Experto en ciberseguridad y DevSecOps: desarrolle, ponga a prueba e implemente aplicaciones seguras

Experto en ciberseguridad y DevSecOps: desarrolle, ponga a prueba e implemente aplicaciones seguras

Ilaria Digital School
Land Spanje
Taal ES-ES
Afleveringen 127
Laatste 27.07.2026

Conviértase en especialista en ciberseguridad y DevSecOps. Comprenda los riesgos de una aplicación para priorizar pruebas y correcciones. Realice un pentest de aplicaciones web/API. Domine herramientas como Nmap, Wireshark, Metasploit y Python scripting. Aprenda a corregir defectos y configurar una cadena de entrega segura CI/CD con SAST.

Afleveringen

  • Bienvenida, objetivos y recorrido por el capítulo 29.03.2026 15min
    Bienvenido al curso «Experto en ciberseguridad y DevSecOps: desarrolle, ponga a prueba e implemente aplicaciones seguras». Este primer capítulo introductorio tiene un propósito muy claro: situarte en el contexto general del curso, explicarte por qué ...
  • Vocabulario esencial: seguridad, amenaza, vulnerabilidad, riesgo 30.03.2026 15min
    Antes de adentrarse en el mundo de la ciberseguridad y del desarrollo seguro de aplicaciones, es indispensable dominar el vocabulario fundamental que estructura este campo. Sin este vocabulario, resulta imposible leer un informe de vulnerabilidad, co...
  • Taller guiado: asocia cada término con un caso concreto 31.03.2026 15min
    RECORDATORIO TEÓRICO Antes de comenzar, repasa los cuatro conceptos fundamentales que trabajaste en el capítulo anterior: — Seguridad: conjunto de medidas técnicas y organizativas destinadas a proteger sistemas, datos y usuarios frente a acciones no ...
  • Los pilares de la CIA: confidencialidad, integridad, disponibilidad 01.04.2026 15min
    En ciberseguridad, toda decisión técnica, toda elección de arquitectura y toda medida de protección se basa en tres principios fundamentales que forman lo que se conoce como la tríada CIA. Las siglas CIA provienen del inglés: Confidentiality (Confide...
  • Taller guiado: identificación del pilar de la CIA amenazado 01.04.2026 15min
    **RECORDATORIO TEÓRICO** El modelo CIA (Confidentiality, Integrity, Availability — Confidencialidad, Integridad, Disponibilidad) es el marco fundamental de la ciberseguridad. Cada pilar protege un aspecto esencial de la información: - **Confidenciali...
  • Taller de variantes: creación de tus propios ejemplos de amenazas 02.04.2026 15min
    RECORDATORIO TEÓRICO Antes de comenzar el taller, repasa los conceptos fundamentales que has trabajado en los módulos anteriores. La seguridad informática descansa sobre cuatro pilares conceptuales: seguridad (estado global que se desea alcanzar), am...
  • Amenazas web comunes presentadas de forma sencilla 03.04.2026 15min
    Hasta ahora has aprendido el vocabulario esencial de la ciberseguridad y los tres pilares fundamentales: confidencialidad, integridad y disponibilidad. Ahora es el momento de dar un paso más y descubrir cuáles son las amenazas web más frecuentes que ...
  • Taller guiado: reconoce la amenaza en una captura de pantalla 03.04.2026 15min
    RECORDATORIO TEÓRICO Antes de comenzar el taller, repasa los conceptos esenciales vistos en el capítulo introductorio. Una amenaza es cualquier evento o acción con potencial de causar daño a un sistema, una aplicación o sus datos. Una vulnerabilidad ...
  • Resumen visual intermedio: mapa mental de conceptos 06.04.2026 15min
    Este resumen visual intermedio tiene como objetivo consolidar todos los conceptos fundamentales que has trabajado hasta ahora en esta introducción a la ciberseguridad. En lugar de presentar nuevos temas, vamos a organizar y conectar los conocimientos...
  • Introducción a DevOps y al concepto DevSecOps 06.04.2026 15min
    Para comprender el concepto de DevSecOps, es indispensable comenzar por entender qué es DevOps, por qué nació y cuáles son sus principios fundamentales. Solo entonces podremos ver de forma clara cómo la seguridad se integra en este enfoque para dar l...
  • Taller: visualización de una canalización de CI/CD simplificada 07.04.2026 15min
    **RECORDATORIO TEÓRICO** Antes de comenzar el taller, repasemos los conceptos esenciales. DevOps es una cultura y un conjunto de prácticas que acercan los equipos de desarrollo (Dev) y operaciones (Ops) para entregar software de manera más rápida y f...
  • El papel de la seguridad en cada etapa del oleoducto 08.04.2026 15min
    En las actividades anteriores, descubriste qué es DevOps, qué es DevSecOps y cómo funciona una canalización de integración y entrega continua (también llamada pipeline de CI/CD). Ahora vamos a profundizar en un aspecto fundamental: ¿qué papel juega e...
  • Taller: colocación de controles de seguridad en una tubería imaginaria 09.04.2026 15min
    RECORDATORIO TEÓRICO Antes de comenzar el taller, repasemos los conceptos esenciales vistos en los capítulos anteriores. Una canalización CI/CD (Integración Continua / Despliegue Continuo) es el conjunto de etapas automatizadas que transforma el códi...
  • Taller de : adaptación de una canalización segura a un proyecto de comercio electrónico 10.04.2026 15min
    **RECORDATORIO TEÓRICO** Una canalización CI/CD (Integración Continua / Entrega Continua) es el conjunto de etapas automatizadas que permiten pasar del código fuente a una aplicación desplegada en producción. En un enfoque DevSecOps, la seguridad no ...
  • Puntos de control y artefactos de oleoductos 10.04.2026 15min
    En las actividades anteriores, has aprendido qué es una canalización de integración y entrega continua (CI/CD), cómo se divide en etapas y de qué manera la seguridad se integra en cada una de ellas. Ahora es el momento de profundizar en dos conceptos...
  • Storyboard: Incidente evitado con DevSecOps 13.04.2026 15min
    En este capítulo vamos a explorar un caso concreto narrado en forma de storyboard: una historia ficticia pero realista que muestra cómo una práctica DevSecOps bien implementada permite evitar un incidente de seguridad grave. Este relato tiene como ob...
  • Miniproyecto : escribir una historia de usuario orientada a la seguridad 14.04.2026 15min
    ## Descripción del proyecto En este miniproyecto, el estudiante deberá redactar un conjunto de historias de usuario orientadas a la seguridad para una aplicación web de comercio electrónico ficticia. Este ejercicio integra los conocimientos adquirido...
  • Resumen de la rampa de entrada y lista de verificación personal 15.04.2026 15min
    Este capítulo tiene como objetivo consolidar todo lo que has aprendido durante la introducción al mundo de la ciberseguridad y DevSecOps. Funciona como un punto de parada consciente: antes de avanzar hacia los bloques técnicos más profundos del curso...
  • Prepare su entorno de prueba seguro (máquina virtual, cuentas, navegador) 15.04.2026 15min
    Antes de realizar cualquier prueba de seguridad, es indispensable preparar un entorno dedicado, aislado y controlado. Esta etapa no es opcional ni un simple trámite: es la base sobre la que se construirá toda su práctica en ciberseguridad y DevSecOps...
  • Taller: instalación y verificación de la máquina virtual del laboratorio 16.04.2026 15min
    **RECORDATORIO TEÓRICO** Una máquina virtual (VM) es un entorno de computación aislado que emula un sistema operativo completo sobre una máquina física real. Gracias a un hipervisor (como VirtualBox o VMware), es posible ejecutar varios sistemas oper...

Populair in

Deze podcast verschijnt ook in de podcastlijsten van deze landen.