Contacta con nosotros

Temario del curso

Introducción a DevSecOps e integración con IA

  • Principios y objetivos de DevSecOps
  • El papel de la IA y el aprendizaje automático (ML) en DevSecOps
  • Tendencias de automatización de seguridad y categorías de herramientas

Análisis estático y dinámico del código con IA

  • Uso de SonarQube, Semgrep o Snyk Code para análisis estático
  • Pruebas dinámicas con generación de casos de prueba asistida por IA
  • Interpretación de resultados e integración con sistemas de control de versiones

Detección de fugas de secretos y credenciales

  • Detección mejorada con IA de secretos codificados en el código (por ejemplo, GitHub Advanced Security, Gitleaks)
  • Prevención de que los secretos ingresen al control de fuentes
  • Creación de reglas de bloqueo y alerta automáticas

Escaneo de dependencias y contenedores con IA

  • Escaneo de contenedores con Trivy y complementos habilitados para IA
  • Monitoreo de bibliotecas de terceros y SBOMs (Bill of Materials)
  • Recomendaciones de remediación automatizada y alertas de parches

Modelado de amenazas y evaluación de riesgos con IA

  • Modelado de amenazas automatizado con herramientas basadas en IA
  • Priorización de riesgos utilizando modelos de aprendizaje automático
  • Vinculación del impacto empresarial con vulnerabilidades técnicas

Integración y automatización en pipelines CI/CD

  • Integración de verificaciones de seguridad en Jenkins, GitHub Actions o GitLab CI
  • Creación de políticas como código para aplicar reglas en todos los entornos
  • Generación de informes asistidos por IA para auditorías y cumplimiento normativo

Casos de estudio y patrones de automatización de seguridad

  • Ejemplos reales del uso de IA en pipelines de seguridad
  • Selección de las herramientas adecuadas para su ecosistema
  • Mejores prácticas para construir y mantener pipelines seguros

Resumen y próximos pasos

Requerimientos

  • Comprensión del ciclo de vida de DevOps y pipelines CI/CD
  • Conocimientos básicos sobre principios de seguridad de aplicaciones
  • Familiaridad con repositorios de código y herramientas de infraestructura como código (IaC)

Audiencia objetivo

  • Equipos de DevOps orientados a la seguridad
  • Ingenieros DevSecOps y especialistas en seguridad en la nube
  • Profesionales de cumplimiento normativo y gestión de riesgos
 14 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas