Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Programa del Curso
Introducción a Application Security
- Importancia de la seguridad de las aplicaciones en el desarrollo de software moderno
- Descripción general de las amenazas cibernéticas comunes y los vectores de ataque
- Comprender los riesgos de seguridad en aplicaciones web y móviles
Ciclo de vida de desarrollo de software seguro (SDLC)
- Integrar la seguridad en cada fase del desarrollo
- Modelado de amenazas y evaluación de riesgos
- Pruebas de seguridad automatizadas en tuberías de CI/CD
Comprender las vulnerabilidades de seguridad comunes
- Introducción a OWASP las 10 principales riesgos de seguridad
- Errores de codificación comunes que conducen a vulnerabilidades
- Explotar aplicaciones inseguras (ejercicios prácticos con DVWA/WebGoat)
Validación de input y Secure Coding Prácticas
- Prevención de SQL inyección, cross-site scripting (XSS) e inyección de comandos
- Mejores prácticas para la sanitización y validación de entradas
- Implementación de mecanismos de autenticación y autorización seguros
Sesión Management y Data Protection
- Manejo de la seguridad de la sesión: cookies, tokens y mejores prácticas de JWT
- Técnicas de cifrado de datos y almacenamiento seguro
- Desarrollo de API seguras y protección contra abusos de API
Pruebas de seguridad y evaluación de vulnerabilidades
- Usando OWASP ZAP y Burp Suite para pruebas de seguridad
- Pruebas de seguridad de aplicaciones estáticas y dinámicas (SAST/DAST)
- Fundamentos de pruebas de penetración para desarrolladores
Implementación de Secure DevOps (DevSecOps)
- Automatización de la seguridad en flujos de trabajo de DevOps
- Seguridad de contenedores y seguridad de aplicaciones en la nube
- Respuesta a incidentes y monitoreo de seguridad
Resumen y próximos pasos
- Conclusiones clave del curso
- Recursos para seguir aprendiendo
- Preguntas y respuestas y conclusiones
Requerimientos
- Conceptos básicos de cualquier lenguaje de programación
- Experiencia en el desarrollo de aplicaciones
Público objetivo
- Desarrolladores de software
- Ingenieros de seguridad de aplicaciones
- DevOps y equipos de seguridad
21 Horas
Testimonios (1)
Mucha información explicada muy bien. Good ejemplos, ejercicios interesantes. El entrenador nos mostró su experiencia en el mundo real.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Curso - Application Security for Developers
Traducción Automática