Introducción a Secure DevOps

Avanzado
Administrador
Ingeniero de IA
Ingeniero de datos
Desarrollador
Ingeniero de DevOps
Ingeniero de plataformas
Ingeniero de seguridad
Analista de operaciones de seguridad
Especialista en adopción de servicios
Arquitecto de soluciones
Fundador de startup
Administrador de tecnología
Azure
Azure Artifacts
Azure Boards
Azure Cloud Services
Azure DevOps
Azure Pipelines
Azure Repos
Azure Test Plans
GitHub

Aprenda a integrar la seguridad a lo largo del ciclo de vida de DevOps mediante la comprensión de los principios de DevSecOps, la identificación de vulnerabilidades comunes como ataques por inyección de código SQL, la implementación de la validación de seguridad continua en las canalizaciones, la realización de un modelado de amenazas eficaz y el uso de herramientas de análisis de seguridad automatizadas como GitHub CodeQL. Cree aplicaciones seguras mediante la inserción de prácticas de seguridad en cada fase de desarrollo e implementación.

Objetivos de aprendizaje

Al término de este módulo, sabrá hacer lo siguiente:

  • Identifique y comprenda los ataques por inyección de CÓDIGO SQL y su impacto en la seguridad de las aplicaciones.
  • Explicar los principios de DevSecOps y cómo se integra la seguridad a lo largo del ciclo de vida de desarrollo.
  • Implemente la validación de seguridad en los puntos clave de la canalización de DevOps.
  • Realice el modelado de amenazas para identificar y priorizar los riesgos de seguridad.
  • Use GitHub CodeQL para el análisis automatizado de seguridad y la detección de vulnerabilidades.

Requisitos previos

Ninguno

Introducción a Azure

Elija la cuenta de Azure adecuada para usted. Pague a medida que habla o pruebe Azure gratis durante 30 días. Regístrese.