Temario del curso
Introducción
Vista general de la Guía de Pruebas de Seguridad Web
- El Proyecto de Pruebas de OWASP.
- Adecuación y priorización para organizaciones.
- Principios y técnicas de pruebas.
- Objetivos y requisitos de las pruebas de seguridad.
Exploración de diversas técnicas de pruebas
- Inspecciones y revisiones manuales.
- Modelado de amenazas.
- Revisión del código fuente.
- Pruebas de penetración.
- Integración de pruebas de seguridad y análisis de datos.
Comprensión del marco de pruebas de OWASP
- Actividades desde el desarrollo hasta el despliegue.
- Mantenimiento y operaciones.
- Marco de pruebas y flujo de trabajo del ciclo de vida completo.
- Metodologías de pruebas de penetración.
Ejecución de pruebas de seguridad en aplicaciones web
- Recolección de información.
- Pruebas de gestión de configuración y despliegue.
- Pruebas de gestión de identidades.
- Pruebas de autenticación y autorización.
- Pruebas de gestión de sesiones.
- Pruebas de validación de entrada.
- Pruebas para el manejo de errores.
- Pruebas para criptografía débil.
- Pruebas de lógica de negocio.
- Pruebas del lado del cliente.
- Pruebas de API.
Informes sobre la evaluación y los resultados de las pruebas
- Sección de introducción.
- Resumen ejecutivo.
- Sección de hallazgos.
- Apendices.
Incorporarse a la Guía de Pruebas de Seguridad Web
- Citación y vinculación de escenarios del WSTG.
- Código de conducta.
- Guía de contribución.
- Solicitudes de características y comentarios.
Resumen y conclusiones
Requerimientos
- Conocimiento general del ciclo de desarrollo web.
- Experiencia en desarrollo, seguridad y pruebas de aplicaciones web.
Público objetivo
- Desarrolladores.
- Ingenieros.
- Arquitectos.
Reseñas (2)
Realmente disfruté aprender sobre los ataques de IA y las herramientas disponibles para comenzar a practicar y utilizarlas activamente en pruebas de seguridad. Adquirí muchos conocimientos que no tenía al inicio, y el curso cumplió con lo que esperaba. Mi parte favorita del entrenamiento fue el navegador Comet, y quedé impresionado por lo que podía hacer. Sin duda seguiré explorándolo más. En general, fue un excelente curso y disfruté aprender sobre los Top 10 de OWASP para GenAI.
Patrick Collins - Optum
Curso - OWASP GenAI Security
Traducción Automática
Que cada lección técnica venía acompañada de múltiples ejercicios prácticos para afianzar los conceptos.
Andrei-Calin Bajea
Curso - OWASP Top 10 2025
Traducción Automática