Gitleaks)
- Prevención del ingreso de secretos a los sistemas de control de fuentes
- Creación de reglas automáticas de bloqueo y alerta
Escaneo Automatizado de Dependencias y Contenedores con IA
- Escaneo de contenedores con Trivy y complementos habilitados por IA
- Monitoreo de bibliotecas de terceros y SBOMs
- Recomendaciones automatizadas de remediación y alertas de parches
Modelado de Amenazas Inteligente y Evaluación de Riesgos
- Modelado automático de amenazas con herramientas basadas en IA
- Priorización del riesgo mediante modelos de aprendizaje automático
- Enlace del impacto empresarial a vulnerabilidades técnicas
Integración y Automatización en la Pipelines CI/CD
- Incorporación de comprobaciones de seguridad en Jenkins, GitHub Actions o GitLab CI
- Creación de políticas-as-code para hacer cumplir reglas a lo largo de los entornos
- Generación de informes asistidos por IA para auditorías y conformidad
Estudios de Caso y Patrones de Automatización de Seguridad
- Ejemplos reales de uso de la IA en pipelines de seguridad
- Selección de las herramientas adecuadas para su ecosistema
- Mejores prácticas para construir y mantener pipelines seguros
Resumen y Próximos Pasos
Requerimientos
- Comprensión del ciclo de vida de DevOps y las tuberías CI/CD
- Conocimientos básicos sobre los principios de seguridad de aplicaciones
- Familiaridad con los repositorios de código e infraestructura como código (IaC) herramientas
Grupo objetivo
- Equipos enfocados en seguridad DevOps
- Ingenieros DevSecOps y especialistas en seguridad de la nube
- Profesionales de cumplimiento normativo y gestión de riesgos
14 Horas