Software supply chain security (SLSA, SBOM)

Asegura la cadena de suministro de tu software: del SBOM a la atestación SLSA.

Duración

300 Horas

Módulos

16 Módulos

Dificultad

Diplomado

Modalidad

Online

Diplomado en Software supply chain security (SLSA, SBOM)
appsec@isecd:~/supply-chain
# Auditoria de la cadena de suministro
$generar SBOM del proyecto (CycloneDX)
⚠ dependencia transitiva con CVE critico
# Fase 1 — Inventario
$analizar dependencias + escaneo SCA
→ componentes vulnerables identificados
# Fase 2 — Procedencia
$firmar artefacto + atestacion SLSA
→ procedencia verificable generada
# Fase 3 — Admision
$politica de admision + gate en CI/CD
✓ artefacto conforme a la politica
✓ Cadena de suministro aseguradaSLSA + SBOM VERIFICADOS
Seguridad de la cadena de suministro de software
FORMACIÓN PROFESIONAL

Domina la seguridad de la cadena de suministro de software

Seis pilares que estructuran la seguridad de la supply chain de software.

El Diplomado en Software supply chain security (SLSA, SBOM) es una formación de 300 horas diseñada para asegurar todo lo que entra en tu software antes de que llegue a producción. Combina el inventario de dependencias y el SBOM, el marco SLSA, la procedencia y la firma de artefactos y la integridad del build, las políticas de admisión y la integración en CI/CD para que protejas la cadena de suministro de extremo a extremo, desde el código de terceros hasta el artefacto firmado.

No te formamos en teoría de seguridad, sino en asegurar la cadena que de verdad sostiene tu software: cada eslabón de la supply chain se protege con una práctica concreta y verificable.

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Generar y analizar un SBOM (CycloneDX, SPDX)
Avanzado 88%
Aplicar el marco SLSA y sus niveles
Avanzado 85%
Firmar y verificar artefactos con procedencia
Intermedio 82%
Asegurar el build y los repositorios de paquetes
Intermedio 80%
Integrar políticas de admisión en CI/CD
Intermedio 78%
Competencias del Diplomado en Software supply chain security (SLSA, SBOM)
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

La supply chain security aplicada a software real

No te formamos en teoría de seguridad, sino en asegurar la cadena que sostiene tu software: generas el SBOM, firmas los artefactos y elevas el nivel SLSA sobre proyectos reales.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Diplomado en Software supply chain security (SLSA, SBOM)

Asegura lo que no escribes

La mayoría del software moderno es código de terceros. Aprendes a inventariar, verificar y controlar cada dependencia, la defensa que de verdad evita el ataque antes de que entre.

Del SBOM a la atestación SLSA

Dependencias, SBOM, CycloneDX, SPDX, SLSA, procedencia, firma de artefactos, integridad del build, políticas de admisión y CI/CD, todo lo que la supply chain security exige.

La competencia que toda organización necesita

La seguridad de la cadena de suministro es una exigencia creciente de la industria y la regulación. Saber asegurarla te diferencia en cualquier equipo de seguridad o desarrollo.

Aprende asegurando cadenas de suministro reales, no solo teorizando

La supply chain security no se domina leyendo. Por eso cada módulo combina contenido técnico, laboratorios de pipelines reales y casos del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de cadena de suministro

Pipelines y proyectos reales donde generas el SBOM, firmas artefactos y aplicas el marco SLSA, replicando el trabajo de la supply chain security en un marco guiado.

Casos reales del sector

Escenarios basados en incidentes reales de cadena de suministro: los ataques a dependencias y builds que aprenderás a prevenir y contener de verdad en producción.

Metodología del Diplomado en Software supply chain security (SLSA, SBOM)
Metodología práctica del Diplomado en Software supply chain security (SLSA, SBOM)

Temario del Diplomado en Software supply chain security (SLSA, SBOM)

Módulo 01 — Fundamentos de la seguridad de la cadena de suministro de software

  • 1.1 Por qué importa la supply chain security
  • 1.2 Superficie de exposición del software moderno
  • 1.3 Visión integral
  • 2.1 Casos reales y patrones de ataque
  • 2.2 Puntos de inyección en la cadena
  • 2.3 Lecciones aprendidas
  • 3.1 El riesgo del código que no escribes
  • 3.2 Árbol de dependencias transitivas
  • 3.3 Inventario de componentes
  • 4.1 Qué es un SBOM y para qué sirve
  • 4.2 Generación del SBOM
  • 4.3 Consumo y análisis del SBOM
  • 5.1 CycloneDX en detalle
  • 5.2 SPDX en detalle
  • 5.3 Interoperabilidad y elección
  • 6.1 Qué es SLSA
  • 6.2 Los niveles de garantía
  • 6.3 Cómo escalar de nivel
  • 7.1 Qué es la procedencia
  • 7.2 Atestaciones verificables
  • 7.3 Cadena de confianza
  • 8.1 Firma criptográfica de artefactos
  • 8.2 Sigstore y cosign
  • 8.3 Verificación de firmas
  • 9.1 El build como punto crítico
  • 9.2 Builds reproducibles y aislados
  • 9.3 Hardening del pipeline de build
  • 10.1 Riesgos de los registros públicos
  • 10.2 Registros privados y proxies
  • 10.3 Control de acceso y publicación
  • 11.1 Typosquatting y dependency confusion
  • 11.2 Análisis de paquetes sospechosos
  • 11.3 Bloqueo y cuarentena
  • 12.1 Escaneo de dependencias (SCA)
  • 12.2 Priorización y triaje
  • 12.3 Remediación y parcheo
  • 13.1 Definición de políticas
  • 13.2 Policy as code
  • 13.3 Aplicación en el pipeline
  • 14.1 SBOM y firma en el pipeline
  • 14.2 Gates de seguridad automáticos
  • 14.3 Trazabilidad de extremo a extremo
  • 15.1 Detección y contención
  • 15.2 Análisis de impacto con el SBOM
  • 15.3 Comunicación y recuperación
  • 16.1 Asegurar la cadena de suministro de un proyecto real
  • 16.2 Del SBOM a la atestacion SLSA
  • 16.3 Elaboración y defensa del proyecto

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

Programas destacados de Desarrollo seguro y AppSec

Cursos diseñados para profesionales que quieren especializarse en esta área. Cada programa combina técnica aplicada, casos sectoriales y certificación al finalizar.

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Sí. Te recomendamos conocer el desarrollo de software y los flujos de CI/CD. El diplomado construye la supply chain security sobre tu base técnica de forma progresiva.

El diplomado es totalmente práctico. Aseguras cadenas de suministro reales donde generas el SBOM, firmas artefactos y elevas el nivel SLSA, en un entorno guiado.

A generar y analizar un SBOM, aplicar el marco SLSA, firmar y verificar artefactos con procedencia, asegurar el build y los repositorios e integrar políticas de admisión en CI/CD.

El diplomado son 300 horas de formación. Con una dedicación de entre 8 y 10 horas semanales lo completas en varios meses, aunque al ser online y sin horarios fijos marcas tú el ritmo.

Encaja si tu organización desarrolla o despliega software: web, móvil, APIs, backend o cloud. Toda cadena de suministro de software necesita ser asegurada.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Diplomado en Software supply chain security (SLSA, SBOM), que acredita las 300 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.