Programas / Desarrollo seguro y AppSec / Curso de Análisis estático de código con SonarQube y Semgrep
Detecta la vulnerabilidad antes de ejecutar: domina el SAST con SonarQube y Semgrep.
Duración
60 Horas
Módulos
8 Módulos
Dificultad
Curso
Modalidad
Online
Seis pilares que estructuran el análisis estático de seguridad del código.
El Curso de Análisis estático de código con SonarQube y Semgrep es una formación de 60 horas diseñada para detectar vulnerabilidades en el propio código fuente, sin necesidad de ejecutarlo. Combina los fundamentos del SAST y su funcionamiento interno, SonarQube en profundidad con sus reglas y quality gates y Semgrep con reglas personalizadas, la gestión de falsos positivos y la integración en el pipeline para que implantes análisis estático sobre código real, desde el primer día.
No te formamos en teoría de seguridad, sino en analizar código que ya escribes: cada vulnerabilidad se detecta con una regla concreta y se gobierna con un quality gate que bloquea lo que no es seguro.
Email: contacto@isecd.com
La mayoría de las vulnerabilidades viven en el código fuente. Aprendes a detectarlas con análisis estático, la defensa que las encuentra antes de que el código llegue a ejecutarse.
SAST, SonarQube, quality gates, Semgrep, reglas personalizadas, falsos positivos e integración en el pipeline, todo lo que el análisis estático profesional exige.
El análisis estático de seguridad es una competencia escasa y muy demandada. Saber implantar SonarQube y Semgrep te diferencia en cualquier equipo de desarrollo.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Proyectos con código vulnerable real donde escaneas con SonarQube, escribes reglas con Semgrep y triar los hallazgos, replicando el trabajo del análisis estático en un marco guiado.
Escenarios basados en hallazgos reales de aplicaciones: las vulnerabilidades que el SAST detecta y que aprenderás a gobernar de verdad en producción.
Cursos diseñados para profesionales que quieren especializarse en esta área. Cada programa combina técnica aplicada, casos sectoriales y certificación al finalizar.
Sí. Te recomendamos saber programar en algún lenguaje y conocer un pipeline de CI/CD básico. El curso construye el análisis estático sobre tu base de desarrollo de forma progresiva.
El curso es totalmente práctico. Analizas código vulnerable real donde configuras SonarQube, escribes reglas con Semgrep y gestionas los hallazgos, en un entorno guiado.
A configurar SonarQube y sus quality gates, escribir reglas personalizadas con Semgrep, triar los falsos positivos e integrar el análisis estático en el pipeline de CI/CD.
El curso son 60 horas de formación. Con una dedicación de entre 8 y 10 horas semanales lo completas en unas 7 semanas, aunque al ser online y sin horarios fijos marcas tú el ritmo.
Encaja si desarrollas software en cualquier empresa: web, móvil, APIs o backend. Todo equipo de desarrollo necesita analizar su código de forma automática.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el programa recibes el título de Curso de Análisis estático de código con SonarQube y Semgrep, que acredita las 60 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.