Temario del curso
Introducción
- Cómo DevOps crea más riesgos de seguridad para las organizaciones
- El precio de la agilidad, la velocidad y el control descentralizado
Ineficiencias de las Herramientas Tradicionales de Seguridad
- Políticas de seguridad
- Reglas de firewall
- Falta de APIs para integración
- Falta de herramientas de visualización
Implementación de un Programa de Seguridad Listo para DevOps
Alinear la Seguridad con los Objetivos del Negocio
Eliminar el Cuello de Botella de Seguridad
Implementar Visibilidad Detallada
Estandarizar Configuraciones de Seguridad
Agregar Sensores en la Aplicación
- Pruebas Interactivas de Seguridad de Aplicaciones (IAST)
- Protección Autógena de Aplicaciones en Tiempo de Ejecución (RASP)
Proporcionar Datos de Seguridad a las Herramientas DevOps mediante APIs RESTful
Escalado Bajo Demanda, Micro-perimetrización de Controles de Seguridad
Políticas de Seguridad Granulares por Recurso
Automatización de Ataques contra Código Pre-producción
Pruebas Continuas del Entorno de Producción
Protección de Aplicaciones Web desde una Perspectiva Ágil/DevOps
Seguridad de Contenedores y Nubes
Aceptación de Herramientas de Seguridad Automatizadas de Última Generación
El Futuro de DevOps y su Papel Estratégico en la Seguridad
Resumen y Conclusiones
Requerimientos
- Experiencia en DevOps.
- Conocimientos básicos o interés en seguridad.
Audiencia objetivo
- Ingenieros de DevOps
- Ingenieros de seguridad
Testimonios (2)
El conocimiento y experiencia del consultor ya que se abordan los temas teóricos aplicándolos a la realidad de los procesos. El curso contiene un programa de mucho valor en la gestión de las tecnologías de información.
Luis Castro Gamboa - Cooperativa De Ahorro Y Credito Ande No. 1 R.L.
Curso - Site Reliability Engineering (SRE) Foundation®
Que fue muy claro en cada especificación