Temario del curso
Módulo 1: Introducción a la codificación segura
- Visión general de las prácticas de codificación segura
- Vulnerabilidades comunes en el software
- Importancia del ciclo de desarrollo seguro
Módulo 2: Conceptos básicos de aplicaciones web, Windows y móviles
- Introducción a las plataformas de aplicaciones
- Implicaciones de seguridad para cada plataforma
- Mejores prácticas para el desarrollo seguro
Módulo 3: Ataques y explotaciones de aplicaciones
- Scripting cruzado entre sitios (XSS)
- Inyección SQL
- Falsificación de solicitudes entre sitios (CSRF)
Módulo 4: Ataques y explotaciones del servidor
- Ataques de denegación de servicio (DoS)
- Desbordamiento de búfer (BOF)
- Vulnerabilidades comunes del servidor
Módulo 5: Validación y verificación
- Técnicas de validación de entrada
- Sanitización de datos y codificación de salida
- Verificación de medidas de seguridad
Módulo 6: Controles de seguridad y contramedidas
- Implementación del control de acceso
- Uso de cifrado para la seguridad de los datos
- Protección contra amenazas comunes
Módulo 7: Codificación segura de aplicaciones móviles
- Preocupaciones de seguridad en el desarrollo móvil
- Implementación de arquitecturas de aplicaciones móviles seguras
- Gestión segura de datos móviles
Módulo 8: Estándares de seguridad y pruebas
- Visión general de los estándares de seguridad (por ejemplo, OWASP)
- Pruebas de vulnerabilidades de seguridad
- Mejores prácticas para pruebas de seguridad
Requerimientos
- Conocimientos básicos de cualquier lenguaje de programación
- Conocimientos básicos del ciclo de vida del desarrollo de software
Público objetivo
- Desarrolladores
- Arquitectos de software
- Profesionales de la seguridad
Testimonios (3)
La práctica de los laboratorios
Angel - Vodacom
Curso - How to Write Secure Code
Traducción Automática
viendo las amenazas de seguridad en acción
kesh - Vodacom
Curso - How to Write Secure Code
Traducción Automática
Módulo 3 Aplicaciones, Ataques y Explotaciones, XSS, Inyección SQL Módulo 4 Servidores, Ataques y Explotaciones, DOS, BOF
Tshifhiwa - Vodacom
Curso - How to Write Secure Code
Traducción Automática