Programa del Curso
Parte 1. Introducción
Conceptos básicos
- Límite de seguridad
- Metáforas de manantiales y sumideros
- Cadena de eliminación de AppSec
- Modelado de amenazas
Parte 2. Backend
Revisión de backend
- Vectores de ataque y activos
- Modelo de amenazas de backend
Límite de la aplicación
- Descripción general de Frontline
- Autenticación y autorización
- Gestión de sesiones
- Validación de entradas
Límite de la base de datos
- Descripción general de Frontline
- SQL Inyección
- NoSQL Inyección
Límite del sistema operativo
- Descripción general de Frontline
- Seguridad de la memoria
- Inyección de comandos
- Recorrido de la ruta
- Pros y contras de subir archivos
- XML Referencia de entidad externa
- Deserialización
Parte 3. Interfaz
Revisión de Frontend
- La tragedia de las galletas
- Política de Origen Único
- JavaGuión
- Modelo de amenazas de front-end
Frontera de origen
- Descripción general de Frontline
- Secuencias de comandos entre sitios
- Falsificación de solicitudes entre sitios
- Fugas entre sitios
- Otros problemas
Parte 4. Grandes preguntas
¿Cómo guardar un secreto?
- Gestión de secretos
- Gestión de datos confidenciales
¿Cómo garantizar la integridad del código y los datos?
- Ataques a la cadena de suministro
- Envenenamiento de caché
¿Cómo mantengo la disponibilidad?
- Sobre la importancia de llevar un diario
- Sistemas de autorreparación
- Sobrevivir a los desastres
- Sobrevivir a los ataques de volumen
Testimonios (5)
Múltiples ejemplos para cada módulo y gran conocimiento del formador.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Module3 Applications Attacks and Exploits, XSS, SQL inyección Ataques y exploits de servidores Module4, DOS, BOF
Tshifhiwa - Vodacom
Curso - How to Write Secure Code
Traducción Automática
El conocimiento del tema del entrenador fue excelente, y la forma en que se estructuraron las sesiones para que el público pudiera seguir las demostraciones realmente ayudó a consolidar ese conocimiento, en comparación con solo sentarse y escuchar.
Jack Allan - RSM UK Management Ltd.
Curso - Secure Developer .NET (Inc OWASP)
Traducción Automática
El excelente nivel de conocimientos del instructor, la disposición y su amabilidad.
Luis Antonio Salazar Rivero - Banco de Mexico
Curso - C/C++ Secure Coding
Nada fue perfecto.
Zola Madolo - Vodacom
Curso - Android Security
Traducción Automática