Contacta con nosotros

Temario del curso

Introducción a la seguridad de aplicaciones

  • Importancia de la seguridad de aplicaciones en el desarrollo moderno de software
  • Resumen de las amenazas cibernéticas comunes y los vectores de ataque
  • Comprensión de los riesgos de seguridad en aplicaciones web y móviles

Ciclo de vida de desarrollo de software seguro (SDLC)

  • Integración de la seguridad en cada fase del desarrollo
  • Modelado de amenazas y evaluación de riesgos
  • Pruebas de seguridad automatizadas en los pipelines de CI/CD

Comprensión de las vulnerabilidades de seguridad comunes

  • Introducción a los 10 riesgos de seguridad principales de OWASP
  • Errores comunes de codificación que provocan vulnerabilidades
  • Explotación de aplicaciones inseguras (ejercicios prácticos con DVWA/WebGoat)

Validación de entrada y prácticas de codificación segura

  • Prevención de inyección SQL, scripting entre sitios (XSS) e inyección de comandos
  • Mejores prácticas para la sanitización y validación de datos de entrada
  • Implementación de mecanismos seguros de autenticación y autorización

Gestión de sesiones y protección de datos

  • Manejo de la seguridad de las sesiones: cookies, tokens y mejores prácticas con JWT
  • Técnicas de cifrado de datos y almacenamiento seguro
  • Desarrollo seguro de APIs y protección contra el abuso de APIs

Pruebas de seguridad y evaluación de vulnerabilidades

  • Uso de OWASP ZAP y Burp Suite para pruebas de seguridad
  • Pruebas de seguridad estática y dinámica de aplicaciones (SAST/DAST)
  • Fundamentos de pruebas de penetración para desarrolladores

Implementación de DevOps seguro (DevSecOps)

  • Automatización de la seguridad en los flujos de trabajo de DevOps
  • Seguridad de contenedores y protección de aplicaciones en la nube
  • Respuesta a incidentes y monitoreo de seguridad

Resumen y próximos pasos

  • Puntos clave del curso
  • Recursos para seguir aprendiendo
  • Preguntas y respuestas, y comentarios de cierre

Requerimientos

  • Conceptos básicos de cualquier lenguaje de programación
  • Experiencia en el desarrollo de aplicaciones

Público objetivo

  • Desarrolladores de software
  • Ingenieros de seguridad de aplicaciones
  • Equipos de DevOps y seguridad
 21 Horas

Número de participantes


Precio por participante

Testimonios (1)

Próximos cursos

Categorías Relacionadas