Implementar una aplicación de red segura puede ser un desafío, incluso para desarrolladores que ya hayan utilizado diversos componentes criptográficos (como cifrado y firmas digitales) previamente. Para ayudar a los participantes a comprender el rol y la utilidad de estos primitivos criptográficos, primero se establece una base sólida sobre los requisitos principales de una comunicación segura: reconocimiento seguro, integridad, confidencialidad, identificación remota y anonimato, presentando también los problemas típicos que pueden comprometer estos requisitos junto con soluciones del mundo real.
Como la criptografía es un aspecto crítico de la seguridad de la red, se discuten los algoritmos criptográficos más importantes en la criptografía simétrica, las funciones hash, la criptografía asimétrica y el acuerdo de claves. En lugar de presentar un fundamento matemático exhaustivo, estos elementos se abordan desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública (PKI). Se presentan los protocolos de seguridad en diversas áreas de la comunicación segura, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se discuten las vulnerabilidades criptográficas típicas relacionadas con ciertos algoritmos y protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y otros similares, así como el ataque de temporización contra RSA. En cada caso, se describen las consideraciones prácticas y las consecuencias potenciales para cada problema, nuevamente, sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es fundamental para el intercambio de datos por aplicaciones en red, se describen los aspectos de seguridad de XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP, junto con medidas de protección como la firma XML y el cifrado XML; así como las debilidades en estas medidas de protección y problemas de seguridad específicos de XML, como la inyección XML, ataques de entidad externa XML (XXE), bombas XML e inyección XPath.
Lo que los participantes de este curso obtendrán
- Comprender los conceptos básicos de seguridad, seguridad informática y programación segura.
- Entender los requisitos de una comunicación segura.
- Aprender sobre ataques a las redes y defensas en diferentes capas OSI.
- Tener una comprensión práctica de la criptografía.
- Comprender los protocolos de seguridad esenciales.
- Conocer algunos ataques recientes contra sistemas criptográficos.
- Recibir información sobre algunas vulnerabilidades relacionadas recientes.
- Comprender los conceptos de seguridad de los servicios web.
- Obtener fuentes y lecturas complementarias sobre prácticas de programación segura.
Audiencia
Desarrolladores, Profesionales
Leer más...