Contacta con nosotros

Temario del curso

Introducción a la seguridad de aplicaciones

  • Importancia de la seguridad de aplicaciones en el desarrollo de software moderno
  • Resumen de las ciberamenazas y vectores de ataque más comunes
  • Comprensión de los riesgos de seguridad en aplicaciones web y móviles

Ciclo de vida de desarrollo de software seguro (SDLC)

  • Integración de la seguridad en cada fase del desarrollo
  • Modelado de amenazas y evaluación de riesgos
  • Pruebas de seguridad automatizadas en pipelines de CI/CD

Comprensión de vulnerabilidades de seguridad comunes

  • Introducción a los principales riesgos de seguridad de OWASP Top 10
  • Errores de codificación comunes que conducen a vulnerabilidades
  • Explotación de aplicaciones inseguras (ejercicios prácticos con DVWA/WebGoat)

Validación de entradas y prácticas de codificación segura

  • Prevención de inyecciones SQL, cross-site scripting (XSS) e inyección de comandos
  • Mejores prácticas para la limpieza y validación de entradas
  • Implementación de mecanismos seguros de autenticación y autorización

Gestión de sesiones y protección de datos

  • Manejo de la seguridad de sesiones: mejores prácticas para cookies, tokens y JWT
  • Técnicas de cifrado de datos y almacenamiento seguro
  • Desarrollo seguro de APIs y protección contra abusos de APIs

Pruebas de seguridad y evaluación de vulnerabilidades

  • Uso de OWASP ZAP y Burp Suite para pruebas de seguridad
  • Pruebas de seguridad estáticas y dinámicas de aplicaciones (SAST/DAST)
  • Fundamentos de pruebas de penetración para desarrolladores

Implementación de DevOps seguro (DevSecOps)

  • Automatización de la seguridad en flujos de trabajo de DevOps
  • Seguridad de contenedores y protección de aplicaciones en la nube
  • Respuesta a incidentes y monitoreo de seguridad

Resumen y próximos pasos

  • Conclusiones clave del curso
  • Recursos para seguir aprendiendo
  • Sesión de preguntas y respuestas y comentarios de cierre

Requerimientos

  • Conocimientos básicos de cualquier lenguaje de programación
  • Experiencia en el desarrollo de aplicaciones

Público objetivo

  • Desarrolladores de software
  • Ingenieros de seguridad de aplicaciones
  • Equipos de DevOps y seguridad
 21 Horas

Número de participantes


Precio por participante

Testimonios (1)

Próximos cursos

Categorías Relacionadas