Temas

Esta página ofrece una visión general de los principales temas técnicos cubiertos en Secure Pipelines.

Cada tema representa un área central de la seguridad de CI/CD y de la cadena de suministro de software, con artículos en profundidad, guías y laboratorios prácticos.


CI/CD Security

Este tema se centra en proteger los pipelines de CI/CD contra manipulación, abuso y cambios no autorizados.

→ Leer la guía completa de CI/CD Pipeline Security

Guías: Policy as Code | Workload Identity Federation | Patrones defensivos
Hojas de referencia: OWASP Top 10 CI/CD Risks | SLSA Levels Checklist


Software Supply Chain Security

La seguridad de la cadena de suministro de software aborda la integridad de las dependencias, los builds y los artefactos.

→ Leer la guía completa de Software Supply Chain Security

Labs: Cosign Signing | SLSA Provenance | SBOM Pipeline | Reproducible Builds
Comparativas: Herramientas de firma | Herramientas SBOM


Pipeline Hardening

Este tema cubre técnicas para fortalecer los entornos de ejecución de pipelines.

→ Leer la guía de Pipeline Hardening

Labs: GHA Hardening | Secret Leaks | OPA Conftest
Comparativas: Security Scanners | Policy Engines


GitHub Actions

Este tema se centra en proteger los workflows construidos con GitHub Actions.

→ Leer la guía definitiva de seguridad de GitHub Actions

Labs: Hardening Workflows | Cosign Signing | SLSA Provenance
Hoja de referencia: GitHub Actions Security Cheat Sheet


GitLab CI

Este tema explora las consideraciones de seguridad específicas de GitLab CI/CD.

→ Leer la guía definitiva de seguridad de GitLab CI/CD

Lab: Proteger pipelines de GitLab CI
Hoja de referencia: GitLab CI Security Cheat Sheet


Threats and Attacks

Comprender cómo se atacan los pipelines de CI/CD es fundamental para defenderlos.

→ Leer la guía de amenazas y ataques a CI/CD

Labs: Ataque PPE | Dependency Confusion | Malicious Actions | Artifact Tampering


Policy as Code

Policy as Code permite controles de seguridad automatizados y aplicables en los pipelines de CI/CD.


Cómo utilizar los temas

Los temas pueden explorarse de forma independiente o utilizarse como puntos de entrada hacia contenido más estructurado.

Cada tema enlaza a:

  • Artículos relacionados y guías principales
  • Guías técnicas en profundidad
  • Laboratorios prácticos
  • Hojas de referencia y recursos comparativos

En conjunto, ofrecen una visión completa de la seguridad de CI/CD y de la cadena de suministro de software.


Ecosistema relacionado

Para perspectivas de cumplimiento, gobernanza y regulación relacionadas con DevSecOps y CI/CD, consulte regulated-devsecops.com.

Secure Pipelines se centra en la implementación técnica, mientras que Regulated DevSecOps se centra en la gobernanza y la auditabilidad.