Temario del curso
Introducción a Application Security
- Importancia de la seguridad de las aplicaciones en el desarrollo de software moderno
- Descripción general de las amenazas cibernéticas comunes y los vectores de ataque
- Comprender los riesgos de seguridad en aplicaciones web y móviles
Ciclo de vida de desarrollo de software seguro (SDLC)
- Integrar la seguridad en cada fase del desarrollo
- Modelado de amenazas y evaluación de riesgos
- Pruebas de seguridad automatizadas en tuberías de CI/CD
Comprender las vulnerabilidades de seguridad comunes
- Introducción a OWASP las 10 principales riesgos de seguridad
- Errores de codificación comunes que conducen a vulnerabilidades
- Explotar aplicaciones inseguras (ejercicios prácticos con DVWA/WebGoat)
Validación de input y Secure Coding Prácticas
- Prevención de SQL inyección, cross-site scripting (XSS) e inyección de comandos
- Mejores prácticas para la sanitización y validación de entradas
- Implementación de mecanismos de autenticación y autorización seguros
Sesión Management y Data Protection
- Manejo de la seguridad de la sesión: cookies, tokens y mejores prácticas de JWT
- Técnicas de cifrado de datos y almacenamiento seguro
- Desarrollo de API seguras y protección contra abusos de API
Pruebas de seguridad y evaluación de vulnerabilidades
- Usando OWASP ZAP y Burp Suite para pruebas de seguridad
- Pruebas de seguridad de aplicaciones estáticas y dinámicas (SAST/DAST)
- Fundamentos de pruebas de penetración para desarrolladores
Implementación de Secure DevOps (DevSecOps)
- Automatización de la seguridad en flujos de trabajo de DevOps
- Seguridad de contenedores y seguridad de aplicaciones en la nube
- Respuesta a incidentes y monitoreo de seguridad
Resumen y próximos pasos
- Conclusiones clave del curso
- Recursos para seguir aprendiendo
- Preguntas y respuestas y conclusiones
Requerimientos
- Conceptos básicos de cualquier lenguaje de programación
- Experiencia en el desarrollo de aplicaciones
Público objetivo
- Desarrolladores de software
- Ingenieros de seguridad de aplicaciones
- DevOps y equipos de seguridad
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Testimonios (1)
Mucha información explicada muy bien. Buenos ejemplos, ejercicios interesantes. El formador nos mostró su experiencia en el mundo real.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Curso - Application Security for Developers
Traducción Automática