Temario del curso
Introducción
Descripción general de la Guía de Pruebas de Seguridad Web
- El Proyecto de Pruebas OWASP
- Adaptación y priorización según las características de cada organización
- Principios y técnicas empleadas en las pruebas
- Objetivos y requisitos específicos para la realización de pruebas de seguridad
Exploración de diversas técnicas de prueba
- Inspecciones y revisiones manuales
- Modelado de amenazas
- Análisis del código fuente
- Pruebas de penetración
- Integración de las pruebas de seguridad y análisis de datos resultantes
Comprensión del marco de pruebas OWASP
- Fases que van desde el desarrollo hasta la implementación de las aplicaciones
- Mantenimiento y operaciones posteriores
- Marco completo de pruebas en todo el ciclo de vida del software y flujo de trabajo correspondiente
- Metodologías empleadas en las pruebas de penetración
Ejecución de pruebas de seguridad en aplicaciones web
- Recopilación de información preliminar
- Pruebas relacionadas con la configuración y la gestión del despliegue
- Evaluaciones sobre la gestión de identidades
- Pruebas de autenticación y autorización
- Análisis del manejo de sesiones activas
- Validación de datos introducidos por los usuarios
- Evaluación de mecanismos de gestión de errores
- Detección de fallos en el uso de algoritmos criptográficos débiles
- Pruebas centradas en la lógica del negocio
- Evaluación de aspectos relacionados con la interfaz del usuario y el cliente
- Análisis de las aplicaciones mediante APIs
Elaboración de informes sobre los resultados de las pruebas
- Sección introductoria del reporte
- Resumen ejecutivo para tomadores de decisiones
- Módulo de hallazgos identificados durante la evaluación
- Anexos complementarios del informe
Cómo participar en el desarrollo de la Guía de Pruebas de Seguridad Web
- Formas adecuadas para citar o vincular los contenidos de la guía WSTG
- Código de conducta aplicable a todos los colaboradores
- Pautas para realizar aportes al proyecto
- Presentación y consideración de solicitudes de nuevas funcionalidades o retroalimentaciones generadas por la comunidad
Síntesis y conclusión final del curso
Requerimientos
- Conocimiento básico del ciclo de desarrollo de aplicaciones web
- Experiencia previa en el desarrollo, la seguridad y las pruebas de aplicaciones web
Público objetivo
- Desarrolladores
- Ingenieros
- Arquitectos
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (1)
Esta formación me permitió ampliar mis conocimientos y mi comprensión de Burp Suite. Además, me di cuenta de que lo que había aprendido por cuenta propia seguía siendo bastante limitado. El curso me resultó de gran ayuda como profesional de QA, ya que Burp Suite es una herramienta valiosa para realizar pruebas de seguridad y mejorar la calidad global de la prueba de aplicaciones. Continuaré explorando esta herramienta y profundizando en sus funciones y capacidades.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Curso - OWASP Top 10 2025
Traducción Automática