Contacta con nosotros

Temario del curso

Parte 1. Introducción

Conceptos básicos

  • Límite de seguridad
  • Metáforas de fuentes y sumideros
  • Cadena de eliminación de AppSec
  • Modelado de amenazas

Parte 2. Backend

Visión general del backend

  • Activos y vectores de ataque
  • Modelo de amenazas del backend

Límite de la aplicación

  • Revisión de las líneas de frente
  • Autenticación y autorización
  • Gestión de sesiones
  • Validación de entrada

Límite de la base de datos

  • Revisión de las líneas de frente
  • Inyección SQL
  • Inyección NoSQL

Límite del sistema operativo

  • Revisión de las líneas de frente
  • Seguridad de la memoria
  • Inyección de comandos (command injection)
  • Recorrido de rutas (path traversal)
  • Luces y sombras de la carga de archivos
  • Referencia a entidades externas en XML
  • Deserialización

Parte 3. Frontend

Visión general del frontend

  • La tragedia de las cookies
  • Política de origen único
  • JavaScript
  • Modelo de amenazas del frontend

Límite de origen

  • Revisión de las líneas de frente
  • Ejecución de scripts entre sitios (Cross-site scripting)
  • Falsificación de solicitudes entre sitios (Cross-site request forgery)
  • Fugas entre sitios (Cross-site leaks)
  • Otros problemas

Parte 4. Grandes preguntas

¿Cómo mantener el secreto?

  • Gestión de secretos
  • Gestión de datos sensibles

¿Cómo garantizar la integridad del código y los datos?

  • Ataques a la cadena de suministro
  • Envenenamiento de caché

¿Cómo mantener la disponibilidad?

  • La importancia de llevar un diario
  • Sistemas autorreparables
  • Supervivencia ante catástrofes
  • Supervivencia ante ataques de volumen
 14 Horas

Número de participantes


Precio por participante

Testimonios (3)

Próximos cursos

Categorías Relacionadas