Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 14 horas
Temario del curso
Introducción a DevSecOps y la integración de IA
- Principios y objetivos de DevSecOps
- El papel de la IA y el aprendizaje automático (ML) en DevSecOps
- Tendencias en automatización de seguridad y categorías de herramientas
Análisis estático y dinámico de código con IA
- Uso de SonarQube, Semgrep o Snyk Code para el análisis estático
- Pruebas dinámicas con generación de casos de prueba asistida por IA
- Interpretación de resultados e integración con sistemas de control de versiones
Detección de fugas de secretos y credenciales
- Detección mejorada por IA de secretos codificados (p. ej., GitHub Advanced Security, Gitleaks)
- Prevención de la entrada de secretos al control de código fuente
- Creación de reglas de bloqueo y alertas automáticas
Análisis de dependencias y contenedores impulsado por IA
- Análisis de contenedores con Trivy y plugins habilitados para IA
- Monitoreo de bibliotecas de terceros y SBOMs
- Recomendaciones de remediación automatizadas y alertas de parches
Modelización inteligente de amenazas y evaluación de riesgos
- Modelización de amenazas automatizada con herramientas basadas en IA
- Priorización de riesgos utilizando modelos de aprendizaje automático
- Vinculación del impacto comercial con las vulnerabilidades técnicas
Integración y automatización de la tubería de CI/CD
- Incorporación de comprobaciones de seguridad en Jenkins, GitHub Actions o GitLab CI
- Creación de políticas como código (policies-as-code) para aplicar reglas en todos los entornos
- Generación de informes asistidos por IA para auditorías y cumplimiento
Estudios de caso y patrones de automatización de seguridad
- Ejemplos del mundo real de IA en tuberías de seguridad
- Selección de las herramientas adecuadas para su ecosistema
- Mejores prácticas para construir y mantener tuberías seguras
Resumen y próximos pasos
Requerimientos
- Comprensión del ciclo de vida de DevOps y de las tuberías de CI/CD
- Conocimientos básicos de los principios de seguridad de aplicaciones
- Familiaridad con repositorios de código y herramientas de infraestructura como código (IaC)
Público objetivo
- Equipos de DevOps con enfoque en seguridad
- Ingenieros de DevSecOps y especialistas en seguridad en la nube
- Profesionales de cumplimiento normativo y gestión de riesgos