Seguridad de Red y Comunicación Segura
Implementar una aplicación en red segura puede resultar difícil, incluso para desarrolladores que ya han utilizado diversos elementos básicos criptográficos (como cifrado y firmas digitales) con anterioridad. Para que los participantes comprendan el papel y el uso de estos primitivos criptográficos, primero se ofrece una base sólida sobre los requisitos principales de la comunicación segura: acuse de recibo seguro, integridad, confidencialidad, identificación remota y anonimato, presentando al mismo tiempo los problemas típicos que pueden dañar estos requisitos junto con soluciones del mundo real.
Dado que la criptografía es un aspecto crítico de la seguridad de las redes, se abordan también los algoritmos criptográficos más importantes en la criptografía simétrica, el hash, la criptografía asimétrica y el acuerdo de claves. En lugar de presentar un fondo matemático exhaustivo, estos elementos se discuten desde una perspectiva de desarrollo, mostrando ejemplos de casos de uso típicos y consideraciones prácticas relacionadas con el uso de la criptografía, como las infraestructuras de clave pública (PKI). Se introducen protocolos de seguridad en diversas áreas de la comunicación segura, con un análisis profundo de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se discuten vulnerabilidades criptográficas típicas relacionadas tanto con ciertos algoritmos criptográficos como con protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y otros similares, así como el ataque de tiempo contra RSA. En cada caso, se describen las consideraciones prácticas y las posibles consecuencias de cada problema, nuevamente sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es central para el intercambio de datos por parte de las aplicaciones en red, se describen los aspectos de seguridad del XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP junto con medidas de protección como firma XML y cifrado XML, así como debilidad en esas medidas de protección e issues específicos de seguridad del XML como inyección XML, ataques de entidad externa XML (XXE), bombas XML e inyección XPath.
Los participantes que asistan a este curso
- Comprenderán los conceptos básicos de seguridad, la seguridad informática y la codificación segura.
- Comprenderán los requisitos de la comunicación segura.
- Aprenderán sobre ataques y defensas de redes en diferentes capas del modelo OSI.
- Tendrán una comprensión práctica de la criptografía.
- Comprenderán los protocolos de seguridad esenciales.
- Entenderán algunos ataques recientes contra sistemas criptográficos.
- Recibirán información sobre algunas vulnerabilidades recientes relacionadas.
- Comprenderán los conceptos de seguridad de los servicios web.
- Obtendrán fuentes y lecturas complementarias sobre prácticas de codificación segura.
Público objetivo
Desarrolladores, Profesionales
Temario del curso
- Seguridad informática y codificación segura
- Requisitos de la comunicación segura
- Seguridad de redes
- Seguridad de redes
- Criptografía práctica
- Protocolos de seguridad
- Vulnerabilidades criptográficas
- Seguridad de los servicios web
- Seguridad del XML
- Fuentes de conocimiento
Los cursos públicos requieren más de 5 participantes.
Seguridad de Red y Comunicación Segura - Reserva
Seguridad de Red y Comunicación Segura - Consulta
Seguridad de Red y Comunicación Segura - Solicitud de consultoría
Testimonios (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática
El tema es actual y necesitaba estar al día
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Próximos cursos
Cursos Relacionados
Codificación Segura C / C ++
21 HorasEscribir código seguro en C y C++ requiere una defensa rigurosa contra la explotación maliciosa, la corrupción de memoria y los bypasses de validación de entrada. Este programa analiza patrones de vulnerabilidad, como desbordamientos de búfer, uso después de liberar (use-after-free), desbordamientos enteros y confusión de tipos. Los participantes aplicarán guías de programación segura, herramientas de análisis estático y técnicas de programación defensiva para eliminar debilidades, reforzar la sanitización de entrada y entregar software endurecido resistente a ciberataques.
Seguridad Java Avanzada
21 HorasIncluso los programadores experimentados de Java no dominan necesariamente todos los servicios de seguridad ofrecidos por este lenguaje, y también pueden carecer de conciencia sobre las distintas vulnerabilidades relevantes para aplicaciones web escritas en Java.
El curso, además de presentar los componentes de seguridad de Standard Java Edition (JSE), aborda cuestiones de seguridad relacionadas con Java Enterprise Edition (JEE) y servicios web. El análisis de servicios específicos se antecede a los fundamentos de la criptografía y la comunicación segura. Diversos ejercicios tratan sobre técnicas de seguridad declarativa y programática en JEE, mientras que tanto la seguridad en la capa de transporte como la seguridad de extremo a extremo en servicios web son objeto de estudio. El uso de todos estos componentes se presenta mediante varios ejercicios prácticos, donde los participantes pueden probar por sí mismos las APIs y herramientas analizadas.
El curso también recorre y explica las fallas de programación más frecuentes y graves del lenguaje y la plataforma Java, así como las vulnerabilidades relacionadas con la web. Además de los errores típicos cometidos por programadores de Java, las vulnerabilidades de seguridad introducidas cubren tanto problemas específicos del lenguaje como aquellos derivados del entorno de ejecución. Todas las vulnerabilidades y sus respectivos ataques se demuestran mediante ejercicios fáciles de comprender, seguidos de pautas de codificación recomendadas y posibles técnicas de mitigación.
Los participantes que cursen esta formación alcanzarán los siguientes objetivos
- Comprender los conceptos básicos de seguridad, la seguridad informática y la programación segura
- Aprender sobre vulnerabilidades web más allá de las OWASP Top Ten y conocer cómo evitarlas
- Comprender los conceptos de seguridad en servicios web
- Aprender a utilizar diversas características de seguridad del entorno de desarrollo Java
- Tener una comprensión práctica de la criptografía
- Entender las soluciones de seguridad de Java EE
- Aprender acerca de los errores de codificación típicos y cómo evitarlos
- Recibir información sobre algunas vulnerabilidades recientes en el marco de trabajo (framework) Java
- Adquirir conocimientos prácticos en el uso de herramientas de prueba de seguridad
- Obtener fuentes y lecturas complementarias sobre prácticas de codificación segura
Público objetivo
Desarrolladores
Desarrollo de Seguridad .NET, C # y ASP.NET
14 HorasEn la actualidad, existen múltiples lenguajes de programación para compilar código en los marcos de trabajo .NET y ASP.NET. Este entorno ofrece herramientas potentes para el desarrollo de seguridad, pero los desarrolladores deben saber cómo aplicar técnicas de programación a nivel de arquitectura y código para implementar la funcionalidad de seguridad deseada, evitar vulnerabilidades o limitar su explotación.
El objetivo de este curso es enseñar a los desarrolladores, a través de numerosos ejercicios prácticos, cómo impedir que el código no confiable realice acciones privilegiadas, proteger recursos mediante autenticación y autorización robustas, proporcionar llamadas a procedimientos remotos, gestionar sesiones, introducir diferentes implementaciones para ciertas funcionalidades y mucho más.
La introducción a distintas vulnerabilidades comienza presentando algunos problemas típicos de programación que se cometen al utilizar .NET, mientras que la discusión sobre las vulnerabilidades de ASP.NET también aborda diversas configuraciones del entorno y sus efectos. Finalmente, el tema de las vulnerabilidades específicas de ASP.NET no solo trata algunos desafíos generales de seguridad en aplicaciones web, sino también problemas especiales y métodos de ataque, como el ataque al ViewState o los ataques de terminación de cadenas.
Los participantes que cursen este programa aprenderán a
- Comprender los conceptos básicos de seguridad, ciberseguridad y codificación segura.
- Aprender sobre vulnerabilidades web más allá del OWASP Top Ten y saber cómo evitarlas.
- Aprender a utilizar diversas características de seguridad del entorno de desarrollo de .NET.
- Adquirir conocimiento práctico sobre el uso de herramientas de prueba de seguridad.
- Conocer los errores de codificación típicos y cómo evitarlos.
- Obtener información sobre algunas vulnerabilidades recientes en .NET y ASP.NET.
- Acceder a fuentes y lecturas complementarias sobre prácticas de codificación segura.
Público objetivo
Desarrolladores
Codificación Segura en PHP
21 HorasEl curso proporciona las habilidades esenciales para los desarrolladores de PHP necesarias para hacer que sus aplicaciones sean resistentes a ataques contemporáneos a través de Internet. Se discuten las vulnerabilidades web mediante ejemplos basados en PHP que van más allá de la lista OWASP Top Ten, abordando varios tipos de ataques de inyección, inyecciones de scripts, ataques contra la gestión de sesiones de PHP, referencias directas a objetos inseguras, problemas con la carga de archivos, entre otros. Las vulnerabilidades relacionadas con PHP se introducen agrupadas en los tipos estándar de vulnerabilidades como validación de entrada faltante o inadecuada, manejo incorrecto de errores y excepciones, uso indebido de características de seguridad y problemas relacionados con el tiempo y el estado. Para este último caso, discutimos ataques como la evasión de open_basedir, denegación de servicio a través de 'magic float' o el ataque de colisión de tablas hash. En todos los casos, los participantes se familiarizarán con las técnicas y funciones más importantes para mitigar los riesgos mencionados.
Se da un enfoque especial a la seguridad del lado del cliente, abordando problemas de seguridad de JavaScript, Ajax y HTML5. Se presentan varias extensiones relacionadas con la seguridad para PHP como hash, mcrypt y OpenSSL para criptografía, o Ctype, ext/filter y HTML Purifier para la validación de entrada. Las mejores prácticas de endurecimiento se brindan en relación con la configuración de PHP (configurando php.ini), Apache y el servidor en general. Finalmente, se ofrece una visión general de varias herramientas y técnicas de prueba de seguridad que los desarrolladores y probadores pueden utilizar, incluyendo escáneres de seguridad, pruebas de penetración y kits de exploits, sniffers, servidores proxy, herramientas de fuzzing y analizadores estáticos de código fuente.
Tanto la introducción de vulnerabilidades como las prácticas de configuración están respaldadas por una serie de ejercicios prácticos que demuestran las consecuencias de ataques exitosos, mostrando cómo aplicar técnicas de mitigación e introduciendo el uso de varias extensiones y herramientas.
Los participantes que asisten a este curso
- Comprenderán los conceptos básicos de seguridad, seguridad TI y programación segura.
- Aprenderán vulnerabilidades web más allá de OWASP Top Ten y sabrán cómo evitarlas.
- Aprenderán sobre vulnerabilidades del lado del cliente y prácticas de programación segura.
- Tendrán una comprensión práctica de la criptografía.
- Aprenderán a usar varias características de seguridad de PHP.
- Aprenderán sobre errores típicos de codificación y cómo evitarlos.
- Estarán informados sobre las vulnerabilidades recientes del framework de PHP.
- Obtendrán conocimientos prácticos en el uso de herramientas de prueba de seguridad.
- Recibirán fuentes y lecturas adicionales sobre prácticas de programación segura.
Público objetivo
Desarrolladores
Microsoft SDL Core
14 HorasLa formación integral del núcleo de SDL ofrece una visión profunda sobre el diseño, desarrollo y pruebas de software seguro a través del Ciclo de Vida del Desarrollo Seguro (SDL) de Microsoft. Proporciona una descripción general de nivel 100 de los bloques fundamentales de construcción de SDL, seguida de técnicas de diseño para aplicarlas en las etapas tempranas del proceso de desarrollo con el fin de detectar y corregir defectos.
Al abordar la fase de desarrollo, el curso ofrece una visión general de los errores de programación típicos relacionados con la seguridad tanto en código administrado como nativo. Se presentan métodos de ataque para las vulnerabilidades discutidas junto con las técnicas de mitigación asociadas, todo ello explicado a través de una serie de ejercicios prácticos que brindan a los participantes experiencia directa y divertida en hacking ético. Tras introducir diferentes métodos de pruebas de seguridad, se demostrará la eficacia de varias herramientas de prueba. Los participantes podrán comprender el funcionamiento de estas herramientas mediante una serie de ejercicios prácticos, aplicando las herramientas al código vulnerable ya discutido.
Los participantes que asistan a este curso
Comprenderán los conceptos básicos de seguridad, seguridad informática y programación segura.
Se familiarizarán con los pasos esenciales del Ciclo de Vida del Desarrollo Seguro de Microsoft.
Aprenderán prácticas de diseño y desarrollo seguros.
Conocerán los principios de implementación segura.
Entenderán la metodología de pruebas de seguridad.
- Obtendrán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Público objetivo
Desarrolladores, Gestores
DevOps Security: creación de una estrategia de seguridad de DevOps
7 HorasEn este curso en vivo y guiado por un instructor en Uruguay, los participantes aprenderán cómo formular la estrategia de seguridad adecuada para enfrentar el desafío de la seguridad en DevOps.
Ingeniero Certificado en DevSecOps de EC-Council (ECDE)
28 HorasEl certificado Ingeniero en DevSecOps de EC-Council (ECDE) es un curso práctico diseñado para dotar a los profesionales de las habilidades necesarias para integrar la seguridad en todo el ciclo de vida de DevOps, permitiendo un desarrollo de software seguro desde la planificación hasta el despliegue.
Esta formación presencial impartida por un instructor (en línea o en sitio) está dirigida a profesionales intermedios de software y DevOps que deseen incorporar prácticas de seguridad en las pipelines CI/CD, garantizando la entrega de código seguro y conforme a los estándares.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios y prácticas de DevSecOps.
- Asegurar cada etapa de la pipeline CI/CD utilizando herramientas automatizadas.
- Implementar prácticas de codificación segura y escaneo de vulnerabilidades.
- Prepararse para la certificación ECDE mediante laboratorios prácticos y repaso.
Formato del curso
- Clases interactivas y discusiones grupales.
- Uso práctico de herramientas DevSecOps en pipelines simuladas.
- Ejercicios guiados centrados en el desarrollo y despliegue seguros.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en los flujos de trabajo o la cadena de herramientas de su equipo, por favor contáctenos para coordinarlo.
Cómo escribir código seguro
35 HorasEste curso en Uruguay tiene como objetivo ayudar en lo siguiente:
- Ayudar a los desarrolladores a dominar las técnicas para escribir código seguro
- Ayudar a los testers de software a verificar la seguridad de la aplicación antes de publicarla en el entorno de producción
- Ayudar a los arquitectos de software a comprender los riesgos asociados con las aplicaciones
- Ayudar a los líderes de equipo a establecer las líneas base de seguridad para los desarrolladores
- Ayudar a los administradores web a configurar los servidores para evitar configuraciones incorrectas
Java para desarrolladores seguros (Incluye OWASP)
21 HorasEste curso aborda los conceptos y principios de codificación segura con Java a través de la metodología de pruebas del Proyecto de Seguridad de Aplicaciones Web Abierto (OWASP). El Open Web Application Security Project es una comunidad en línea que crea artículos, metodologías, documentación, herramientas y tecnologías disponibles gratuitamente en el campo de la seguridad de aplicaciones web.
Desarrollador Seguro .NET (Incluye OWASP)
21 HorasEste curso cubre los conceptos y principios de codificación segura con ASP.NET mediante la metodología de pruebas del Proyecto de Seguridad de Aplicaciones Web Abiertas (OWASP). OWASP es una comunidad en línea que crea artículos, metodologías, documentación, herramientas y tecnologías de acceso libre en el campo de la seguridad de aplicaciones web.
Este curso explora las características de seguridad del marco .NET y cómo asegurar aplicaciones web.