Programa del Curso

Parte 1. Introducción

Conceptos básicos

  • Límite de seguridad
  • Metáforas de manantiales y sumideros
  • Cadena de eliminación de AppSec
  • Modelado de amenazas

Parte 2. Backend

Revisión de backend

  • Vectores de ataque y activos
  • Modelo de amenazas de backend

Límite de la aplicación

  • Descripción general de Frontline
  • Autenticación y autorización
  • Gestión de sesiones
  • Validación de entradas

Límite de la base de datos

  • Descripción general de Frontline
  • SQL Inyección
  • NoSQL Inyección

Límite del sistema operativo

  • Descripción general de Frontline
  • Seguridad de la memoria
  • Inyección de comandos
  • Recorrido de la ruta
  • Pros y contras de subir archivos
  • XML Referencia de entidad externa
  • Deserialización

Parte 3. Interfaz

Revisión de Frontend

  • La tragedia de las galletas
  • Política de Origen Único
  • JavaGuión
  • Modelo de amenazas de front-end

Frontera de origen

  • Descripción general de Frontline
  • Secuencias de comandos entre sitios
  • Falsificación de solicitudes entre sitios
  • Fugas entre sitios
  • Otros problemas

Parte 4. Grandes preguntas

¿Cómo guardar un secreto?

  • Gestión de secretos
  • Gestión de datos confidenciales

¿Cómo garantizar la integridad del código y los datos?

  • Ataques a la cadena de suministro
  • Envenenamiento de caché

¿Cómo mantengo la disponibilidad?

  • Sobre la importancia de llevar un diario
  • Sistemas de autorreparación
  • Sobrevivir a los desastres
  • Sobrevivir a los ataques de volumen
 14 Horas

Número de participantes


Precio por Participante​

Testimonios (5)

Próximos cursos

Categorías Relacionadas