Ilaria Digital School
Experto en ciberseguridad y DevSecOps: desarrolle, ponga a prueba e implemente aplicaciones seguras
Conviértase en especialista en ciberseguridad y DevSecOps: comprenda los riesgos de una aplicación para priorizar las pruebas y correcciones; realice un Pentest de aplicaciones web/API (reconocimiento, pruebas, pruebas) en un perímetro autorizado; identifique y valide las principales vulnerabilidades (autenticación/sesión, control de acceso, inyecciones, autenticación/sesión, control de acceso, acceso, inyección, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecciones, CSRF, inyecc...
Author
Ilaria Digital School
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Taller de : redacción de un microinforme sobre un error imaginario 01.05.2026 15:00
**RECORDATORIO TEÓRICO** Un informe de vulnerabilidad es el documento central que comunica un hallazgo de seguridad de forma estructurada y accionable. Su función no es solo describir un problema técnico, sino transmitir su impacto real al equipo de ...
Taller: extracción de información clave del informe 30.04.2026 15:00
**Recordatorio teórico** Un informe de vulnerabilidad es un documento estructurado que comunica los hallazgos de una evaluación de seguridad a las partes interesadas técnicas y no técnicas. Su correcta lectura e interpretación es una competencia fund...
Lectura de un informe de vulnerabilidad ficticio: estructura y terminología 30.04.2026 15:00
Un informe de vulnerabilidad es un documento formal que describe, de manera estructurada y precisa, las debilidades de seguridad encontradas en un sistema, una aplicación web o una infraestructura durante una auditoría o una prueba de penetración. Sa...
Guía paso a paso: Lista de verificación previa a la confirmación 29.04.2026 15:00
La lista de verificación previa a la confirmación (en inglés, pre-commit checklist) es un conjunto de controles que un desarrollador o ingeniero de seguridad debe aplicar antes de registrar su código en el repositorio compartido del equipo. Este mome...
Miniproyecto: cree una minicanalización de YAML con pasos de seguridad comentados 28.04.2026 15:00
## Descripción del proyecto En este miniproyecto, el estudiante deberá diseñar y documentar una mini canalización CI/CD en formato YAML que integre pasos de seguridad esenciales en cada etapa del ciclo de vida del software. La canalización debe refle...
Taller: colocación de pruebas de seguridad en un flujo de trabajo existente 28.04.2026 15:00
**Recordatorio teórico** Integrar pruebas de seguridad en un flujo de trabajo existente es el corazón del enfoque DevSecOps. La idea central es que la seguridad no debe ser un paso final, sino una capa transversal presente en cada etapa del ciclo de ...
Los tres turnos: Shift-Left, Shift-Right, Feedback Loop 27.04.2026 15:00
INTRODUCCIÓN: ¿POR QUÉ HABLAR DE «TURNOS» EN SEGURIDAD? En el mundo del desarrollo de software tradicional, la seguridad solía tratarse como una fase final: una vez que el código estaba escrito, probado funcionalmente y listo para desplegarse, un equ...
Taller: mapeo de las 10 mejores empresas de OWASP en proceso 24.04.2026 15:00
**RECORDATORIO TEÓRICO** El OWASP Top 10 es una lista de referencia mundial que identifica las diez categorías de vulnerabilidades más críticas en aplicaciones web. Publicada y mantenida por la comunidad OWASP (Open Web Application Security Project),...
Descripción general del Top 10 de OWASP 24.04.2026 15:00
El Top 10 de OWASP es una lista de referencia publicada por la Open Worldwide Application Security Project (Proyecto Abierto de Seguridad en Aplicaciones Web), una organización sin ánimo de lucro que reúne a expertos en seguridad de todo el mundo. Es...
Hoja de notas imprimible: canalización mínima y segura 23.04.2026 15:00
HOJA DE NOTAS: CANALIZACIÓN MÍNIMA Y SEGURA Esta hoja de notas resume todos los conceptos esenciales vistos hasta ahora en la sección introductoria del curso. Su objetivo es servir de referencia rápida e imprimible para consolidar los conocimientos a...
Taller: configuración de una regla básica previa a la confirmación 22.04.2026 15:00
RECORDATORIO TEÓRICO Un hook de Git (gancho) es un script que Git ejecuta automáticamente antes o después de ciertos eventos, como un commit, un push o un merge. El hook 'pre-commit' se ejecuta justo antes de que Git registre un commit: si el script ...
Políticas de sucursales seguras: conceptos clave 22.04.2026 15:00
Las políticas de ramas seguras (también llamadas «branch policies» en inglés) son un conjunto de reglas y restricciones que se aplican directamente en el sistema de control de versiones para proteger la integridad del código fuente, garantizar la tra...
Taller: simular un secreto cometido y corregirlo 21.04.2026 15:00
**RECORDATORIO TEÓRICO** En el contexto de DevSecOps, un 'secreto' (secret) es cualquier dato sensible que otorga acceso a un recurso: contraseñas, tokens de API, claves SSH, credenciales de bases de datos, certificados privados, etc. Uno de los erro...
Git y trazabilidad: la historia al servicio de la seguridad 20.04.2026 15:00
Git y trazabilidad: la historia al servicio de la seguridad En el módulo anterior, dimos los primeros pasos con Git: clonar un repositorio, realizar confirmaciones (commits) y comprender la idea de canalización (pipeline). Ahora vamos a profundizar e...
Taller: primeras manipulaciones de Git (clonar, confirmar) 17.04.2026 15:00
**Recordatorio teórico** Git es un sistema de control de versiones distribuido que permite registrar el historial de cambios de un proyecto, colaborar con otros desarrolladores y mantener trazabilidad completa sobre quién modificó qué y cuándo. En el...
Introducción de muy alto nivel a Git como base de la canalización 17.04.2026 15:00
Git es un sistema de control de versiones distribuido creado por Linus Torvalds en 2005. Su propósito original era gestionar el desarrollo del núcleo del sistema operativo Linux, pero hoy en día se ha convertido en el estándar universal para el segui...
Taller: instalación y verificación de la máquina virtual del laboratorio 16.04.2026 15:00
**RECORDATORIO TEÓRICO** Una máquina virtual (VM) es un entorno de computación aislado que emula un sistema operativo completo sobre una máquina física real. Gracias a un hipervisor (como VirtualBox o VMware), es posible ejecutar varios sistemas oper...
Prepare su entorno de prueba seguro (máquina virtual, cuentas, navegador) 15.04.2026 15:00
Antes de realizar cualquier prueba de seguridad, es indispensable preparar un entorno dedicado, aislado y controlado. Esta etapa no es opcional ni un simple trámite: es la base sobre la que se construirá toda su práctica en ciberseguridad y DevSecOps...
Resumen de la rampa de entrada y lista de verificación personal 15.04.2026 15:00
Este capítulo tiene como objetivo consolidar todo lo que has aprendido durante la introducción al mundo de la ciberseguridad y DevSecOps. Funciona como un punto de parada consciente: antes de avanzar hacia los bloques técnicos más profundos del curso...
Miniproyecto : escribir una historia de usuario orientada a la seguridad 14.04.2026 15:00
## Descripción del proyecto En este miniproyecto, el estudiante deberá redactar un conjunto de historias de usuario orientadas a la seguridad para una aplicación web de comercio electrónico ficticia. Este ejercicio integra los conocimientos adquirido...
Storyboard: Incidente evitado con DevSecOps 13.04.2026 15:00
En este capítulo vamos a explorar un caso concreto narrado en forma de storyboard: una historia ficticia pero realista que muestra cómo una práctica DevSecOps bien implementada permite evitar un incidente de seguridad grave. Este relato tiene como ob...
Puntos de control y artefactos de oleoductos 10.04.2026 15:00
En las actividades anteriores, has aprendido qué es una canalización de integración y entrega continua (CI/CD), cómo se divide en etapas y de qué manera la seguridad se integra en cada una de ellas. Ahora es el momento de profundizar en dos conceptos...
Taller de : adaptación de una canalización segura a un proyecto de comercio electrónico 10.04.2026 15:00
**RECORDATORIO TEÓRICO** Una canalización CI/CD (Integración Continua / Entrega Continua) es el conjunto de etapas automatizadas que permiten pasar del código fuente a una aplicación desplegada en producción. En un enfoque DevSecOps, la seguridad no ...
Taller: colocación de controles de seguridad en una tubería imaginaria 09.04.2026 15:00
RECORDATORIO TEÓRICO Antes de comenzar el taller, repasemos los conceptos esenciales vistos en los capítulos anteriores. Una canalización CI/CD (Integración Continua / Despliegue Continuo) es el conjunto de etapas automatizadas que transforma el códi...
El papel de la seguridad en cada etapa del oleoducto 08.04.2026 15:00
En las actividades anteriores, descubriste qué es DevOps, qué es DevSecOps y cómo funciona una canalización de integración y entrega continua (también llamada pipeline de CI/CD). Ahora vamos a profundizar en un aspecto fundamental: ¿qué papel juega e...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.