Ponte en Contacto

Temario del curso

Introducción a la Seguridad TI y Codificación Segura

  • Comprendiendo los fundamentos de la seguridad de aplicaciones
  • Principios del desarrollo de software seguro
  • Riesgos comunes de seguridad en aplicaciones web
  • El rol de los desarrolladores en prevenir vulnerabilidades

Fundamentos de Seguridad de Aplicaciones Web

  • Comprendiendo la superficie de ataque de las aplicaciones web
  • Técnicas de ataque comunes contra aplicaciones web
  • Principios de seguridad para aplicaciones basadas en PHP
  • Prácticas del ciclo de vida de desarrollo seguro

Vulnerabilidades de Aplicaciones Web

  • Visión general de vulnerabilidades web comunes
  • Ataques de inyección y técnicas de prevención
  • Prevención de Cross-Site Scripting (XSS)
  • Protección contra Cross-Site Request Forgery (CSRF)
  • Referencias directas a objetos inseguras y problemas de control de acceso
  • Gestión segura de sesiones
  • Consideraciones de seguridad en la subida de archivos

Validación Segura de Entradas y Manejo de Datos

  • Importancia de validar y sanitizar entradas de usuario
  • Previniendo el procesamiento de datos maliciosos
  • Usando características de validación y filtrado de PHP
  • Protegiendo aplicaciones contra entradas inesperadas

Seguridad del Lado del Cliente

  • Comprendiendo los riesgos de seguridad de JavaScript
  • Manejo seguro de peticiones Ajax
  • Consideraciones de seguridad HTML5
  • Previendo vulnerabilidades del lado del cliente
  • Integrando prácticas de seguridad del lado del cliente y del servidor

Criptografía Práctica para Aplicaciones PHP

  • Fundamentos de criptografía
  • Hashing y protección de contraseñas
  • Cifrado y almacenamiento seguro de datos
  • Uso de extensiones de seguridad de PHP incluyendo OpenSSL
  • Aplicando mejores prácticas criptográficas

Características de Seguridad de PHP y Técnicas de Desarrollo Seguro

  • Extensiones de seguridad de PHP y protecciones incorporadas
  • Usando Ctype, ext/filter y HTML Purifier
  • Patrones de codificación segura en PHP
  • Evitando errores comunes de programación en PHP
  • Manejando errores y excepciones de manera segura

Endurecimiento del Entorno PHP

  • Protegiendo configuraciones de PHP
  • Recomendaciones de seguridad para PHP.ini
  • Consideraciones de seguridad a nivel de Apache y servidor
  • Gestionando permisos y configuración de aplicaciones
  • Protegiendo entornos de producción

Tópicos Avanzados de Vulnerabilidad PHP

  • Problemas de seguridad relacionados con tiempo y estado
  • Consideraciones de seguridad de Open_basedir
  • Escenarios de ataques de denegación de servicio
  • Vulnerabilidades de colisión de hash
  • Preocupaciones recientes de seguridad del framework PHP

Técnicas de Prueba y Evaluación de Seguridad

  • Visión general de pruebas de seguridad de aplicaciones
  • Usando escáneres de seguridad y herramientas de prueba
  • Conceptos de pruebas de penetración
  • Herramientas proxy, sniffers y técnicas de fuzzing
  • Análisis estático de código fuente

Taller Práctico de Codificación Segura

  • Analizando aplicaciones PHP vulnerables
  • Aplicando técnicas de mitigación
  • Probando mejoras de seguridad
  • Revisando recursos y mejores prácticas de codificación segura

Requerimientos

Ninguno.

 21 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas