Temario del curso
Introducción a la Seguridad de Aplicaciones
- Relevancia de la seguridad en el desarrollo actual del software
- Visión general sobre las amenazas y vectores de ataque más frecuentes
- Comprensión de los riesgos que afectan a aplicaciones web y móviles
Ciclo de vida del desarrollo de software seguro (SDLC)
- Incorporación de la seguridad en cada etapa del proceso de desarrollo
- Modelado de amenazas y evaluación de riesgos
- Aplicación automatizada de pruebas de seguridad dentro de flujos CI/CD
Análisis de Vulnerabilidades Comunes en el Software
- Introducción a los 10 principales riesgos señalados por OWASP
- Errores típicos de programación que derivan en problemas de seguridad
- Simulación práctica de ataques contra aplicaciones inseguras (utilizando DVWA y WebGoat)
Validación de datos e Implementación de Buenas Prácticas de Programación Segura
- Prevención de inyecciones SQL, ataques XSS y otros tipos de manipulaciones peligrosas
- Pautas recomendadas para la validación y depuración adecuada de entradas del usuario
- Mecanismos seguros para autenticar e autorizar a los usuarios
Gestión de Sesiones y Protección de Datos
- Técnicas eficaces para proteger la gestión de sesiones: cookies, tokens y buenas prácticas al emplear JWT
- Métodos de cifrado y técnicas para un almacenamiento seguro de información
- Desarrollo seguro de APIs e implementación de defensas contra abusos posibles
Evaluación de Seguridad y Detección de Vulnerabilidades
- Empleo de OWASP ZAP y Burp Suite para realizar pruebas de seguridad
- Análisis estático y dinámico del software (SAST/DAST)
- Fundamentos básicos de las pruebas de penetración dirigidas a desarrolladores
Aplicación Práctica del Enfoque DevSecOps
- Automatización de procesos de seguridad en entornos DevOps
- Garantía de la seguridad en contenedores y en aplicaciones alojadas en la nube<\/li>
- Gestión eficaz de incidentes de seguridad y monitoreo continuo
Resumen Final e Indicaciones Futuras
- Puntos clave tratados durante el curso
- Fuentes adicionales para profundizar en temas relacionados
- Sesión de preguntas y respuestas finales y cierre del programa
Requerimientos
- Conocimientos básicos sobre cualquier lenguaje de programación
- Experiencia previa en el desarrollo de aplicaciones
Público objetivo
- Desarrolladores de software
- Ingenieros especializados en seguridad de aplicaciones
- Equipos DevOps y profesionales dedicados a la ciberseguridad
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (1)
Mucha información explicada muy bien. Buenos ejemplos, ejercicios interesantes. El formador nos mostró su experiencia en el mundo real.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Curso - Application Security for Developers
Traducción Automática