
EC-Council Certified DevSecOps Engineer
Veinticuatro horas para meter la seguridad dentro del pipeline en vez de pegarla al final. Recorre las etapas de DevSecOps sobre infraestructura local y sobre AWS, Azure y GCP.
La fecha se confirma con un mínimo de 6 participantes.·Clase en vivo en español · Material y examen en inglés
¿Para quién es esta certificación?
- Ingenieros DevOps y de plataforma con responsabilidad de seguridad
- Desarrolladores a quienes les pidieron asegurar lo que construyen
- Equipos donde la revisión de seguridad llega al final y siempre tarde
- Responsables de aplicación que tienen que cumplir sin frenar la entrega
Qué vas a poder hacer al terminar
- Integrar controles de seguridad en cada etapa del pipeline, del plan al monitoreo
- Hacer modelado de amenazas y análisis estático de código como parte del flujo
- Automatizar pruebas de seguridad dentro de la integración continua
- Desplegar con infraestructura como código y monitorear con herramientas SIEM
Requisitos previos
Comprensión de conceptos de seguridad de aplicaciones.
Temario · 7 módulos
Ver el temarioOcultar
- Mód. 1
Entender la cultura DevOps
Automatización, integración y despliegue continuos, y la cultura de mejora continua que los sostiene
- Mód. 2
Introducción a DevSecOps
El enfoque de seguridad integrada de forma continua: cultura, automatización, monitoreo y ciclos de retroalimentación
- Mód. 3
Pipeline DevSecOps — etapa de planeación
Identificar requisitos de seguridad, hacer modelado de amenazas y armar un plan con la seguridad dentro
- Mód. 4
Pipeline DevSecOps — etapa de código
Análisis estático de código, guías de codificación segura y controles dentro del entorno de desarrollo
- Mód. 5
Pipeline DevSecOps — etapas de construcción y pruebas
Pruebas de seguridad automatizadas dentro del proceso de construcción
- Mód. 6
Pipeline DevSecOps — etapa de liberación y despliegue
Técnicas de despliegue seguro e infraestructura como código
- Mód. 7
Pipeline DevSecOps — etapas de operación y monitoreo
Registro, monitoreo y detección de incidentes, con monitoreo continuo mediante herramientas SIEM
Qué respalda esta certificación
- EC-Council es una organización acreditada bajo ISO/IEC 17024
- EC-Council está reconocida por el Departamento de Defensa de EE.UU. bajo la directiva 8140/8570
Sectores que la requieren
Preguntas frecuentes
¿Trae laboratorios?▾
Sí, aunque hay que precisar cuáles. El curso trae una práctica al final de cada módulo y esas vienen incluidas. Lo que este kit no trae son los iLabs, que son un repositorio de laboratorios adicionales y se venden aparte. Si los quieres, te los cotizamos.
¿Necesito saber programar?▾
No a nivel de desarrollador, pero sí hay que entender cómo se construye y se libera software. El requisito formal es comprender conceptos de seguridad de aplicaciones; si nunca has visto un pipeline por dentro, va a costar.
¿El examen es en español?▾
No. El examen es únicamente en inglés, y el material también: el courseware, los eBooks y los laboratorios vienen en inglés. Lo que se imparte en español es la clase en vivo. Conviene saberlo antes de inscribirse, porque hay que leer inglés técnico con soltura.
Los datos del programa —módulos, horas y datos del examen— provienen del brochure oficial y de la página de EC-Council para ECDE.
Ficha del curso
ECDE · EC-Council Certified DevSecOps Engineer
Modalidad
Idioma
Incluye
- Voucher de examen incluido, se presenta en línea
- Curso en vivo con instructor CEI de EC-Council
- eBook oficial de EC-Council
- Prácticas al final de cada módulo
- 24 horas de curso