Implementar una aplicación de red segura puede resultar desafiante, incluso para desarrolladores que ya hayan trabajado con diversos elementos criptográficos básicos (como cifrado y firmas digitales). Con el objetivo de que los participantes comprendan el papel y la utilidad de estos primitivos criptográficos, en primer lugar se proporciona una base sólida sobre los requisitos principales de las comunicaciones seguras: confirmación segura, integridad, confidencialidad, identificación remota y anonimato; además, se presentan los problemas típicos que pueden comprometer estos requisitos junto con soluciones del mundo real.
Dado que la criptografía es un aspecto crítico de la seguridad de redes, también se analizan los algoritmos criptográficos más importantes en criptografía simétrica, funciones hash, criptografía asimétrica y acuerdo de claves. En lugar de ofrecer un fondo matemático exhaustivo, estos conceptos se abordan desde una perspectiva de desarrollo, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública (PKI). Se introducen los protocolos de seguridad en diversas áreas de las comunicaciones seguras, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se examinan las vulnerabilidades criptográficas comunes tanto en ciertos algoritmos criptográficos como en protocolos criptográficos, entre ellas BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y otras similares, así como el ataque de temporización contra RSA. En cada caso, se describen las consideraciones prácticas y las posibles consecuencias de cada problema, nuevamente sin profundizar en detalles matemáticos.
Finalmente, dado que la tecnología XML es fundamental para el intercambio de datos entre aplicaciones de red, se describen los aspectos de seguridad relacionados con XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP, junto con medidas de protección como firma XML y cifrado XML; además, se abordan las debilidades en estas medidas de protección y problemas específicos de seguridad de XML, como inyección XML, ataques de entidad externa XML (XXE), bombas XML e inyección XPath.
Los participantes que asistan a este curso
- Comprenderán los conceptos básicos de seguridad, seguridad informática y desarrollo seguro.
- Entenderán los requisitos de las comunicaciones seguras.
- Aprenderán sobre ataques y defensas en redes en distintas capas del modelo OSI.
- Tendrán una comprensión práctica de la criptografía.
- Comprenderán los protocolos de seguridad esenciales.
- Conocerán algunos ataques recientes contra sistemas criptográficos.
- Obtendrán información sobre vulnerabilidades relacionadas recientes.
- Entenderán los conceptos de seguridad de los servicios web.
- Recibirán fuentes y lecturas adicionales sobre prácticas de desarrollo seguro.
Público objetivo
Desarrolladores, profesionales
Leer más...