Programa del Curso

Introducción a Application Security

  • Importancia de la seguridad de las aplicaciones en el desarrollo de software moderno
  • Descripción general de las amenazas cibernéticas comunes y los vectores de ataque
  • Comprender los riesgos de seguridad en aplicaciones web y móviles

Ciclo de vida de desarrollo de software seguro (SDLC)

  • Integrar la seguridad en cada fase del desarrollo
  • Modelado de amenazas y evaluación de riesgos
  • Pruebas de seguridad automatizadas en tuberías de CI/CD

Comprender las vulnerabilidades de seguridad comunes

  • Introducción a OWASP las 10 principales riesgos de seguridad
  • Errores de codificación comunes que conducen a vulnerabilidades
  • Explotar aplicaciones inseguras (ejercicios prácticos con DVWA/WebGoat)

Validación de input y Secure Coding Prácticas

  • Prevención de SQL inyección, cross-site scripting (XSS) e inyección de comandos
  • Mejores prácticas para la sanitización y validación de entradas
  • Implementación de mecanismos de autenticación y autorización seguros

Sesión Management y Data Protection

  • Manejo de la seguridad de la sesión: cookies, tokens y mejores prácticas de JWT
  • Técnicas de cifrado de datos y almacenamiento seguro
  • Desarrollo de API seguras y protección contra abusos de API

Pruebas de seguridad y evaluación de vulnerabilidades

  • Usando OWASP ZAP y Burp Suite para pruebas de seguridad
  • Pruebas de seguridad de aplicaciones estáticas y dinámicas (SAST/DAST)
  • Fundamentos de pruebas de penetración para desarrolladores

Implementación de Secure DevOps (DevSecOps)

  • Automatización de la seguridad en flujos de trabajo de DevOps
  • Seguridad de contenedores y seguridad de aplicaciones en la nube
  • Respuesta a incidentes y monitoreo de seguridad

Resumen y próximos pasos

  • Conclusiones clave del curso
  • Recursos para seguir aprendiendo
  • Preguntas y respuestas y conclusiones

Requerimientos

  • Conceptos básicos de cualquier lenguaje de programación
  • Experiencia en el desarrollo de aplicaciones

Público objetivo

  • Desarrolladores de software
  • Ingenieros de seguridad de aplicaciones
  • DevOps y equipos de seguridad
 21 Horas

Número de participantes


Precio por Participante​

Testimonios (1)

Próximos cursos

Categorías Relacionadas