Loading
_ DESCIFRANDO CONEXIÓN SEGURA...
Próximamente Laboratorio en la nube Ruta

Ingeniero DevSecOps

Que el fallo no llegue a producción

Arreglar una vulnerabilidad en producción cuesta mucho más que impedir que salga. Este oficio consiste en meter la seguridad dentro de la cadena que lleva el código del portátil al servidor, de forma que lo que está mal no pase — sin convertirse en el equipo que frena a todo el mundo, que es cómo fracasa siempre.

Se recorre sobre una cadena de despliegue real en la nube, que construyes tú: repositorio, análisis automático, registro de imágenes, despliegue. Metes los controles, provocas que fallen, y aprendes lo difícil de verdad — cuándo un control debe parar el despliegue y cuándo solo avisar.

Lo que va a cubrir

  1. 01 La cadena de despliegue y dónde entra cada control
  2. 02 Secretos - el fallo más repetido de todos
  3. 03 Análisis del código y de las dependencias
  4. 04 Contenedores - imagen base, capas y lo que se cuela dentro
  5. 05 Infraestructura como código, y su propia superficie
  6. 06 Cadena de suministro - firmar, verificar y saber qué desplegaste
  7. 07 Umbrales - cuándo parar el despliegue y cuándo solo avisar
  8. 08 Seguridad en ejecución, y qué hacer con lo que ya está desplegado

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad