

DevSecOps Cursos
Un curso práctico de seguridad en Linux diseñado para estudiantes de DevSecOps, centrado en la exposición de servicios, el endurecimiento (hardening) web, permisos de archivos, sudo, gestión de secretos y automatización con privilegios de root. Investigarás el estado real del host, aplicarás correcciones específicas y verificarás que los sistemas sigan siendo operativos tras el proceso de endurecimiento.
Completado 0 de 20 Labs
Auditoría de servicios de escucha
Restringir la interfaz de administración a localhost
Eliminar puerto público innecesario
Deshabilitar el listado de directorios web
Eliminar archivo de respaldo expuesto
Corregir permisos inseguros en archivos de secretos
Corregir directorio web con permisos de escritura global
Eliminar regla de sudo excesivamente permisiva
Eliminar credenciales codificadas
Endurecer un trabajo cron ejecutado por root
Procesar secreto del entorno
Usuario de servicio dedicado
Límite de escritura en registros
Limpieza del modo de depuración
Restricción de la política de aplicaciones
Archivo de entorno del servicio
PATH de script seguro
Límite de ruta de respaldo
Endpoint de diagnóstico
Limpieza de bypass tras incidente
Un curso práctico de seguridad en Docker para estudiantes de DevSecOps, centrado en auditorías de tiempo de ejecución de contenedores, exposición de puertos, enlaces de depuración, acceso al socket de Docker, montajes de enlace (bind mounts), usuarios no root, modo privilegiado, secretos en tiempo de ejecución, filtración de tokens en tiempo de compilación e higiene de imágenes. Investigarás el estado real de los contenedores, aplicarás correcciones específicas y verificarás que las aplicaciones sigan funcionando correctamente tras el endurecimiento de la seguridad.
Completado 0 de 20 Labs

