Solicitar información

Temario del curso

Introducción

Descripción general de la Guía de Pruebas de Seguridad Web

  • El Proyecto de Pruebas OWASP
  • Adaptación y priorización según las características de cada organización
  • Principios y técnicas empleadas en las pruebas
  • Objetivos y requisitos específicos para la realización de pruebas de seguridad

Exploración de diversas técnicas de prueba

  • Inspecciones y revisiones manuales
  • Modelado de amenazas
  • Análisis del código fuente
  • Pruebas de penetración
  • Integración de las pruebas de seguridad y análisis de datos resultantes

Comprensión del marco de pruebas OWASP

  • Fases que van desde el desarrollo hasta la implementación de las aplicaciones
  • Mantenimiento y operaciones posteriores
  • Marco completo de pruebas en todo el ciclo de vida del software y flujo de trabajo correspondiente
  • Metodologías empleadas en las pruebas de penetración

Ejecución de pruebas de seguridad en aplicaciones web

  • Recopilación de información preliminar
  • Pruebas relacionadas con la configuración y la gestión del despliegue
  • Evaluaciones sobre la gestión de identidades
  • Pruebas de autenticación y autorización
  • Análisis del manejo de sesiones activas
  • Validación de datos introducidos por los usuarios
  • Evaluación de mecanismos de gestión de errores
  • Detección de fallos en el uso de algoritmos criptográficos débiles
  • Pruebas centradas en la lógica del negocio
  • Evaluación de aspectos relacionados con la interfaz del usuario y el cliente
  • Análisis de las aplicaciones mediante APIs

Elaboración de informes sobre los resultados de las pruebas

  • Sección introductoria del reporte
  • Resumen ejecutivo para tomadores de decisiones
  • Módulo de hallazgos identificados durante la evaluación
  • Anexos complementarios del informe

Cómo participar en el desarrollo de la Guía de Pruebas de Seguridad Web

  • Formas adecuadas para citar o vincular los contenidos de la guía WSTG
  • Código de conducta aplicable a todos los colaboradores
  • Pautas para realizar aportes al proyecto
  • Presentación y consideración de solicitudes de nuevas funcionalidades o retroalimentaciones generadas por la comunidad

Síntesis y conclusión final del curso

Requerimientos

  • Conocimiento básico del ciclo de desarrollo de aplicaciones web
  • Experiencia previa en el desarrollo, la seguridad y las pruebas de aplicaciones web

Público objetivo

  • Desarrolladores
  • Ingenieros
  • Arquitectos
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (1)

Próximos cursos

Categorías Relacionadas