Contacta con nosotros

Temario del curso

Introducción a la seguridad de aplicaciones

  • Importancia de la seguridad de aplicaciones en el desarrollo de software moderno
  • Resumen de amenazas cibernéticas comunes y vectores de ataque
  • Comprensión de los riesgos de seguridad en aplicaciones web y móviles

Ciclo de vida del desarrollo de software seguro (SDLC)

  • Integrar la seguridad en cada fase del desarrollo
  • Modelado de amenazas y evaluación de riesgos
  • Pruebas de seguridad automatizadas en pipelines de CI/CD

Comprensión de vulnerabilidades de seguridad comunes

  • Introducción a los 10 principales riesgos de seguridad de OWASP
  • Error de codificación común que conduce a vulnerabilidades
  • Explotación de aplicaciones inseguras (ejercicios prácticos con DVWA/WebGoat)

Validación de entradas y prácticas de codificación segura

  • Prevención de inyección SQL, cross-site scripting (XSS) e inyección de comandos
  • Mejores prácticas para la sanidad y validación de entradas
  • Implementación de mecanismos seguros de autenticación y autorización

Gestión de sesiones y protección de datos

  • Manejo de seguridad de sesiones: cookies, tokens y mejores prácticas con JWT
  • Técnicas de cifrado de datos y almacenamiento seguro
  • Desarrollo seguro de API y protección contra abusos de la API

Pruebas de seguridad y evaluación de vulnerabilidades

  • Uso de OWASP ZAP y Burp Suite para pruebas de seguridad
  • Pruebas de seguridad estática y dinámica de aplicaciones (SAST/DAST)
  • Fundamentos de pruebas de penetración para desarrolladores

Implementación de DevOps seguro (DevSecOps)

  • Automatización de la seguridad en flujos de trabajo de DevOps
  • Seguridad de contenedores y protección de aplicaciones en la nube
  • Respuesta ante incidentes y monitoreo de seguridad

Resumen y próximos pasos

  • Puntos clave del curso
  • Recursos para seguir aprendiendo
  • Preguntas y respuestas, y comentarios de cierre

Requerimientos

  • Bases de cualquier lenguaje de programación
  • Experiencia en desarrollo de aplicaciones

Público objetivo

  • Desarrolladores de software
  • Ingenieros de seguridad de aplicaciones
  • Equipos de DevOps y seguridad
 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas