🛡️ Curso DevSecOps gratuito - seguridad en el ciclo de desarrollo desde cero
Curso completo de DevSecOps gratuito en español. Aprende a integrar seguridad en tu pipeline con gitleaks, Semgrep, Trivy, Checkov, Cosign, Vault y OWASP ZAP, con laboratorios sencillos que puedes reproducir en tu propia máquina.
Admission Controllers en Kubernetes - Validación y Mutación de Recursos
Domina los admission controllers de Kubernetes - validating y mutating webhooks, ImagePolicyWebhook, Pod Security Admission y ValidatingAdmissionPolicy para la certificación CKS.
Análisis de dependencias vulnerables con SCA - Trivy, Dependabot y Renovate
Descubre qué es el análisis de composición de software (SCA), cómo encontrar dependencias con vulnerabilidades conocidas en tu proyecto con Trivy y cómo automatizar sus actualizaciones con Dependabot o Renovate.
Ansible Vault - cifrar secretos y gestionar credenciales
Cifra secretos con Ansible Vault paso a paso, gestiona claves SSH y variables sensibles sin exponerlas en Git. Buenas prácticas de seguridad en Ansible.
APIs, TLS y Seguridad Avanzada en Kubernetes - Protegiendo el API Server
Aprende a asegurar el API server de Kubernetes - TLS, puertos y flags críticos, acceso a la API, versionado de APIs y deprecaciones para la certificación CKA.
AppArmor y Seccomp en Kubernetes - Perfiles de Seguridad del Kernel
Aprende a restringir contenedores con AppArmor y Seccomp en Kubernetes - perfiles de seguridad, RuntimeDefault, syscalls, capabilities y hardening de pods para la certificación CKS.
Cheatsheet DevSecOps - comandos de gitleaks, Semgrep, Trivy, Checkov y Cosign
Referencia rápida con todos los comandos del curso de DevSecOps. Detección de secretos, SAST, análisis de dependencias, escaneo de imágenes, SBOM, firma, seguridad en IaC y DAST, listos para copiar y pegar.
Cifrado y Seguridad de Datos en MySQL: SHA1 y AES
Protege la información sensible en MySQL utilizando técnicas de cifrado con y sin reversibilidad (SHA1, AES).
CIS Benchmarks en Kubernetes - Auditoría de Seguridad con kube-bench
Aprende a auditar la seguridad de tu cluster de Kubernetes con los CIS Benchmarks y kube-bench - hardening del API server, kubelet, etcd y remediación de hallazgos para la certificación CKS.
Control de Accesos en MySQL: Gestión de Permisos (GRANT/REVOKE)
Configura privilegios de acceso en MySQL. Aprende a usar GRANT y REVOKE para asegurar tus bases de datos.
DAST con OWASP ZAP - escanea tu aplicación en ejecución desde el pipeline
Aprende qué es el análisis dinámico de seguridad (DAST) y cómo atacar tu propia aplicación con OWASP ZAP para encontrar XSS, cabeceras ausentes y fugas de información que el análisis estático no puede ver.
Detectar secretos en el código con Gitleaks - pre-commit, historial y rotación
Aprende a encontrar contraseñas, tokens y claves API filtradas en tu repositorio con gitleaks, a bloquearlas antes del commit con un hook y a rotarlas correctamente cuando ya se han publicado.
Escanear imágenes de contenedor con Trivy - CVEs, severidades y gates en CI
Analiza tus imágenes Docker con Trivy, entiende de dónde salen los CVE de la imagen base, aprende a gestionar falsos positivos con trivyignore y a romper el pipeline automáticamente cuando aparece una vulnerabilidad crítica.
Falco en Kubernetes - Detección de Amenazas en Runtime
Aprende a detectar amenazas en tiempo real con Falco - reglas, syscalls, análisis de eventos sospechosos, personalización de reglas y respuesta a incidentes en Kubernetes para la certificación CKS.
Gestión de secretos en producción - HashiCorp Vault y External Secrets
Saca las credenciales del código y llévalas a un gestor de secretos. Monta Vault en local, guarda y recupera secretos, y descubre cómo llegan hasta tus aplicaciones en Kubernetes con External Secrets.
Gestión de Usuarios en MySQL: Creación y Administración
Aprende a crear, modificar y eliminar usuarios en MySQL, incluyendo el bloqueo de cuentas para mejorar la seguridad.
Network Policies Avanzadas en Kubernetes - Microsegmentación
Domina las Network Policies avanzadas en Kubernetes - default deny, egress, combinación de selectores, políticas de DNS, CiliumNetworkPolicy y patrones de microsegmentación para la certificación CKS.
OPA Gatekeeper en Kubernetes - Políticas como Código
Aprende a imponer políticas en Kubernetes con OPA Gatekeeper - ConstraintTemplates, Constraints, lenguaje Rego, auditoría y comparación con Kyverno para la certificación CKS.
Pipeline DevSecOps completo en GitHub Actions - security gates y SARIF
Junta gitleaks, Semgrep, Trivy y Checkov en un único pipeline de GitHub Actions. Aprende a publicar los hallazgos en la pestaña Security con SARIF y a decidir qué debe romper el build y qué solo informar.
Qué es DevSecOps - shift-left, cultura y el pipeline seguro explicado desde cero
Descubre qué es DevSecOps, en qué se diferencia realmente de DevOps, qué significa shift-left security y cómo se ve un pipeline con la seguridad integrada de principio a fin. El punto de partida del curso.
RuntimeClass en Kubernetes - Sandboxing con gVisor y Kata Containers
Aprende a aislar cargas de trabajo sensibles en Kubernetes con RuntimeClass - gVisor (runsc), Kata Containers, sandboxing de contenedores y cuándo usar cada runtime para la certificación CKS.
SAST - análisis estático de código con Semgrep y SonarQube paso a paso
Aprende qué es el análisis estático de seguridad (SAST), cómo encontrar inyecciones y usos peligrosos en tu código con Semgrep sin ejecutarlo, y cómo escribir tus propias reglas cuando las de serie no llegan.
SBOM y firma de imágenes - inventario con Syft y firma con Cosign
Aprende qué es un SBOM y cómo generarlo con Syft, y cómo firmar tus imágenes de contenedor con Cosign para demostrar que nadie las ha manipulado entre tu pipeline y producción.
Secrets y ConfigMaps en Kubernetes - Gestión de Configuración
Aprende a gestionar configuraciones y datos sensibles en Kubernetes con Secrets y ConfigMaps. Guía completa con ejemplos y mejores prácticas de seguridad.
Seguridad en DevOps - qué es DevSecOps y cómo dar el salto
Entiende por qué la seguridad no puede ser el último paso antes de producción, qué significa shift-left y qué herramientas cubren cada etapa del pipeline. El puente entre DevOps y DevSecOps.
Seguridad en Kubernetes - Guía Completa de Hardening y Best Practices
Aprende seguridad en Kubernetes - RBAC, Service Accounts, Network Policies, Pod Security Standards, admission controllers y hardening para certificación CKS.
Seguridad en Terraform e IaC - Checkov, tfsec y Policy as Code con OPA
Audita tu infraestructura como código antes de aplicarla. Detecta buckets públicos, puertos abiertos y bases de datos sin cifrar con Checkov, y escribe tus propias reglas de negocio con Rego y Conftest.