Contacta con nosotros

Temario del curso

Introducción a la Seguridad de Aplicaciones

  • Importancia de la seguridad de aplicaciones en el desarrollo moderno de software
  • Panorama general de las ciberamenazas comunes y vectores de ataque
  • Comprensión de los riesgos de seguridad en aplicaciones web y móviles

Ciclo de Desarrollo de Software Seguro (SDLC)

  • Integración de la seguridad en cada fase del desarrollo
  • Modelado de amenazas y evaluación de riesgos
  • Pruebas de seguridad automatizadas en pipelines CI/CD

Comprensión de las Vulnerabilidades de Seguridad Comunes

  • Introducción a los 10 riesgos principales de seguridad de OWASP
  • Fallos comunes de codificación que conducen a vulnerabilidades
  • Explotación de aplicaciones inseguras (ejercicios prácticos con DVWA/WebGoat)

Validación de Entradas y Prácticas de Codificación Segura

  • Prevención de inyección SQL, cross-site scripting (XSS) e inyección de comandos
  • Mejores prácticas para la sanitización y validación de entradas
  • Implementación de mecanismos seguros de autenticación y autorización

Gestión de Sesiones y Protección de Datos

  • Gestión de la seguridad de sesiones: cookies, tokens y mejores prácticas con JWT
  • Técnicas de cifrado de datos y almacenamiento seguro
  • Desarrollo seguro de APIs y protección contra abusos de API

Pruebas de Seguridad y Evaluación de Vulnerabilidades

  • Uso de OWASP ZAP y Burp Suite para pruebas de seguridad
  • Pruebas estáticas y dinámicas de seguridad de aplicaciones (SAST/DAST)
  • Fundamentos de pruebas de penetración para desarrolladores

Implementación de DevOps Seguro (DevSecOps)

  • Automatización de la seguridad en flujos de trabajo de DevOps
  • Seguridad de contenedores y protección de aplicaciones en la nube
  • Respuesta a incidentes y monitoreo de seguridad

Resumen y Próximos Pasos

  • Aprendizajes clave del curso
  • Recursos para el aprendizaje continuo
  • Preguntas y respuestas y comentarios de cierre

Requerimientos

  • Básicos de cualquier lenguaje de programación
  • Experiencia en el desarrollo de aplicaciones

Público Objetivo

  • Desarrolladores de software
  • Ingenieros de seguridad de aplicaciones
  • Equipos de DevOps y seguridad
 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas