🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónIngeniero DevSecOps
Que el fallo no llegue a producción
Arreglar una vulnerabilidad en producción cuesta mucho más que impedir que salga. Este oficio consiste en meter la seguridad dentro de la cadena que lleva el código del portátil al servidor, de forma que lo que está mal no pase — sin convertirse en el equipo que frena a todo el mundo, que es cómo fracasa siempre.
Se recorre sobre una cadena de despliegue real en la nube, que construyes tú: repositorio, análisis automático, registro de imágenes, despliegue. Metes los controles, provocas que fallen, y aprendes lo difícil de verdad — cuándo un control debe parar el despliegue y cuándo solo avisar.
Lo que va a cubrir
- 01 La cadena de despliegue y dónde entra cada control
- 02 Secretos - el fallo más repetido de todos
- 03 Análisis del código y de las dependencias
- 04 Contenedores - imagen base, capas y lo que se cuela dentro
- 05 Infraestructura como código, y su propia superficie
- 06 Cadena de suministro - firmar, verificar y saber qué desplegaste
- 07 Umbrales - cuándo parar el despliegue y cuándo solo avisar
- 08 Seguridad en ejecución, y qué hacer con lo que ya está desplegado