Solicitar información

Temario del curso

Introducción a la seguridad de TI y la programación segura

  • Comprensión de los fundamentos de la seguridad de aplicaciones
  • Principios del desarrollo de software seguro
  • Riesgos de seguridad comunes en las aplicaciones web
  • El papel de los desarrolladores en la prevención de vulnerabilidades

Fundamentos de la seguridad de aplicaciones web

  • Comprensión de la superficie de ataque de las aplicaciones web
  • Técnicas de ataque comunes contra las aplicaciones web
  • Principios de seguridad para aplicaciones basadas en PHP
  • Prácticas de ciclo de vida de desarrollo seguro

Vulnerabilidades de aplicaciones web

  • Visión general de las vulnerabilidades web comunes
  • Ataques de inyección y técnicas de prevención
  • Prevención de Cross-Site Scripting (XSS)
  • Protección contra Cross-Site Request Forgery (CSRF)
  • Referencias directas inseguras a objetos y problemas de control de acceso
  • Gestión segura de sesiones
  • Consideraciones de seguridad en la carga de archivos

Validación segura de entradas y manejo de datos

  • Importancia de validar y sanitizar la entrada del usuario
  • Prevención del procesamiento de datos maliciosos
  • Uso de las funciones de validación y filtrado de PHP
  • Protección de las aplicaciones contra entradas inesperadas

Seguridad del lado del cliente

  • Comprensión de los riesgos de seguridad de JavaScript
  • Manejo seguro de solicitudes Ajax
  • Consideraciones de seguridad en HTML5
  • Prevención de vulnerabilidades del lado del cliente
  • Integración de las prácticas de seguridad del lado del cliente y del servidor

Criptografía práctica para aplicaciones PHP

  • Fundamentos de la criptografía
  • Hashing y protección de contraseñas
  • Cifrado y almacenamiento seguro de datos
  • Uso de extensiones de seguridad de PHP, incluido OpenSSL
  • Aplicación de las mejores prácticas criptográficas

Funciones de seguridad de PHP y técnicas de desarrollo seguro

  • Extensiones de seguridad de PHP y protecciones integradas
  • Uso de Ctype, ext/filter y HTML Purifier
  • Patrones de codificación segura en PHP
  • Evitar errores de programación comunes en PHP
  • Manejo seguro de errores y excepciones

Endurecimiento del entorno de PHP

  • Seguridad de la configuración de PHP
  • Recomendaciones de seguridad de php.ini
  • Consideraciones de seguridad a nivel de Apache y del servidor
  • Gestión de permisos y configuración de la aplicación
  • Protección de entornos de producción

Temas avanzados de vulnerabilidades de PHP

  • Problemas de seguridad relacionados con el tiempo y el estado
  • Consideraciones de seguridad de open_basedir
  • Escenarios de ataque de denegación de servicio
  • Vulnerabilidades de colisión hash
  • Preocupaciones de seguridad recientes del marco de trabajo PHP

Técnicas de pruebas y evaluación de seguridad

  • Visión general de las pruebas de seguridad de aplicaciones
  • Uso de escáneres de seguridad y herramientas de pruebas
  • Conceptos de pruebas de penetración
  • Herramientas proxy, sniffers y técnicas de fuzzing
  • Análisis estático de código fuente

Taller práctico de programación segura

  • Análisis de aplicaciones PHP vulnerables
  • Aplicación de técnicas de mitigación
  • Pruebas de mejoras de seguridad
  • Revisión de recursos y mejores prácticas de programación segura

Requerimientos

Ninguno.

 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (3)

Próximos cursos

Categorías Relacionadas