Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a DevSecOps y la integración de IA
- Principios y objetivos de DevSecOps
- El papel de la IA y el aprendizaje automático en DevSecOps
- Tendencias en automatización de seguridad y categorías de herramientas
Análisis de código estático y dinámico con IA
- Uso de SonarQube, Semgrep o Snyk Code para análisis estático
- Pruebas dinámicas mediante la generación de casos de prueba asistida por IA
- Interpretación de resultados e integración con sistemas de control de versiones
Detección de fugas de secretos y credenciales
- Detección mejorada con IA de secretos codificados en el código (p. ej., GitHub Advanced Security, Gitleaks)
- Prevención de la entrada de secretos en el control de versiones
- Creación de reglas automáticas de bloqueo y alerta
Escaneo de dependencias y contenedores impulsado por IA
- Escaneo de contenedores con Trivy y plugins habilitados para IA
- Monitoreo de bibliotecas de terceros y SBOMs
- Recomendaciones automatizadas de remediación y alertas de parches
Modelación inteligente de amenazas y evaluación de riesgos
- Modelación automatizada de amenazas con herramientas basadas en IA
- Priorización de riesgos usando modelos de aprendizaje automático
- Vinculación del impacto empresarial con vulnerabilidades técnicas
Integración y automatización en pipelines de CI/CD
- Incorporación de verificaciones de seguridad en Jenkins, GitHub Actions o GitLab CI
- Creación de políticas como código para aplicar reglas en varios entornos
- Generación de informes asistidos por IA para auditorías y cumplimiento
Estudios de casos y patrones de automatización de seguridad
- Ejemplos del mundo real de IA en pipelines de seguridad
- Selección de las herramientas adecuadas para su ecosistema
- Mejores prácticas para construir y mantener pipelines seguras
Resumen y siguientes pasos
Requerimientos
- Comprensión del ciclo de vida de DevOps y las pipelines de CI/CD
- Conocimientos básicos de los principios de seguridad de aplicaciones
- Familiaridad con repositorios de código y herramientas de infraestructura como código
Audiencia objetivo
- Equipos de DevOps con enfoque en seguridad
- Ingenieros de DevSecOps y especialistas en seguridad en la nube
- Profesionales de cumplimiento normativo y gestión de riesgos
14 Horas