Skip to content

DevSecOps

DevSecOps y Seguridad CI/CD


Course
Andrés Nuñez
Free
Enroll

Domina la integración de seguridad en pipelines de CI/CD con un enfoque DevSecOps práctico, aplicable y alineado a los retos actuales de desarrollo y operaciones.

Este curso online está diseñado para quienes desean transformar radicalmente la seguridad en el ciclo de vida del desarrollo de software, integrándola desde el inicio y de manera automatizada en entornos de integración y entrega continua (CI/CD). A través de cinco módulos progresivos y profundamente conectados, aprenderás de la mano de casos reales y herramientas actuales cómo aplicar los principios de DevSecOps en equipos de desarrollo, operaciones y seguridad, logrando despliegues ágiles sin sacrificar protección. Iniciarás comprendiendo la visión integral de DevSecOps y su relevancia en la industria, para luego profundizar en los principios de seguridad que guían la toma de decisiones cotidianas. Explorarás cómo forjar una cultura colaborativa y responsable entre equipos, superando barreras tradicionales y alineando objetivos. Posteriormente, te sumergirás en el ciclo de vida CI/CD, identificando cada etapa clave, las amenazas asociadas y las mejores prácticas para la integración de herramientas de escaneo, automatización, gestión de dependencias y análisis de vulnerabilidades. El curso aborda con rigor y claridad aspectos críticos como la gestión de secretos, el control de acceso, el cifrado de datos en tránsito y en reposo, el cumplimiento normativo, la auditoría, la respuesta a incidentes y los desafíos específicos de la nube y microservicios. Con un enfoque eminentemente práctico, cada módulo incluye ejercicios aplicables desde el primer día, recursos gratuitos y métricas simples de progreso, permitiéndote llevar a tu equipo al siguiente nivel de madurez en seguridad. No solo adquirirás conocimiento técnico, sino también la mentalidad y habilidades para liderar la integración de seguridad en entornos ágiles y cambiantes.

Here is the course outline:

1. Bienvenido a DevSecOps: Fundamentos y Motivación

Este módulo introduce los fundamentos de DevSecOps, detalla sus principios rectores y muestra cómo la cultura de colaboración se integra con el ciclo de vida CI/CD para crear software más seguro desde la primera línea de código.

Panorama y Motivación de DevSecOps
Principios de Seguridad Integrada
Cultura Colaborativa y Flujo CI/CD
Ensayo: Integrando los Fundamentos de DevSecOps en el Ciclo de Vida CI/CD
Quiz: Fundamentos, Principios y Cultura en DevSecOps
Proyecto de Integracif3n: Aplicando los Fundamentos de DevSecOps en un Escenario Real

2. Automatización Segura del Pipeline CI/CD

Explora las herramientas de integración continua, las técnicas de entrega continua y la gestión de dependencias, incorporando escaneos automáticos y pruebas de seguridad para asegurar cada etapa del pipeline.

Herramientas Clave de Integración Continua
Entrega Continua y Gestión de Dependencias Automatizada
Escaneos y Pruebas de Seguridad en el Pipeline
Ensayo: Automatización Segura y Pruebas de Seguridad en Pipelines CI/CD
Quiz: Automatización Segura del Pipeline CI/CD
Proyecto Integrador: Pipeline CI/CD Seguro y Automatizado

3. Protección del Código y los Contenedores

Profundiza en los análisis de vulnerabilidades de código y contenedores, y complementa con gestión de secretos, cifrado de datos y control de acceso para reforzar la seguridad de los artefactos generados.

Análisis de Vulnerabilidades en Código Fuente
Seguridad en Contenedores y Cifrado de Datos
Gestión de Secretos y Control de Acceso
Ensayo Integrador: Protección del Código, Contenedores y Gestión de Secretos en CI/CD
Quiz: Protección del Código y los Contenedores
Proyecto Integrador: Fortaleciendo la Seguridad de Código y Contenedores en un Pipeline CI/CD

4. Gobernanza, Cumplimiento y Respuesta a Incidentes

Cubre la monitorización y generación de alertas, el cumplimiento normativo, la auditoría con trazabilidad y la gestión de incidentes para garantizar que el pipeline CI/CD cumpla estándares y responda eficazmente a ataques.

Monitorización y Alertas de Seguridad Continuas
Cumplimiento Normativo y Auditoría con Trazabilidad
Gestión y Respuesta a Incidentes de Seguridad
Ensayo de Integración: Gobernanza, Cumplimiento y Respuesta a Incidentes en CI/CD
Quiz: Gobernanza, Cumplimiento y Respuesta a Incidentes en CI/CD
Proyecto Integrador: Seguridad, Cumplimiento y Respuesta a Incidentes en un Pipeline CI/CD

5. Síntesis y Próximos Pasos: DevSecOps en Acción

Recapitula los aprendizajes clave y abre la puerta a los retos de aplicar DevSecOps en la nube y en arquitecturas de microservicios, trazando un plan de mejora continua para el futuro.

DevSecOps en la Nube
Seguridad para Arquitecturas de Microservicios
Roadmap de Mejora Continua en DevSecOps
Ensayo Integrador: Aplicación Práctica de DevSecOps en la Nube y Microservicios con Roadmap de M...
Quiz: Síntesis y Próximos Pasos en DevSecOps (Nube y Microservicios)
Proyecto integrador: Estrategia práctica de DevSecOps en la nube y microservicios
Glossary
Study guide
Back to top