Desarrollador seguro de Java (incluye OWASP)
Este curso abarca los conceptos y principios de codificación segura con Java, a través de la metodología de pruebas del Proyecto Abierto para la Seguridad de Aplicaciones Web (OWASP). El Open Web Application Security Project es una comunidad en línea que crea artículos, metodologías, documentación, herramientas y tecnologías de libre disponibilidad en el campo de la seguridad de aplicaciones web.
Temario del curso
- Comprender las amenazas y vectores de ataque web.
- Conocer los principios del diseño seguro.
- Comprender los ataques del OWASP Top 10.
- Entender los problemas de autenticación y autorización.
- Saber cómo prevenir la inyección de código malicioso entre sitios (Cross-Site Scripting, XSS).
- Saber cómo prevenir la falsificación de solicitudes entre sitios (Cross-Site Request Forgery, CSRF).
- Comprender el ciclo de desarrollo seguro.
- Saber cómo prevenir ataques de inyección.
- Conocer las protecciones en JDBC y JPA.
- Comprender las metodologías de pruebas de penetración.
- Saber cómo asegurar aplicaciones Java.
Requerimientos
- Experiencia con Java.
- Experiencia en la creación de aplicaciones web.
Los cursos públicos requieren más de 5 participantes.
Desarrollador seguro de Java (incluye OWASP) - Reserva
Desarrollador seguro de Java (incluye OWASP) - Consulta
Desarrollador seguro de Java (incluye OWASP) - Solicitud de consultoría
Reseñas (3)
El tema es actual y necesitaba estar al día
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Fue bastante exhaustiva, la información fue clara y concisa.
Sebastian-Daniel - BRD
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Múltiples ejemplos para cada módulo y gran conocimiento del formador.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Próximos cursos
Cursos Relacionados
Seguridad de Red y Comunicación Segura
21 HorasImplementar una aplicación de red segura puede ser un desafío, incluso para desarrolladores que ya hayan utilizado diversos componentes criptográficos (como cifrado y firmas digitales) previamente. Para ayudar a los participantes a comprender el rol y la utilidad de estos primitivos criptográficos, primero se establece una base sólida sobre los requisitos principales de una comunicación segura: reconocimiento seguro, integridad, confidencialidad, identificación remota y anonimato, presentando también los problemas típicos que pueden comprometer estos requisitos junto con soluciones del mundo real.
Como la criptografía es un aspecto crítico de la seguridad de la red, se discuten los algoritmos criptográficos más importantes en la criptografía simétrica, las funciones hash, la criptografía asimétrica y el acuerdo de claves. En lugar de presentar un fundamento matemático exhaustivo, estos elementos se abordan desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública (PKI). Se presentan los protocolos de seguridad en diversas áreas de la comunicación segura, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se discuten las vulnerabilidades criptográficas típicas relacionadas con ciertos algoritmos y protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y otros similares, así como el ataque de temporización contra RSA. En cada caso, se describen las consideraciones prácticas y las consecuencias potenciales para cada problema, nuevamente, sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es fundamental para el intercambio de datos por aplicaciones en red, se describen los aspectos de seguridad de XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP, junto con medidas de protección como la firma XML y el cifrado XML; así como las debilidades en estas medidas de protección y problemas de seguridad específicos de XML, como la inyección XML, ataques de entidad externa XML (XXE), bombas XML e inyección XPath.
Lo que los participantes de este curso obtendrán
- Comprender los conceptos básicos de seguridad, seguridad informática y programación segura.
- Entender los requisitos de una comunicación segura.
- Aprender sobre ataques a las redes y defensas en diferentes capas OSI.
- Tener una comprensión práctica de la criptografía.
- Comprender los protocolos de seguridad esenciales.
- Conocer algunos ataques recientes contra sistemas criptográficos.
- Recibir información sobre algunas vulnerabilidades relacionadas recientes.
- Comprender los conceptos de seguridad de los servicios web.
- Obtener fuentes y lecturas complementarias sobre prácticas de programación segura.
Audiencia
Desarrolladores, Profesionales
Codificación Segura C / C ++
21 HorasEscribir código seguro en C y C++ requiere una defensa rigurosa contra la explotación maliciosa, la corrupción de memoria y eludir las validaciones de entrada. Este programa examina patrones de vulnerabilidad, como desbordamientos de búfer, uso después de liberar (use-after-free), desbordamientos enteros y confusión de tipos. Los participantes aplican directrices de codificación segura, herramientas de análisis estático y técnicas de programación defensiva para eliminar debilidades, imponer la sanitización de entrada y entregar software endurecido resistente contra ciberataques.
Seguridad Java Avanzada
21 HorasIncluso los programadores de Java con experiencia no dominan necesariamente todos los servicios de seguridad ofrecidos por Java, ni son conscientes de las diferentes vulnerabilidades relevantes para las aplicaciones web escritas en Java.
El curso, además de introducir los componentes de seguridad de Standard Java Edition, trata los problemas de seguridad de Java Enterprise Edition (JEE) y los servicios web. El tratamiento de servicios específicos se precede con los fundamentos de la criptografía y la comunicación segura. Varios ejercicios abordan técnicas de seguridad declarativas y programáticas en JEE, mientras que se discuten tanto la seguridad de capa de transporte como la seguridad de extremo a extremo de los servicios web. El uso de todos los componentes se presenta mediante varios ejercicios prácticos, donde los participantes pueden probar por sí mismos las API y herramientas discutidas.
El curso también analiza y explica los defectos de programación más frecuentes y graves del lenguaje Java y la plataforma, así como vulnerabilidades relacionadas con la web. Además de los errores tínicos cometidos por los programadores de Java, las vulnerabilidades de seguridad introducidas cubren tanto problemas específicos del lenguaje como problemas provenientes del entorno de ejecución. Todas las vulnerabilidades y los ataques relevantes se demuestran mediante ejercicios fáciles de entender, seguidos de las pautas de codificación recomendadas y las posibles técnicas de mitigación.
Los participantes que asistan a este curso
- Comprenderán los conceptos básicos de seguridad, ciberseguridad y codificación segura.
- Aprenderán sobre vulnerabilidades web más allá del OWASP Top Ten y sabrán cómo evitarlas.
- Comprenderán los conceptos de seguridad de los servicios web.
- Aprenderán a utilizar diversas características de seguridad del entorno de desarrollo de Java.
- Tendrán una comprensión práctica de la criptografía.
- Comprenderán las soluciones de seguridad de Java EE.
- Aprenderán sobre errores típicos de codificación y cómo evitarlos.
- Obtendrán información sobre algunas vulnerabilidades recientes en el marco de trabajo de Java.
- Obtendrán conocimiento práctico en el uso de herramientas de prueba de seguridad.
- Recibirán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Público objetivo
Desarrolladores
Programación Groovy
21 HorasApache Groovy es un lenguaje de programación dinámico para la JVM (Máquina Virtual de Java). Entre sus características se incluyen la capacidad de scripting, la creación de lenguajes específicos del dominio (DSL), meta-programación en tiempo de ejecución y en tiempo de compilación, y programación funcional. Groovy suele utilizarse como complemento a Java.
En este taller vivo dirigido por un instructor, los participantes aprenderán a programar en Groovy mientras avanzan en la creación de una aplicación de ejemplo.
Público objetivo
- Desarrolladores
Formato del curso
- Parte expositiva, parte discusión, ejercicios y abundante práctica directa
Programación en Groovy para Principiantes
14 HorasEsta formación en vivo impartida por un instructor en Chile (en línea o presencial) está dirigida a desarrolladores principiantes que desean aprender los fundamentos de la programación en Groovy.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los conceptos básicos de programación.
- Escribir scripts simples en Groovy y utilizar las características centrales del lenguaje.
- Comprender y aplicar los principios fundamentales de la programación orientada a objetos utilizando Groovy.
- Aprender técnicas básicas de manejo de errores para gestionar errores comunes y excepciones en Groovy.
Microservicios en Java
21 HorasEsta formación en vivo, impartida por instructores en Chile (en línea o presencial), está dirigida a desarrolladores de Java de nivel intermedio que desean diseñar, desarrollar, desplegar y mantener aplicaciones basadas en microservicios utilizando frameworks de Java como Spring Boot y Spring Cloud.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los principios y beneficios de la arquitectura de microservicios.
- Construir y desplegar microservicios usando Java y Spring Boot.
- Implementar descubrimiento de servicios, gestión de configuración y pasarelas API (API gateways).
- Asegurar, monitorizar y escalar microservicios de manera efectiva.
- Desplegar microservicios utilizando Docker y Kubernetes.
Construcción de microservicios con Spring Boot, Docker y Kubernetes
21 HorasEsta formación práctica impartida por un instructor en <ubicación> (disponible en línea o presencial) está dirigida a desarrolladores intermedios a avanzados que buscan dominar el desarrollo de microservicios usando Spring Boot, Docker y Kubernetes.
Al finalizar este curso, los participantes serán capaces de:
- Comprender los principios de la arquitectura de microservicios.
- Crear microservicios listos para producción mediante Spring Boot.
- Entender el papel fundamental de Docker en el contenedor de microservicios.
- Configurar clústeres de Kubernetes para implementar y orquestar microservicios.
Quarkus para desarrolladores
14 HorasEsta formación en vivo impartida por un instructor en <ubicación> (en línea o presencial) está dirigida a desarrolladores que desean utilizar Quarkus para crear, probar e implementar aplicaciones, con todo el poder de Java pero con menor utilización de recursos.
A medida que finalice esta formación, los participantes podrán:
- Configurar el entorno de desarrollo necesario para comenzar a desarrollar aplicaciones con Quarkus.
- Crear, compilar y ejecutar aplicaciones en modo nativo utilizando GraalVM.
- Aprovechar las herramientas y extensiones de Quarkus para construir aplicaciones nativas usando Maven.
- Contenerizar, ejecutar e implementar aplicaciones con Docker.
Quarkus para Desarrollo Nativo en Java y Microservicios
40 HorasEsta formación en vivo con instructor en Chile (en línea o presencial) está dirigida a desarrolladores y arquitectos de nivel intermedio a avanzado que deseen desarrollar aplicaciones nativas de Java y microservicios utilizando Quarkus, optimizando el uso de memoria y el tiempo de inicio.
Al finalizar esta formación, los participantes serán capaces de:
- Desarrollar aplicaciones nativas de Java ligeras y de alto rendimiento usando Quarkus.
- Construir e implementar servicios RESTful y arquitecturas de microservicios.
- Utilizar GraalVM para la compilación nativa y optimizar la eficiencia del inicio y el uso de memoria.
- Empaquetar y contenerizar aplicaciones para entornos Kubernetes y OpenShift.
RabbitMQ con Java y Spring
14 HorasEsta formación en vivo impartida por un instructor en Chile (en línea o presencial) está dirigida a arquitectos de software y desarrolladores web que desean usar RabbitMQ como middleware de mensajería y programar en Java utilizando Spring para construir aplicaciones.
Al finalizar esta capacitación, los participantes podrán:
- Utilizar Java y Spring con RabbitMQ para construir aplicaciones.
- Diseñar sistemas asíncronos impulsados por mensajes utilizando RabbitMQ.
- Crear y aplicar colas, temas, intercambios y vinculaciones en RabbitMQ
Spring Boot, React y Redux
14 HorasEsta formación en vivo impartida por un instructor en <ubicación> (en línea o presencial) está dirigida a desarrolladores web que desean construir aplicaciones web funcionales tanto en el lado del cliente como del servidor utilizando Spring Boot, React y Redux.
Al finalizar esta formación, los participantes podrán:
- Construir una aplicación de front-end con React y Redux.
- Crear APIs RESTful con Spring Boot.
- Asegurar servicios web mediante Spring Security y tokens JWT (JSON Web Tokens).
Spring 5
21 HorasEsta formación en vivo con instructores en Chile (en línea o presencial) está dirigida a desarrolladores Java que desean utilizar el framework Spring 5 para desarrollar e implementar aplicaciones web empresariales.
Al finalizar esta formación, los participantes podrán:
- Instalar y configurar Spring 5.
- Comprender e implementar las últimas características de Spring 5.
- Acceder a bases de datos desde una aplicación Spring.
- Utilizar el nuevo marco web reactivo, WebFlow, para hacer que una aplicación sea reactiva.
- Integrar una aplicación Spring con aplicaciones Java EE heredadas.
- Probar e implementar una aplicación Spring de calidad empresarial.
Fundamentos de Spring con Spring Boot 3.5.5 y Java 21
14 HorasSpring es un framework integral para Java que simplifica el desarrollo de aplicaciones empresariales mediante la inyección de dependencias, una arquitectura modular y opciones de configuración optimizadas.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a desarrolladores de Java principiantes que deseen construir aplicaciones web modernas y listas para producción utilizando la versión más reciente del Spring Framework y Spring Boot 3.5.5 con Java 21.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los principios fundamentales de Spring, incluidos IoC (Inversión de Control), DI (Inyección de Dependencias) y AOP (Programación Orientada a Aspectos).
- Configurar aplicaciones Spring utilizando XML, anotaciones y JavaConfig.
- Desarrollar servicios RESTful empleando Spring Boot y JPA.
- Implementar operaciones CRUD, gestionar transacciones y controlar la persistencia de datos.
- Utilizar funciones avanzadas de Spring como perfiles, manejo de excepciones y serialización de datos.
Formato del curso
- Breve introducción teórica seguida de amplios ejercicios prácticos.
- Implementación práctica con ejemplos del mundo real.
- Discusión interactiva y solución de problemas guiada.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para organizarla.
Spring WebFlux: Programación Reactiva para Aplicaciones Web Escalables
35 HorasSpring WebFlux es un módulo de programación reactiva dentro del marco de trabajo Spring, diseñado para construir aplicaciones web no bloqueantes y basadas en eventos.
Esta formación dirigida por un instructor (en línea o presencial) está orientada a desarrolladores de Java de nivel principiante e intermedio que deseen construir aplicaciones escalables y reactivas utilizando Spring WebFlux.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los fundamentos de la programación reactiva con Project Reactor.
- Construir y probar APIs RESTful no bloqueantes usando Spring WebFlux.
- Integrar WebFlux con bases de datos y servicios externos.
- Aplicar patrones reactivos a escenarios de aplicaciones del mundo real.
Formato del Curso
- Conferencia interactiva y discusión.
- Muchas ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarla.
Spring WebFlux
14 HorasEsta formación en vivo, impartida por un instructor en Chile (en línea o presencial), está dirigida a desarrolladores que desean utilizar WebFlux para crear y desplegar aplicaciones reactivas.
Al finalizar esta capacitación, los participantes serán capaces de:
- Instalar y configurar Spring 5 y el marco WebFlux.
- Desarrollar aplicaciones y servicios reactivos.