Codificación Segura en PHP
El curso proporciona las habilidades esenciales para desarrolladores de PHP necesarias para hacer que sus aplicaciones sean resistentes a ataques contemporáneos a través de Internet. Las vulnerabilidades web se discuten mediante ejemplos basados en PHP, yendo más allá del OWASP Top Ten, abordando varios tipos de ataques de inyección, inyecciones de scripts, ataques contra la gestión de sesiones de PHP, referencias directas a objetos inseguras, problemas con la carga de archivos y muchos otros. Las vulnerabilidades relacionadas con PHP se introducen agrupadas en los tipos estándar de vulnerabilidad: validación de entrada ausente o inadecuada, manejo incorrecto de errores y excepciones, uso inadecuado de funciones de seguridad y problemas relacionados con el tiempo y el estado. Para este último, discutimos ataques como la evasión de open_basedir, denegación de servicio a través del 'magic float' o el ataque de colisión de tablas hash. En todos los casos, los participantes adquirirán familiaridad con las técnicas y funciones más importantes que deben utilizarse para mitigar los riesgos mencionados.
Se da un enfoque especial a la seguridad del lado del cliente, abordando problemas de seguridad de JavaScript, Ajax y HTML5. Se presentan varias extensiones relacionadas con la seguridad para PHP como hash, mcrypt y OpenSSL para criptografía, o Ctype, ext/filter y HTML Purifier para validación de entrada. Las mejores prácticas de endurecimiento se explican en conexión con la configuración de PHP (configurar php.ini), Apache y el servidor en general. Finalmente, se ofrece una visión general de varias herramientas y técnicas de pruebas de seguridad que desarrolladores y testers pueden utilizar, incluyendo escáneres de seguridad, pruebas de penetración y paquetes de explotación, sniffers, servidores proxy, herramientas de fuzzing y analizadores estáticos de código fuente.
Tanto la introducción de vulnerabilidades como las prácticas de configuración están respaldadas por una serie de ejercicios prácticos que demuestran las consecuencias de ataques exitosos, mostrando cómo aplicar técnicas de mitigación e introducir el uso de varias extensiones y herramientas.
Los participantes que asisten a este curso
- Comprenderán los conceptos básicos de seguridad, seguridad TI y desarrollo seguro
- Aprenderán sobre vulnerabilidades web más allá del OWASP Top Ten y sabrán cómo evitarlas
- Aprenderán sobre vulnerabilidades del lado del cliente y prácticas de desarrollo seguro
- Tendrán una comprensión práctica de la criptografía
- Aprenderán a utilizar varias características de seguridad de PHP
- Se familiarizarán con errores típicos de codificación y cómo evitarlos
- Se mantendrán informados sobre vulnerabilidades recientes del framework PHP
- Obtendrán conocimientos prácticos en el uso de herramientas de pruebas de seguridad
- Recibirán fuentes y lecturas adicionales sobre prácticas de desarrollo seguro
Público objetivo
Desarrolladores
Temario del curso
- Seguridad TI y desarrollo seguro
- Seguridad de aplicaciones web
- Vulnerabilidades de aplicaciones web
- Seguridad del lado del cliente
- Seguridad del lado del cliente
- Criptografía práctica
- Servicios de seguridad PHP
- Ambiente PHP
- Principios de seguridad y desarrollo seguro
- Errores comunes de codificación y vulnerabilidades
- Técnicas y herramientas de pruebas de seguridad
- Fuentes de conocimiento
Los cursos públicos requieren más de 5 participantes.
Codificación Segura en PHP - Reserva
Codificación Segura en PHP - Consulta
Codificación Segura en PHP - Solicitud de consultoría
Reseñas (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Curso - Secure coding in PHP
Traducción Automática
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Curso - Secure coding in PHP
Traducción Automática
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Curso - Secure coding in PHP
Traducción Automática
Próximos cursos
Cursos Relacionados
Seguridad de Red y Comunicación Segura
21 HorasImplementar una aplicación de red segura puede ser un desafío, incluso para desarrolladores que ya hayan utilizado diversos componentes criptográficos (como cifrado y firmas digitales) previamente. Para ayudar a los participantes a comprender el rol y la utilidad de estos primitivos criptográficos, primero se establece una base sólida sobre los requisitos principales de una comunicación segura: reconocimiento seguro, integridad, confidencialidad, identificación remota y anonimato, presentando también los problemas típicos que pueden comprometer estos requisitos junto con soluciones del mundo real.
Como la criptografía es un aspecto crítico de la seguridad de la red, se discuten los algoritmos criptográficos más importantes en la criptografía simétrica, las funciones hash, la criptografía asimétrica y el acuerdo de claves. En lugar de presentar un fundamento matemático exhaustivo, estos elementos se abordan desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública (PKI). Se presentan los protocolos de seguridad en diversas áreas de la comunicación segura, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se discuten las vulnerabilidades criptográficas típicas relacionadas con ciertos algoritmos y protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y otros similares, así como el ataque de temporización contra RSA. En cada caso, se describen las consideraciones prácticas y las consecuencias potenciales para cada problema, nuevamente, sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es fundamental para el intercambio de datos por aplicaciones en red, se describen los aspectos de seguridad de XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP, junto con medidas de protección como la firma XML y el cifrado XML; así como las debilidades en estas medidas de protección y problemas de seguridad específicos de XML, como la inyección XML, ataques de entidad externa XML (XXE), bombas XML e inyección XPath.
Lo que los participantes de este curso obtendrán
- Comprender los conceptos básicos de seguridad, seguridad informática y programación segura.
- Entender los requisitos de una comunicación segura.
- Aprender sobre ataques a las redes y defensas en diferentes capas OSI.
- Tener una comprensión práctica de la criptografía.
- Comprender los protocolos de seguridad esenciales.
- Conocer algunos ataques recientes contra sistemas criptográficos.
- Recibir información sobre algunas vulnerabilidades relacionadas recientes.
- Comprender los conceptos de seguridad de los servicios web.
- Obtener fuentes y lecturas complementarias sobre prácticas de programación segura.
Audiencia
Desarrolladores, Profesionales
Codificación Segura C / C ++
21 HorasEscribir código seguro en C y C++ requiere una defensa rigurosa contra la explotación maliciosa, la corrupción de memoria y eludir las validaciones de entrada. Este programa examina patrones de vulnerabilidad, como desbordamientos de búfer, uso después de liberar (use-after-free), desbordamientos enteros y confusión de tipos. Los participantes aplican directrices de codificación segura, herramientas de análisis estático y técnicas de programación defensiva para eliminar debilidades, imponer la sanitización de entrada y entregar software endurecido resistente contra ciberataques.
Seguridad Java Avanzada
21 HorasIncluso los programadores de Java con experiencia no dominan necesariamente todos los servicios de seguridad ofrecidos por Java, ni son conscientes de las diferentes vulnerabilidades relevantes para las aplicaciones web escritas en Java.
El curso, además de introducir los componentes de seguridad de Standard Java Edition, trata los problemas de seguridad de Java Enterprise Edition (JEE) y los servicios web. El tratamiento de servicios específicos se precede con los fundamentos de la criptografía y la comunicación segura. Varios ejercicios abordan técnicas de seguridad declarativas y programáticas en JEE, mientras que se discuten tanto la seguridad de capa de transporte como la seguridad de extremo a extremo de los servicios web. El uso de todos los componentes se presenta mediante varios ejercicios prácticos, donde los participantes pueden probar por sí mismos las API y herramientas discutidas.
El curso también analiza y explica los defectos de programación más frecuentes y graves del lenguaje Java y la plataforma, así como vulnerabilidades relacionadas con la web. Además de los errores tínicos cometidos por los programadores de Java, las vulnerabilidades de seguridad introducidas cubren tanto problemas específicos del lenguaje como problemas provenientes del entorno de ejecución. Todas las vulnerabilidades y los ataques relevantes se demuestran mediante ejercicios fáciles de entender, seguidos de las pautas de codificación recomendadas y las posibles técnicas de mitigación.
Los participantes que asistan a este curso
- Comprenderán los conceptos básicos de seguridad, ciberseguridad y codificación segura.
- Aprenderán sobre vulnerabilidades web más allá del OWASP Top Ten y sabrán cómo evitarlas.
- Comprenderán los conceptos de seguridad de los servicios web.
- Aprenderán a utilizar diversas características de seguridad del entorno de desarrollo de Java.
- Tendrán una comprensión práctica de la criptografía.
- Comprenderán las soluciones de seguridad de Java EE.
- Aprenderán sobre errores típicos de codificación y cómo evitarlos.
- Obtendrán información sobre algunas vulnerabilidades recientes en el marco de trabajo de Java.
- Obtendrán conocimiento práctico en el uso de herramientas de prueba de seguridad.
- Recibirán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Público objetivo
Desarrolladores
Desarrollo de Seguridad .NET, C # y ASP.NET
14 HorasHoy en día existen diversos lenguajes de programación que permiten compilar código para los entornos .NET y ASP.NET. Este ambiente ofrece potentes herramientas para el desarrollo de seguridad; no obstante, los desarrolladores deben saber aplicar técnicas de programación a nivel de arquitectura y de código para implementar la funcionalidad de seguridad deseada, evitar vulnerabilidades o limitar su explotación.
El objetivo de este curso es enseñar a los desarrolladores, mediante numerosos ejercicios prácticos, cómo prevenir que código no confiable realice acciones privilegiadas, proteger recursos mediante autenticación y autorización robustas, establecer llamadas a procedimientos remotos (RPC), gestionar sesiones, implementar distintas alternativas para cierta funcionalidad, entre otros aspectos.
La introducción a diferentes vulnerabilidades comienza presentando problemas de programación típicos cometidos al utilizar .NET, mientras que el análisis de las vulnerabilidades de ASP.NET también aborda diversas configuraciones del entorno y sus efectos. Finalmente, el tema de las vulnerabilidades específicas de ASP.NET no solo trata sobre algunos desafíos generales de seguridad en aplicaciones web, sino también sobre problemas especiales y métodos de ataque, como la manipulación del ViewState o los ataques de terminación de cadenas.
Los participantes que cursen este aprendizaje
- Comprenderán los conceptos básicos de seguridad, ciberseguridad y programación segura.
- Conocerán vulnerabilidades web más allá de las OWASP Top Ten y sabrán cómo evitarlas.
- Aprendarán a utilizar diversas características de seguridad del entorno de desarrollo .NET.
- Obtendrán conocimiento práctico en el uso de herramientas de prueba de seguridad.
- Conocerán errores comunes en la codificación y cómo evitarlos.
- Recibirán información sobre algunas vulnerabilidades recientes en .NET y ASP.NET.
- Obtendrán fuentes adicionales y lecturas complementarias sobre prácticas de codificación segura.
Público objetivo
Desarrolladores
Microsoft SDL Core
14 HorasEl entrenamiento combinado del núcleo de SDL brinda una visión general del diseño, desarrollo y prueba de software seguro a través del Ciclo de Vida de Desarrollo Seguro (SDL) de Microsoft. Proporciona una visión general de nivel 100 sobre los bloques fundamentales de construcción de SDL, seguido de técnicas de diseño para aplicar y detectar y corregir fallas en las etapas iniciales del proceso de desarrollo.
En lo referente a la fase de desarrollo, el curso ofrece una visión general de los errores de programación típicos relevantes para la seguridad tanto en código administrado como nativo. Se presentan métodos de ataque para las vulnerabilidades discutidas junto con las técnicas de mitigación asociadas, todo explicado mediante una serie de ejercicios prácticos que proporcionan diversión con hacking en vivo para los participantes. La introducción a diferentes métodos de prueba de seguridad se complementa con la demostración de la efectividad de varias herramientas de prueba. Los participantes pueden comprender el funcionamiento de estas herramientas mediante una serie de ejercicios prácticos al aplicar las herramientas al código vulnerable ya discutido.
Los participantes que asistan a este curso
Entenderán los conceptos básicos de seguridad, seguridad de TI y codificación segura
Conocerán los pasos esenciales del Ciclo de Desarrollo Seguro de Microsoft
Aprenderán prácticas de diseño y desarrollo seguro
Conocerán los principios de implementación segura
Entenderán la metodología de prueba de seguridad
- Obtendrán fuentes y lecturas adicionales sobre prácticas de codificación segura
Público objetivo
Desarrolladores, Gerentes
DevOps Security: creación de una estrategia de seguridad de DevOps
7 HorasEn este curso en vivo con instructor en Chile, los participantes aprenderán cómo formular una estrategia de seguridad adecuada para enfrentar el desafío de la seguridad en DevOps.
Patrones de Diseño en PHP
14 HorasEsta formación en vivo con instructor en Chile (en línea o presencial) está dirigida a desarrolladores de PHP de nivel intermedio que desean aplicar patrones de diseño de manera efectiva en sus proyectos.
Al final de esta formación, los participantes podrán:
- Comprender el propósito y los beneficios de los patrones de diseño.
- Identificar e implementar los patrones de diseño adecuados para escenarios comunes.
- Estructurar aplicaciones PHP utilizando las mejores prácticas reconocidas por la industria.
- Integrar patrones en frameworks modernos como Symfony o Zend.
Ingeniero Certificado en DevSecOps de EC-Council (ECDE)
28 HorasLa certificación Ingeniero Certificado en DevSecOps de EC-Council (ECDE) es un curso práctico diseñado para capacitar a los profesionales con las habilidades necesarias para integrar la seguridad en todo el ciclo de vida de DevOps, permitiendo un desarrollo de software seguro desde la planificación hasta el despliegue.
Esta formación presencial y en vivo (en línea o in situ) está dirigida a profesionales de software y DevOps de nivel intermedio que deseen integrar prácticas de seguridad en las tuberías de integración continua y despliegue continuo (CI/CD), asegurando la entrega de código seguro y conforme.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios y prácticas de DevSecOps.
- Asegurar cada etapa de la tubería CI/CD utilizando herramientas automatizadas.
- Implementar prácticas de codificación segura y escaneo de vulnerabilidades.
- Prepararse para la certificación ECDE mediante laboratorios prácticos y revisión de conocimientos.
Formato del curso
- Conferencias interactivas y debates.
- Uso práctico de herramientas DevSecOps en tuberías simuladas.
- Ejercicios guiados centrados en el desarrollo y despliegue seguros.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en los flujos de trabajo o la cadena de herramientas de su equipo, por favor contáctenos para coordinarlo.
Laravel: crea aplicaciones web rápidas y elegantes con Laravel PHP Framework
14 HorasEsta formación en vivo, impartida por un instructor, en Chile introduce los fundamentos de Laravel y guía a los participantes durante la creación de una aplicación web basada en Laravel.
Laravel Livewire
7 HorasEste entrenamiento en vivo con instructor en Chile (en línea o presencial) está dirigido a desarrolladores que desean aprender y usar Livewire para construir interfaces de aplicaciones modernas y dinámicas.
Al final de este entrenamiento, los participantes serán capaces de:
- Construir y probar componentes livewire.
- Construir aplicaciones utilizando la biblioteca Livewire.
- Crear componentes dinámicos dentro de PHP.
Laravel y Vue.js
14 HorasEsta formación en vivo impartida por un instructor en Chile (en línea o presencial) está dirigida a desarrolladores web que desean utilizar Laravel y Vue JS para el desarrollo fullstack de aplicaciones web.
Al finalizar esta formación, los participantes podrán:
- Desarrollar aplicaciones web con Laravel y Vue JS.
- Integrar la API del backend de Laravel en Vue JS.
- Implementar una aplicación de Laravel.
Laravel: Desarrollo de Middleware
14 HorasEsta formación en vivo dirigida por un instructor (en línea o presencial) está dirigida a desarrolladores web que desean construir middleware y servicios web en Laravel.
Al finalizar esta formación, los participantes serán capaces de:
- Utilizar Laravel PHP Artisan para generar código y componentes.
- Construir APIs RESTful en Laravel que puedan navegar, leer, editar, agregar y eliminar registros.
- Filtrar y ordenar resultados basados en parámetros URL utilizando APIs RESTful.
Cómo escribir código seguro
35 HorasEste curso en Chile tiene como objetivo ayudar en lo siguiente:
- Ayudar a los desarrolladores a dominar las técnicas de escritura de código seguro
- Ayudar a los probadores de software a verificar la seguridad de las aplicaciones antes de publicarlas en el entorno de producción
- Ayudar a los arquitectos de software a comprender los riesgos asociados con las aplicaciones
- Ayudar a los líderes de equipo a establecer las líneas base de seguridad para los desarrolladores
- Ayudar a los administradores web a configurar los servidores para evitar configuraciones incorrectas
Desarrollador seguro de Java (incluye OWASP)
21 HorasEste curso abarca los conceptos y principios de codificación segura con Java, a través de la metodología de pruebas del Proyecto Abierto para la Seguridad de Aplicaciones Web (OWASP). El Open Web Application Security Project es una comunidad en línea que crea artículos, metodologías, documentación, herramientas y tecnologías de libre disponibilidad en el campo de la seguridad de aplicaciones web.
Desarrollador Seguro en .NET (Incluye OWASP)
21 HorasEste curso abarca los conceptos y principios de codificación segura con ASP.NET a través de la metodología de prueba del Proyecto Abierto de Seguridad de Aplicaciones Web (OWASP). OWASP es una comunidad en línea que crea artículos, metodologías, documentación, herramientas y tecnologías de dominio público en el campo de la seguridad de aplicaciones web.
Este curso explora las características de seguridad del Framework .NET y cómo asegurar aplicaciones web.