Ciberseguridad: Diseño de aplicaciones seguras en Cloud
-
Seguridad informática
-
curso
- 24
- Finalizado
Curso de formación realizado en colaboración con la Asociación de Tecnologías de la Información de la Comunitat Valenciana (SOMDIGITALS) y la Asociación Valenciana de Ingenieros de Telecomunicación (AVIT)
La adopción del Cloud ha transformado la manera en la que desarrollamos aplicaciones por completo. Hemos pasado de desarrollar monolitos en un servidor, a desplegar una miríada de microservicios en un clúster de computación. Antes había poca comunicación de red, y ahora prácticamente toda la comunicación entre servicios se hace a través del protocolo HTTP. Y así podríamos tirarnos el día enumerando los cambios a los que los desarrolladores nos hemos visto obligados a adoptar para poder funcionar en entornos cloud.
Todas estas novedades y cambios de paradigma afectan, evidentemente, a la seguridad de nuestras aplicaciones. Es extraño el día en que no se conoce una nueva brecha de seguridad, o un robo de datos, relacionado con una mala configuración de los servicios del cloud, con una codificación deficiente del software, o con una mala gestión de los parámetros de configuración de los contenedores.
En este curso veremos cómo enfocar un desarrollo basado en Cloud, centrándonos en dos tecnologías: Azure y Kubernetes. De este modo tendremos dos visiones, tanto la una infraestructura de cloud público (Azure), como de una infraestructura de cloud on-premises (Kubernetes).
En ambos casos, aprenderemos como arquitecturar una aplicación para el cloud, para tener en cuenta los aspectos de seguridad más importantes desde el principio. Identificaremos qué tecnologías y qué tipos de herramientas son las más interesantes para aumentar la seguridad de nuestras aplicaciones. También veremos cómo evaluar la seguridad de nuestro código, utilizando técnicas de SAST y DAST en el pipeline de SecOps, así como aprenderemos a desarrollar imágenes Docker más robustas.
La seguridad de la información está en el centro de todas las miradas, y también en el centro de los organismos reguladores, que continuamente aumentan el nivel de seguridad exigido a las empresas. El incumplimiento de estas obligaciones puede resultar en una pérdida de reputación, y en multas muy importantes. Esta tendencia va a seguir en ascenso en los próximos años, por lo que las empresas deben empezar a prepararse para adaptar sus sistemas a las nuevas exigencias de seguridad.
Introducir a los alumnos en el diseño e implementación de aplicaciones seguras en el Cloud. Los alumnos adquirirán las siguientes competencias:
Ingenieros informáticos, programadores, CTOs, auditores de seguridad.
No se requieren de conocimientos previos en ciberseguridad, pero si conocimientos básicos en sistemas operativos, redes y programación.
Este curso puede ser bonificado a través de los créditos de formación de la FUNDAE, siendo ITI la entidad Organizadora del curso. Para ello, la inscripción debe realizarse con al menos 2 días hábiles de antelación. Inscripciones posteriores no podrán bonificarse. Si necesita que dicha gestión la realice ITI, póngase en contacto con nosotros en formacion@iti.es con una antelación mínima de 6 días antes del inicio del curso. Esta gestión tiene un coste equivalente al 15% del importe máximo a bonificar, con un mínimo de 45€ por cada formación.
Todos los cursos tienen un precio base específico. Sobre el precio base, se podrán aplicar una serie de descuentos en los siguientes casos:
• Inscripción anticipada (30 días antes de la fecha de fin de inscripción).
• Inscripción de más de un alumno de una misma organización*.
• Ser asociados de ITI o disponer de un acuerdo de colaboración con ITI*.
* Estos descuentos no serán de aplicación durante el periodo de inscripción anticipada.
Más información aquí
¿Te interesa que ITI proporcione este curso a medida para tu empresa? Rellena nuestro formulario de necesidades formativas y nos pondremos en contacto contigo.