Solicitar información

Temario del curso

Introducción al desarrollo seguro en C y C++

  • Comprensión de los principios del desarrollo de software seguro
  • Riesgos de seguridad comunes en aplicaciones C y C++
  • La relación entre errores de programación y vulnerabilidades de seguridad
  • Estándares y mejores prácticas de codificación segura

Vulnerabilidades comunes en la programación C y C++

  • Identificación de errores de codificación comunes que introducen riesgos de seguridad
  • Problemas de seguridad de la memoria en C y C++
  • Patrones de vulnerabilidades y su impacto
  • Análisis de ejemplos de código inseguro

Principios de programación segura

  • Aplicación de técnicas de defensa en profundidad
  • Redacción de código robusto y mantenible
  • Minimización de las superficies de ataque
  • Principios de diseño seguro para aplicaciones C y C++

Validación de entradas y manejo de datos

  • Comprensión de la importancia de la validación de entradas
  • Prevención de la explotación de entradas maliciosas
  • Técnicas de sanitización de datos
  • Manejo seguro de datos del usuario y externos

Gestión de errores y manejo de excepciones

  • Riesgos asociados con un manejo de errores inadecuado
  • Diseño de mecanismos seguros de manejo de errores y excepciones
  • Evitar la fuga de información a través de errores
  • Creación de aplicaciones resilientes

Seguridad de la memoria y protección contra desbordamientos de búfer

  • Comprensión de las vulnerabilidades en la gestión de la memoria
  • Desbordamientos de búfer basados en la pila (stack)
  • Desbordamientos de búfer basados en la pila (heap)
  • Detección y prevención de la corrupción de memoria
  • Técnicas seguras de manejo de memoria

Protección de la pila y características de seguridad en tiempo de ejecución

  • Comprensión de las vulnerabilidades de desbordamiento de pila
  • Protecciones de seguridad basadas en el compilador
  • Cániques de pila (stack canaries) y mecanismos de protección
  • Randomización de la disposición del espacio de direcciones (ASLR)
  • Características de seguridad modernas de los sistemas operativos

Consideraciones avanzadas de seguridad en C++

  • Gestión segura del ciclo de vida de los objetos
  • Prevención de vulnerabilidades de uso posterior a la liberación
  • Gestión segura de punteros y referencias
  • Evitación de problemas de confusión de tipos
  • Uso seguro de las características del lenguaje C++

Herramientas y técnicas de codificación segura

  • Uso de herramientas de análisis estático para identificar vulnerabilidades
  • Técnicas de revisión de código para la evaluación de seguridad
  • Enfoques de pruebas de seguridad automatizadas
  • Integración de comprobaciones de seguridad en los flujos de trabajo de desarrollo

Estándares y mejores prácticas de codificación segura

  • Revisión de directrices de codificación segura de la industria
  • Aplicación de técnicas de programación defensiva
  • Integración de la seguridad en el ciclo de vida de desarrollo de software
  • Mantenimiento de aplicaciones C/C++ seguras y confiables

Taller práctico de codificación segura

  • Análisis de ejemplos de código C/C++ vulnerable
  • Aplicación de correcciones y mejoras de seguridad
  • Prueba de código contra vulnerabilidades comunes
  • Repaso del curso y recomendaciones de desarrollo seguro

Requerimientos

Conceptos básicos de C/C++

 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (7)

Próximos cursos

Categorías Relacionadas