Seguridad en IaC (Checkov y TFLint)

Guía práctica para escanear Infraestructura como Código (Terraform, Ansible, Kubernetes, Dockerfile) con Checkov y TFLint, detectar misconfigurations e integrar seguridad shift-left en pre-commit y CI/CD.
Seguridad integrada en el ciclo de vida, no atornillada al final: modelado de amenazas, hardening, gestión de secretos, escaneo en CI, cadena de suministro y respuesta a incidentes.

Guía práctica para escanear Infraestructura como Código (Terraform, Ansible, Kubernetes, Dockerfile) con Checkov y TFLint, detectar misconfigurations e integrar seguridad shift-left en pre-commit y CI/CD.

Cómo versionar secretos en Git sin exponerlos. Comparativa práctica de SOPS, Sealed Secrets y External Secrets Operator: modelo de amenaza, rotación, disaster recovery e integración con ArgoCD.