Skip to content
Ciberseguridad

Desarrollo seguro en plataforma distribuidas - BN


Clase
Jesús Andres Orrego Pastor
Contacte con nosotros sobre el calendario de una clase.
Contacta con nosotros

Módulos

Aquí tienes el esquema de la clase:

Sílabo

Encuentra la información de tu curso.

Módulo 01: Fundamentos de Seguridad en Aplicaciones Web

Se introducen los conceptos clave de ciberseguridad, amenazas comunes y las mejores prácticas para reducir riesgos en el desarrollo web. Se aborda la importancia del ciclo de vida seguro del software (SDLC).

Módulo 02: Estándares OWASP Top 10 (2017 vs 2021)

Se analizan en profundidad las 10 vulnerabilidades más críticas en aplicaciones web según OWASP. Se comparan las versiones 2017 y 2021, identificando cambios y nuevos enfoques de seguridad.

Módulo 03: Instalación y Configuración de Entornos Seguros de Práctica

El participante aprenderá a configurar entornos virtuales con herramientas como OWASP Juice Shop, DVWA y WebGoat usando VirtualBox, para practicar de manera controlada y segura.

Módulo 04: Vulnerabilidades y Contramedidas (Parte I)

Se exploran vulnerabilidades como inyección SQL, XSS, problemas de autenticación y exposición de datos sensibles. Se implementan contramedidas en código y configuración.

Módulo 05: Vulnerabilidades y Contramedidas (Parte II)

Este módulo continúa con vulnerabilidades como control de acceso roto, errores de configuración de seguridad, utilización de componentes vulnerables y registro insuficiente.

Módulo 06: Desarrollo Seguro y Codificación Defensiva

Se enseñan técnicas de codificación segura, validación de entradas y principios para minimizar errores de programación que puedan derivar en brechas de seguridad.

Módulo 07: Seguridad en APIs y Plataformas Distribuidas

El participante comprenderá cómo proteger APIs RESTful y servicios distribuidos, abordando autenticación, autorización, manejo seguro de tokens y gestión de sesiones.

Módulo 08: Herramientas de Auditoría y Validación de Seguridad

Se presentan herramientas como OWASP ZAP y Burp Suite para escaneo de vulnerabilidades. Se enseña su uso práctico para detectar, reportar y mitigar fallos de seguridad.

De atrás hacia delante