Contacta con nosotros

Temario del curso

Introducción a la seguridad de aplicaciones

  • Importancia de la seguridad de las aplicaciones en el desarrollo de software moderno.
  • Visión general de las ciberamenazas comunes y los vectores de ataque.
  • Comprensión de los riesgos de seguridad en aplicaciones web y móviles.

Ciclo de vida del desarrollo de software seguro (SDLC)

  • Integración de la seguridad en cada fase del desarrollo.
  • Modelado de amenazas y evaluación de riesgos.
  • Pruebas de seguridad automatizadas en los canales de integración continua/despliegue continuo (CI/CD).

Comprensión de vulnerabilidades comunes de seguridad

  • Introducción a los riesgos de seguridad OWASP Top 10.
  • Fallos de codificación comunes que llevan a vulnerabilidades.
  • Explotación de aplicaciones inseguras (ejercicios prácticos con DVWA/WebGoat).

Validación de entrada y prácticas de codificación segura

  • Prevención de inyección SQL, cross-site scripting (XSS) e inyección de comandos.
  • Mejores prácticas para la sanitización y validación de entradas.
  • Implementación de mecanismos seguros de autenticación y autorización.

Gestión de sesiones y protección de datos

  • Gestión de la seguridad de sesiones: cookies, tokens y mejores prácticas con JWT.
  • Técnicas de cifrado de datos y almacenamiento seguro.
  • Desarrollo seguro de API y protección contra abusos de API.

Pruebas de seguridad y evaluación de vulnerabilidades

  • Uso de OWASP ZAP y Burp Suite para pruebas de seguridad.
  • Pruebas estáticas y dinámicas de seguridad de aplicaciones (SAST/DAST).
  • Fundamentos de las pruebas de penetración para desarrolladores.

Implementación de DevSecOps (DevOps seguro)

  • Automatización de la seguridad en los flujos de trabajo de DevOps.
  • Seguridad de contenedores y protección de aplicaciones en la nube.
  • Respuesta a incidentes y monitoreo de seguridad.

Resumen y próximos pasos

  • Conceptos clave aprendidos en el curso.
  • Recursos para seguir aprendiendo.
  • Preguntas y respuestas y comentarios de clausura.

Requerimientos

  • Fundamentos de cualquier lenguaje de programación.
  • Experiencia en el desarrollo de aplicaciones.

Público objetivo

  • Desarrolladores de software.
  • Ingenieros de seguridad de aplicaciones.
  • Equipos de DevOps y seguridad.
 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas