Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
1. Introducción a la seguridad de la TI y la codificación segura
- Principios de seguridad de la información
- Confidencialidad, integridad y disponibilidad (CIA)
- Autenticación, autorización y rendición de cuentas
- Seguridad por diseño
- Ciclo de vida de desarrollo de software seguro (SSDLC)
- Riesgos comunes de seguridad del software
- Principios de codificación segura
2. Requisitos de la comunicación segura
- Confidencialidad
- Integridad
- Autenticación
- No repudio
- Disponibilidad
- Identificación segura
- Privacidad y anonimato
- Modelado de amenazas para aplicaciones en red
3. Fundamentos de la seguridad de red
- Modelo de seguridad OSI y TCP/IP
- Arquitectura de red
- Protocolos de red comunes
- Superficies de ataque en aplicaciones en red
- Firewalls y segmentación de red
- Principios de diseño de red segura
4. Ataques y defensas en red
- Espionaje de paquetes
- Ataques de suplantación
- Hombre en el medio (MITM)
- Sustitución de sesión
- Ataques de repetición
- Negación de servicio (DoS) y DoS distribuido (DDoS)
- Monitoreo de red y detección de intrusiones
5. Fundamentos de la criptografía práctica
- Terminología criptográfica
- Cifrado simétrico
- Cifrado asimétrico
- Funciones de hash
- Códigos de autenticación de mensajes (MAC)
- Firmas digitales
- Generación de números aleatorios
- Conceptos de gestión de claves
6. Criptografía simétrica y asimétrica
- AES y algoritmos simétricos modernos
- Fundamentos de RSA
- Criptografía de curva elíptica (ECC)
- Cifrado híbrido
- Mecanismos de intercambio de claves
- Consideraciones prácticas de implementación
7. Hashing y seguridad de contraseñas
- Funciones de hash criptográficas
- Algoritmos de hash de contraseñas
- Técnicas de salado (salt) y pimienta (pepper)
- Funciones de derivación de claves
- Almacenamiento seguro de credenciales
- Técnicas de ataque a contraseñas
- Mejores prácticas de seguridad de contraseñas
8. Infraestructura de clave pública (PKI)
- Certificados digitales
- Autoridades de certificación (CA)
- Cadenas de certificados
- Validación de certificados
- Revocación de certificados
- Modelos de confianza
- Despliegue práctico de PKI
9. Protocolos de seguridad
- Arquitectura SSL y TLS
- Protocolo de saludo TLS
- Comunicación HTTPS
- Resumen de IPsec
- Tecnologías de VPN
- Shell seguro (SSH)
- Protocolos de correo seguro
- Mejores prácticas de comunicación segura
10. Vulnerabilidades criptográficas
- Algoritmos criptográficos débiles
- Mala gestión de claves
- Generación insegura de números aleatorios
- Ataques de oráculo de relleno
- Ataques de temporización
- Ataques de canal lateral
- Errores de implementación criptográfica
11. Análisis de ataques criptográficos del mundo real
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Ataques de temporización de RSA
- Lecciones aprendidas de vulnerabilidades históricas
12. Desarrollo seguro de aplicaciones en red
- Diseño de comunicación segura
- Comunicación segura de APIs
- Gestión segura de sesiones
- Mecanismos de autenticación seguros
- Manejo seguro de tokens
- Gestión segura de configuración
13. Seguridad de servicios web
- Arquitectura de servicios web
- Seguridad de SOAP
- Consideraciones de seguridad para REST
- Métodos de autenticación
- Estrategias de autorización
- Comunicación segura de servicios
14. Seguridad de XML
- Fundamentos de XML
- Firma XML
- Cifrado XML
- Gestión de claves XML
- Procesamiento seguro de XML
- Validación de XML
15. Ataques basados en XML
- Inyección de XML
- Inyección de XPath
- Entidad externa de XML (XXE)
- Ataques de bombas de XML
- Ataques de expansión de entidades
- Técnicas de mitigación
16. Mejores prácticas de codificación segura
- Validación de entradas
- Codificación de salidas
- Manejo seguro de errores
- Registro de eventos (logging) seguro
- Programación defensiva
- Manejo seguro de excepciones
- Gestión de dependencias
17. Pruebas de seguridad
- Pruebas estáticas de seguridad de aplicaciones (SAST)
- Pruebas dinámicas de seguridad de aplicaciones (DAST)
- Pruebas interactivas de seguridad de aplicaciones (IAST)
- Escaneo de vulnerabilidades en dependencias
- Resumen de pruebas de penetración
- Técnicas de revisión de código seguro
18. Despliegue y operaciones seguros
- Configuración segura del software
- Gestión de secretos
- Endurecimiento de entornos
- Monitoreo de seguridad
- Gestión de parches
- Conceptos de DevOps seguro
19. Respuesta a incidentes y gestión de vulnerabilidades
- Ciclo de vida de los incidentes de seguridad
- Evaluación de vulnerabilidades
- Resumen de CVE y CVSS
- Advertencias de seguridad
- Divulgación responsable de vulnerabilidades
- Planificación de la remediación
20. Taller práctico de codificación segura
- Implementación de comunicación segura
- Configuración correcta de TLS
- Uso seguro de bibliotecas criptográficas
- Identificación de código inseguro
- Corrección de fallos de seguridad comunes
- Ejercicios de procesamiento seguro de XML
21. Resumen y aprendizaje adicional
- Repaso de conceptos clave de seguridad
- Piezas comunes en la implementación
- Estándares y directrices de codificación segura
- Recomendaciones de OWASP
- Marcos de referencia de la industria y cumplimiento
- Recursos adicionales de aprendizaje
- Preguntas y respuestas
Requerimientos
Ninguno.
21 Horas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática
El tema es actual y necesitaba estar al día
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática