Ilaria Digital School

Experto en ciberseguridad y DevSecOps: desarrolle, ponga a prueba e implemente aplicaciones seguras

Conviértase en especialista en ciberseguridad y DevSecOps: comprenda los riesgos de una aplicación para priorizar las pruebas y correcciones; realice un Pentest de aplicaciones web/API (reconocimiento, pruebas, pruebas) en un perímetro autorizado; identifique y valide las principales vulnerabilidades (autenticación/sesión, control de acceso, inyecciones, autenticación/sesión, control de acceso, acceso, inyección, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecc...

Author

Ilaria Digital School

Category

Education

Podcast website

www.ilaria-academy.com

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

Taller de : redacción de un microinforme sobre un error imaginario 01.05.2026

**RECORDATORIO TEÓRICO** Un informe de vulnerabilidad es el documento central que comunica un hallazgo de seguridad de forma estructurada y accionable. Su función no es solo describir un problema técnico, sino transmitir su impacto real al equipo de ...

Taller: extracción de información clave del informe 30.04.2026

**Recordatorio teórico** Un informe de vulnerabilidad es un documento estructurado que comunica los hallazgos de una evaluación de seguridad a las partes interesadas técnicas y no técnicas. Su correcta lectura e interpretación es una competencia fund...

Lectura de un informe de vulnerabilidad ficticio: estructura y terminología 30.04.2026

Un informe de vulnerabilidad es un documento formal que describe, de manera estructurada y precisa, las debilidades de seguridad encontradas en un sistema, una aplicación web o una infraestructura durante una auditoría o una prueba de penetración. Sa...

Guía paso a paso: Lista de verificación previa a la confirmación 29.04.2026

La lista de verificación previa a la confirmación (en inglés, pre-commit checklist) es un conjunto de controles que un desarrollador o ingeniero de seguridad debe aplicar antes de registrar su código en el repositorio compartido del equipo. Este mome...

Miniproyecto: cree una minicanalización de YAML con pasos de seguridad comentados 28.04.2026

## Descripción del proyecto En este miniproyecto, el estudiante deberá diseñar y documentar una mini canalización CI/CD en formato YAML que integre pasos de seguridad esenciales en cada etapa del ciclo de vida del software. La canalización debe refle...

Taller: colocación de pruebas de seguridad en un flujo de trabajo existente 28.04.2026

**Recordatorio teórico** Integrar pruebas de seguridad en un flujo de trabajo existente es el corazón del enfoque DevSecOps. La idea central es que la seguridad no debe ser un paso final, sino una capa transversal presente en cada etapa del ciclo de ...

Los tres turnos: Shift-Left, Shift-Right, Feedback Loop 27.04.2026

INTRODUCCIÓN: ¿POR QUÉ HABLAR DE «TURNOS» EN SEGURIDAD? En el mundo del desarrollo de software tradicional, la seguridad solía tratarse como una fase final: una vez que el código estaba escrito, probado funcionalmente y listo para desplegarse, un equ...

Taller: mapeo de las 10 mejores empresas de OWASP en proceso 24.04.2026

**RECORDATORIO TEÓRICO** El OWASP Top 10 es una lista de referencia mundial que identifica las diez categorías de vulnerabilidades más críticas en aplicaciones web. Publicada y mantenida por la comunidad OWASP (Open Web Application Security Project),...

Descripción general del Top 10 de OWASP 24.04.2026

El Top 10 de OWASP es una lista de referencia publicada por la Open Worldwide Application Security Project (Proyecto Abierto de Seguridad en Aplicaciones Web), una organización sin ánimo de lucro que reúne a expertos en seguridad de todo el mundo. Es...

Hoja de notas imprimible: canalización mínima y segura 23.04.2026

HOJA DE NOTAS: CANALIZACIÓN MÍNIMA Y SEGURA Esta hoja de notas resume todos los conceptos esenciales vistos hasta ahora en la sección introductoria del curso. Su objetivo es servir de referencia rápida e imprimible para consolidar los conocimientos a...

Taller: configuración de una regla básica previa a la confirmación 22.04.2026

RECORDATORIO TEÓRICO Un hook de Git (gancho) es un script que Git ejecuta automáticamente antes o después de ciertos eventos, como un commit, un push o un merge. El hook 'pre-commit' se ejecuta justo antes de que Git registre un commit: si el script ...

Políticas de sucursales seguras: conceptos clave 22.04.2026

Las políticas de ramas seguras (también llamadas «branch policies» en inglés) son un conjunto de reglas y restricciones que se aplican directamente en el sistema de control de versiones para proteger la integridad del código fuente, garantizar la tra...

Taller: simular un secreto cometido y corregirlo 21.04.2026

**RECORDATORIO TEÓRICO** En el contexto de DevSecOps, un 'secreto' (secret) es cualquier dato sensible que otorga acceso a un recurso: contraseñas, tokens de API, claves SSH, credenciales de bases de datos, certificados privados, etc. Uno de los erro...

Git y trazabilidad: la historia al servicio de la seguridad 20.04.2026

Git y trazabilidad: la historia al servicio de la seguridad En el módulo anterior, dimos los primeros pasos con Git: clonar un repositorio, realizar confirmaciones (commits) y comprender la idea de canalización (pipeline). Ahora vamos a profundizar e...

Taller: primeras manipulaciones de Git (clonar, confirmar) 17.04.2026

**Recordatorio teórico** Git es un sistema de control de versiones distribuido que permite registrar el historial de cambios de un proyecto, colaborar con otros desarrolladores y mantener trazabilidad completa sobre quién modificó qué y cuándo. En el...

Introducción de muy alto nivel a Git como base de la canalización 17.04.2026

Git es un sistema de control de versiones distribuido creado por Linus Torvalds en 2005. Su propósito original era gestionar el desarrollo del núcleo del sistema operativo Linux, pero hoy en día se ha convertido en el estándar universal para el segui...

Taller: instalación y verificación de la máquina virtual del laboratorio 16.04.2026

**RECORDATORIO TEÓRICO** Una máquina virtual (VM) es un entorno de computación aislado que emula un sistema operativo completo sobre una máquina física real. Gracias a un hipervisor (como VirtualBox o VMware), es posible ejecutar varios sistemas oper...

Prepare su entorno de prueba seguro (máquina virtual, cuentas, navegador) 15.04.2026

Antes de realizar cualquier prueba de seguridad, es indispensable preparar un entorno dedicado, aislado y controlado. Esta etapa no es opcional ni un simple trámite: es la base sobre la que se construirá toda su práctica en ciberseguridad y DevSecOps...

Resumen de la rampa de entrada y lista de verificación personal 15.04.2026

Este capítulo tiene como objetivo consolidar todo lo que has aprendido durante la introducción al mundo de la ciberseguridad y DevSecOps. Funciona como un punto de parada consciente: antes de avanzar hacia los bloques técnicos más profundos del curso...

Miniproyecto : escribir una historia de usuario orientada a la seguridad 14.04.2026

## Descripción del proyecto En este miniproyecto, el estudiante deberá redactar un conjunto de historias de usuario orientadas a la seguridad para una aplicación web de comercio electrónico ficticia. Este ejercicio integra los conocimientos adquirido...

Storyboard: Incidente evitado con DevSecOps 13.04.2026

En este capítulo vamos a explorar un caso concreto narrado en forma de storyboard: una historia ficticia pero realista que muestra cómo una práctica DevSecOps bien implementada permite evitar un incidente de seguridad grave. Este relato tiene como ob...

Puntos de control y artefactos de oleoductos 10.04.2026

En las actividades anteriores, has aprendido qué es una canalización de integración y entrega continua (CI/CD), cómo se divide en etapas y de qué manera la seguridad se integra en cada una de ellas. Ahora es el momento de profundizar en dos conceptos...

Taller de : adaptación de una canalización segura a un proyecto de comercio electrónico 10.04.2026

**RECORDATORIO TEÓRICO** Una canalización CI/CD (Integración Continua / Entrega Continua) es el conjunto de etapas automatizadas que permiten pasar del código fuente a una aplicación desplegada en producción. En un enfoque DevSecOps, la seguridad no ...

Taller: colocación de controles de seguridad en una tubería imaginaria 09.04.2026

RECORDATORIO TEÓRICO Antes de comenzar el taller, repasemos los conceptos esenciales vistos en los capítulos anteriores. Una canalización CI/CD (Integración Continua / Despliegue Continuo) es el conjunto de etapas automatizadas que transforma el códi...

El papel de la seguridad en cada etapa del oleoducto 08.04.2026

En las actividades anteriores, descubriste qué es DevOps, qué es DevSecOps y cómo funciona una canalización de integración y entrega continua (también llamada pipeline de CI/CD). Ahora vamos a profundizar en un aspecto fundamental: ¿qué papel juega e...

Listen to the Experto en ciberseguridad y DevSecOps: desarrolle, ponga a prueba e implemente aplicaciones seguras podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.