Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
1. Introducción a la seguridad informática y la programación segura
- Principios de seguridad de la información
- Confidencialidad, integridad y disponibilidad (CIA)
- Autenticación, autorización y rendición de cuentas
- Seguridad desde el diseño
- Ciclo de vida del desarrollo de software seguro (SSDLC)
- Riesgos comunes de seguridad del software
- Principios de codificación segura
2. Requisitos de la comunicación segura
- Confidencialidad
- Integridad
- Autenticación
- No repudio
- Disponibilidad
- Identificación segura
- Privacidad y anonimato
- Modelado de amenazas para aplicaciones en red
3. Fundamentos de seguridad en redes
- Modelo de seguridad OSI y TCP/IP
- Arquitectura de red
- Protocolos de red comunes
- Superficie de ataque en aplicaciones en red
- Firewalls y segmentación de red
- Principios de diseño de redes seguras
4. Ataques y defensas en redes
- Sniffing de paquetes
- Ataques de suplantación (spoofing)
- Hombre en el medio (MitM)
- Secuestro de sesión
- Ataques de repetición (replay)
- Denegación de servicio (DoS) y DoS distribuido
- Vigilancia de red e detección de intrusiones
5. Fundamentos prácticos de criptografía
- Terminología criptográfica
- Cifrado simétrico
- Cifrado asimétrico
- Funciones hash
- Códigos de autenticación de mensajes (MAC)
- Firmas digitales
- Generación de números aleatorios
- Conceptos de gestión de claves
6. Criptografía simétrica y asimétrica
- AES y algoritmos simétricos modernos
- Fundamentos de RSA
- Criptografía de curva elíptica (ECC)
- Cifrado híbrido
- Mecanismos de intercambio de claves
- Consideraciones para la implementación práctica
7. Hashing y seguridad de contraseñas
- Funciones hash criptográficas
- Algoritmos de hash de contraseñas
- Técnicas de sal y pimienta (salt and pepper)
- Funciones de derivación de claves
- Almacenamiento seguro de credenciales
- Técnicas de ataque a contraseñas
- Mejores prácticas para la seguridad de contraseñas
8. Infraestructura de clave pública (PKI)
- Certificados digitales
- Autoridades de certificación (CA)
- Cadenas de certificados
- Validación de certificados
- Revocación de certificados
- Modelos de confianza
- Implementación práctica de PKI
9. Protocolos de seguridad
- Arquitectura SSL y TLS
- Negociación (handshake) de TLS
- Comunicación HTTPS
- Introducción a IPsec
- Tecnologías VPN
- Shell seguro (SSH)
- Protocolos de correo electrónico seguros
- Mejores prácticas para la comunicación segura
10. Vulnerabilidades criptográficas
- Algoritmos criptográficos débiles
- Gestión deficiente de claves
- Generación insegura de números aleatorios
- Ataques oracle de relleno (padding oracle)
- Ataques de cronometraje
- Ataques de canales laterales
- Errores en la implementación criptográfica
11. Análisis de ataques criptográficos en el mundo real
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Ataques de cronometraje RSA
- Lecciones aprendidas de vulnerabilidades históricas
12. Desarrollo de aplicaciones en red seguras
- Diseño de comunicaciones seguras
- Comunicación segura de API
- Gestión segura de sesiones
- Mecanismos de autenticación seguros
- Manejo seguro de tokens
- Gestión segura de configuraciones
13. Seguridad en servicios web
- Arquitectura de servicios web
- Seguridad SOAP
- Consideraciones de seguridad REST
- Métodos de autenticación
- Estrategias de autorización
- Comunicación segura de servicios
14. Seguridad XML
- Fundamentos de XML
- Firma XML
- Cifrado XML
- Gestión de claves XML
- Procesamiento seguro de XML
- Validación XML
15. Ataques basados en XML
- Inyección XML
- Inyección XPath
- Entidad externa XML (XXE)
- Ataques con bombas XML
- Ataques de expansión de entidades
- Técnicas de mitigación
16. Mejores prácticas de programación segura
- Validación de entradas
- Codificación de salidas
- Gestión segura de errores
- Registro seguro (logging)
- Programación defensiva
- Gestión segura de excepciones
- Gestión de dependencias
17. Pruebas de seguridad
- Pruebas estáticas de seguridad de aplicaciones (SAST)
- Pruebas dinámicas de seguridad de aplicaciones (DAST)
- Pruebas interactivas de seguridad de aplicaciones (IAST)
- Escaneo de vulnerabilidades en dependencias
- Introducción a las pruebas de penetración
- Técnicas de revisión segura de código
18. Despliegue y operaciones seguras
- Configuración segura del software
- Gestión de secretos (secrets management)
- Endurecimiento del entorno
- Vigilancia de seguridad
- Gestión de parches
- Conceptos de DevOps seguros
19. Respuesta a incidentes y gestión de vulnerabilidades
- Ciclo de vida de un incidente de seguridad
- Evaluación de vulnerabilidades
- Introducción a CVE y CVSS
- Avisos de seguridad
- Divulgación responsable de vulnerabilidades
- Planificación de remediación
20. Taller práctico de programación segura
- Implementación de comunicaciones seguras
- Configuración correcta de TLS
- Uso seguro de bibliotecas criptográficas
- Identificación de código inseguro
- Corrección de errores de seguridad comunes
- Ejercicios de procesamiento XML seguro
21. Resumen y aprendizaje continuo
- Revisión de los conceptos clave de seguridad
- Pitfalls comunes en la implementación
- Normas y directrices de programación segura
- Recomendaciones OWASP
- Marco normativo y cumplimiento de la industria
- Recursos adicionales de aprendizaje
- Preguntas y respuestas
Requerimientos
Ninguno.
21 Horas
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática
El tema es actual y necesitaba estar al día
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática