Ponte en Contacto
 Duración 7 horas

Temario del curso

1. Fundamentos de DevSecOps: Seguridad por diseño

Aprende: Principios fundamentales de DevSecOps & SDLC seguro

Demo: Comparación lado a lado de pipelines seguros legados vs. modernos

Práctica: Construye tu primera plantilla de pipeline habilitada para DevSecOps

2. Bootcamp de pruebas de seguridad OWASP ZAP

Simulación de brecha:

  • Implementa una aplicación vulnerable con SQLi & XSS
  • Usa OWASP ZAP para detectar y mitigar amenazas

Tácticas de defensa:

  • Escaneo automatizado con ZAP
  • Integración CI/CD mediante la API de ZAP

Práctica: Personaliza escaneos de línea base de ZAP + reglas de ataque

Reto: “Encuentra el panel de administración oculto en 10 minutos”

3. Infierno de dependencias: Defensa de la cadena de suministro

Simulación de brecha:

  • Inyecta un paquete npm malicioso con CVEs

Tácticas de defensa:

  • Monitorea vulnerabilidades con OWASP Dependency-Track
  • Impone compuertas de política que hagan fallar las construcciones por CVEs críticos

Práctica: Crea políticas de vulnerabilidades & flujos de trabajo de alertas

Demo impactante: “Cómo una mala dependencia puede tomar el control de tu infraestructura”

4. Sala de guerra de gestión de vulnerabilidades

Simulación de brecha:

  • Explota vulnerabilidades no parcheadas en contenedores

Tácticas de defensa:

  • Centraliza los informes con OWASP DefectDojo
  • Escanea contenedores con Trivy

Práctica: Construye tableros reales para reportes al CISO/directivos

Competencia: “Triajea 50 hallazgos más rápido que tu rival”

5. Ejercicio de incendio: Secretos & Configuración

Simulación de brecha:

  • Extrae secretos del historial de Git usando truffleHog

Tácticas de defensa:

  • Ganchos pre-commit para bloquear patrones como password=.*
  • Usa el spider de configuración de ZAP para revelar configuraciones peligrosas

Práctica: Implementa el escaneo de secretos en GitHub Actions

Realidad: “Tu contraseña de base de datos está en Slack ahora mismo”

6. Cierre: Plan de batalla DevSecOps

Hoja de ruta de integración OWASP:

  • Planea la adopción de DefectDojo, Dependency-Track y ZAP

Plan de acción personal:

  • Borra tu lista de verificación de seguridad de 30 días
  • Define tus KPIs de DevSecOps & tableros de reportes

Requerimientos

Experiencia básica en software y SDLC

Público objetivo

Ingenieros DevOps, de Seguridad y Cloud que odian las charlas teóricas sobre seguridad

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas