Acerca de este Webinar
La seguridad ya no es una fase final antes de producción: debe estar integrada en cada commit. En este taller intensivo aprenderás a construir un pipeline DevSecOps moderno que detecta vulnerabilidades en código e imágenes Docker, y gestiona credenciales de forma segura con **HashiCorp Vault**.
### Lo que veremos en vivo:
– Auditoría automatizada de vulnerabilidades (CVEs) en contenedores Docker con Trivy.
– Análisis estático de seguridad (SAST) y control de dependencias en GitHub Actions.
– Inyección dinámica y rotación de credenciales en pods Kubernetes sin almacenar secretos en texto plano.
– Políticas de menor privilegio (Principle of Least Privilege) aplicadas a roles IAM en la nube.