Ponte en Contacto

Temario del curso

Módulo 1: Introducción a la Seguridad en el Ciclo de Vida del Software (Secure SDLC) 
• Principios fundamentales de Secure SDLC 
• Relación con ISO 27001 y PCI DSS (Req. 6) 
• Roles y responsabilidades en la gestión de seguridad 
• Integración de la seguridad desde el diseño hasta la puesta en producción


Módulo 2: Seguridad del Software según Función y Lenguajes 
• Riesgos específicos en entornos financieros 
• Vulnerabilidades comunes en Java/Spring Boot 
• Riesgos de seguridad en PL/SQL y bases de datos 
• Diseño de software seguro 
• Separación por capas 
• Control de dependencias 
• Principios de mínimo privilegio 
• Técnicas de codificación segura 
• Validación de entradas 
• Manejo seguro de errores y excepciones 
• Uso adecuado del cifrado


Módulo 3: Las 3 A – Autenticación, Autorización y Aprobación 
• Conceptos y diferencias clave 
• Implementación segura en entornos transaccionales 
• Uso de mTLS 
• OAuth2, JWT, JWE y JWS 
• Ventajas y desventajas de cada enfoque en ecosistemas financieros

Módulo 4: Criptografía y Gestión de Claves 
• Principios básicos de criptografía aplicada 
• Estándares de cifrado 
• AES (GCM vs CBC) 
• Gestión segura de claves 
• Rotación de claves 
• Almacenamiento seguro 
• Protección en reposo y en tránsito 
• Errores comunes y estrategias para evitarlos


Módulo 5: OWASP Top 10 y OWASP API Security Top 10 
• Introducción al enfoque ampliado de OWASP 
• Inyección: 
• SQL 
• LDAP 
• XPath 
• XSS y CSRF 
• Control de acceso defectuoso 
• Autenticación comprometida 
• Riesgos específicos en APIs: 
• BOLA 
• Excesiva exposición de datos 
• SSRF 
• Ejemplos aplicados a APIs y microservicios


Módulo 6: Manejo de Incidentes de Seguridad 
• Ciclo básico de respuesta a incidentes 
• Detección 
• Contención 
• Recuperación 
• Reporte 
• Uso de logs y trazabilidad 
• Monitoreo en APIs y microservicios 
• Lecciones aprendidas y mejora continua


Módulo 7: Cumplimiento PCI DSS e ISO 27001 desde el Desarrollo 
• Impacto del desarrollo seguro en certificaciones 
• Evidencias requeridas: 
• Pruebas de seguridad 
• Análisis de vulnerabilidades 
• Control de cambios 
• Relación entre desarrollo, auditorías y cumplimiento


Módulo 8: Herramientas de Prueba de Seguridad 
• Introducción a: 
• SAST 
• DAST 
• SCA 
• Uso de herramientas: 
• OWASP ZAP 
• SonarQube 
• OWASP Dependency-Check 
• Integración de seguridad en pipelines CI/CD 
• Buenas prácticas para entornos productivos

Requerimientos

Requerimientos 
• Conocimientos fundamentales de desarrollo de software 
• Experiencia previa en al menos una de las siguientes áreas: Java, PL/SQL, APIs o sistemas transaccionales 
• No es necesario contar con conocimientos avanzados en seguridad informática

 

Público objetivo 
• Desarrolladores de software 
• Arquitectos de software 
• Ingenieros de integración y APIs 
• Equipos de desarrollo que operan en entornos financieros 
• Personal técnico encargado del Secure SDLC y el cumplimiento normativo

 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas