¡Transforma tu vida profesional! 🚀 Aprovecha hasta 60% de descuento y 6 cuotas sin interés 🔥

inicio > Seguridad Informatica > curso de Desarrollo Seguro DevSecOps (SSDLC)
cursos online en vivo
school738 graduados
starstar
starstar
starstar
starstar
starstar
4.54(219 calificaciones)

curso de Desarrollo Seguro DevSecOps (SSDLC)

Aprende a prevenir ataques reales desde el código. Domina OWASP, SAST, DAST y más en un curso 100% práctico.

groupPromedio 20 personas por curso
workspace_premium
scheduleDuración: 5 semanas
computer9 clases online de 2 h

Certifica tus conocimientos

El certificado tiene el respaldo de más de 9.000 empresas que confían en nosotros para reclutar talentos.

  • Todas las clases quedan grabadas.
  • Al ver las clases grabadas, automáticamente se te asigna el presente.
  • Recibirás el certificado asistiendo a las clases en vivo o viéndolas grabadas.

EducaciónIT acredita que

cursó un total de 18 horas

con fecha 01 de agosto de 2026

Desarrollo Seguro DevSecOps (SSDLC)

Somos el nexo para tu trabajo ideal

Todo sobre este curso

En este curso aprenderás

  • SSDLC y diferencia del SDLC clásico
  • Estándares clave: CWE, CVSS, OWASP ASVS.
  • OWASP Proactive Controls
  • SAST y su rol en el SSDLC.
  • Instalación y configuración de SonarQube.
  • Uso de Semgrep con reglas OWASP.
  • DAST en SDLC.
  • Uso de OWASP ZAP para escaneo pasivo/activo.
  • Incorporación de SAST en pipelines CI/CD.
  • Implementación de control de acceso.
  • JWT, OAuth2, scopes y claims.
  • Gitleaks.
  • Certificados digitales.
  • Gestión de secretos y claves.
rocket_launch

El curso se actualiza de manera continua para que tu aprendizaje esté siempre al día.

Plan de estudio

  • Introducción al desarrollo seguro.
  • Estadísticas de vulnerabilidades
  • Estadísticas de ataques reales.
  • SSDLC y diferencia del SDLC clásico.
  • Proceso SSDLC
  • Evaluación de riesgos.
  • Modelado de amenazas (STRIDE vs DREAD).
  • Escaneo de código
  • Evaluación de seguridad.
  • Estándares clave: CWE, CVSS, OWASP ASVS.
  • OWASP Proactive Controls.
  • OWASP Proactive Controls (2018 vs. 2024).
  • IA en estándares de seguridad.
  • Introducción al rol de AppSec en equipos.
  • C4: abordaje de seguridad desde el inicio.
  • Pipelines y metodologías SSDLC.
  • OWASP S-SDLC y Microsoft SDL.
  • Revisión de Código.
  • Revisión Manual.
  • Buscar funciones inseguras.
  • Análisis de contexto de funciones.
  • Limitaciones revisión manual.
  • Falsos positivos.
  • Almacenamiento código fuente.
  • Control de versiones.
  • SAST y su rol en el SSDLC.
  • Instalación y configuración de SonarQube.
  • Uso de Semgrep con reglas OWASP.
  • Escaneo de código.
  • Revisión de findings.
  • IA para snippets de corrección.
  • C5: Configuraciones seguras por defecto.
  • C6: Mantener seguros tus componentes.
  • Incorporación de SAST en pipelines CI/CD.
  • Ejercicio práctico con findings reales.
  • C3: Validación de entradas y excepciones.
  • DVWA/VAPT.
  • OWASP Juice Shop.
  • IA Aplicada al desarrollo.
  • Datos confiables vs no confiables.
  • Sanitización de vulnerabilidades.
  • Inyección de comandos.
  • Control de datos del usuario en formularios.
  • Control de datos del usuario en APIs.
  • SQL Injection.
  • XSS: errores comunes en output encoding.
  • OS Command Injection/File Upload inseguro.
  • Deserialización/XXE/LDAP injection.
  • Manejo seguro de errores y excepciones.
  • DAST como complemento de SAST.
  • DAST en SDLC.
  • Pros y Contras DAST.
  • Spiders y Crawlers.
  • Uso de OWASP ZAP para escaneo pasivo/activo.
  • Escaneos Autenticados.
  • APIs con ZAP.
  • ZAP CLI.
  • Automatización de escaneos.
  • ZAP2docker.
  • Integración en pipelines CI/CD.
  • Comparación de hallazgos entre SAST y DAST.
  • Prioridad de vulnerabilidades.
  • Explotación limitada.
  • Reportes Automáticos DAST.
  • C10: Prevención de SSRF.
  • Otras herramientas de mercado.
  • Análisis DAST con IA.
  • IA para priorización.
  • Buenas prácticas de remediación.
  • C1: Implementar control de acceso.
  • C7: Protección de identidades digitales.
  • Autenticación fuerte y MFA.
  • ID de sesiones débiles.
  • Fuerza Bruta.
  • Captchas Inseguros.
  • JWT, OAuth2, scopes y claims.
  • Bypass de Autorización.
  • Prevención de CSRF.
  • Manejo seguro de sesiones y tokens
  • Cookies seguras
  • Enumeracion de usuarios
  • Recuperación de cuentas.
  • Tiempo de vida de sesiones/tokens.
  • SSO y federación de identidades.
  • LLM para cumplimiento.
  • C2: Uso de criptografía para proteger datos.
  • Cifrado Débil.
  • Manejo inseguro de contraseñas y hashing.
  • Gitleaks.
  • Criptografía moderna.
  • AES, RSA, SHA-256, bcrypt.
  • Validación Cifrado con LLM.
  • Gestión de secretos y claves.
  • Rotación y caducidad de llaves y secretos.
  • Certificados digitales.
  • protección de datos en tránsito TLS/HTTPS.
  • C8: funciones de seguridad del navegador.
  • Headers HTTP: CSP, HSTS, X-Frame-Options.
  • Análisis encabezados online.
  • Análisis encabezados offline.
  • Redirecciones abiertas HTTP
  • CSP Bypass.
  • C9: Registros y monitoreo de seguridad.
  • Eventos críticos y respuesta a incidentes.
  • Checklist de seguridad.

Puedes descargar el

plan de estudio download

Requisitos previos

Nivel intermedio
Conocimientos
Hardware

Sistema Operativo: Windows 10 / Linux / Mac 10.15
CPU: Dual core compatible con 64 bits
Memoria RAM: 4GB, recomendado

Metodología de aprendizaje validada

Accede a una experiencia comprobada por resultados reales y supera desafíos tal como lo harías en tu próximo trabajo.

Grupos reducidos

Aprendizaje personalizado con seguimiento directo del profesor.

Profes expertos

Instructores seniors que trabajan en las mejores empresas de la industria.

Enfoque 100% práctico

Escenarios simulados de trabajo que ponen a prueba tus habilidades.

Aprendizaje asegurado

Aprende con la  tranquilidad  de poder repetir el curso sin costo.

  • Revive las clases o recupera las clases perdidas.
  • Repite el curso para reforzar conceptos.
  • Aprende con diferentes docentes y enfoques.

Prueba dos clases gratis

Si es tu primer curso con nosotros, puedes solicitar una devolución antes del inicio de la tercera clase.

Precio

$180.00
40% OFF

USD 108.00

Te mostramos el precio en dólar estadounidense.

Medios de pago en EE. UU.

Puedes pagar con tarjetas (crédito) y dinero en cuenta.

Elige tu fecha de inicio para EE. UU.

¿Necesitas asesoría?

Resuelve tus dudas con la ayuda de nuestro equipo experto en asesoramiento académico y profesional.

Preguntas Frecuentes

Debes asistir a las clases online en vivo, donde nuestro equipo académico registrará tu participación en tiempo real.

Si no llegas a conectarte, no te preocupes, puedes ver la clase grabada en la plataforma Alumni y enviarnos un correo a alumnos@educacionit.com para confirmar tu presente.

Puedes ver la clase grabada en la plataforma Alumni y luego avisarnos por e-mail a alumnos@educacionit.com, así registramos tu participación.

Recuerda que para obtener el certificado de asistencia debes estar presente en al menos el 75% de las clases.

Te enfrentarás a situaciones de trabajo reales, en donde tendrás que aplicar lo aprendido de forma individual y en equipo. Por medio de la prueba y el error, irás superando desafíos y obteniendo nuevas habilidades que luego podrás aplicar en el ámbito laboral.

Las clases duran entre 2 y 3 horas de lunes a viernes (sábados 3 horas) y se desarrollan de forma online en vivo en aulas virtuales, donde vas a poder interactuar con el instructor y tus compañeros. Manejamos cupos reducidos para que puedas tener un seguimiento más personalizado durante tu aprendizaje.

Alumni es nuestra plataforma digital en donde encontrarás todos los recursos que necesites sobre el curso. Podrás ver las clases en vivo, y encontrarás el material de lectura, videos y laboratorios, que se irán actualizando constantemente.

Es un beneficio que te ofrecemos para ayudarte en tu proceso de aprendizaje. Se trata de que puedes volver a tomar el mismo curso, sin costo adicional, si consideras que necesitas reforzar conceptos, resolver dudas, tomar la formación con otro docente u otras situaciones similares.

Tienes la opción de utilizar este beneficio hasta 2 veces, dentro de un plazo de 6 meses a partir de la fecha de finalización del curso original.

La Garantía de Aprendizaje no aplica a bootcamps, simuladores, vouchers, capacitaciones corporativas ni a los cursos canjeados con ITCréditos.

EducaciónIT no tiene una política que exija una edad mínima para cursar. No obstante, recomendamos que seas mayor de 16 años, ya que compartirás clases con personas adultas, incluidos los docentes.