Ponte en Contacto

Temario del curso

Introducción al desarrollo seguro en C y C++

  • Comprensión de los principios del desarrollo de software seguro
  • Riesgos comunes de seguridad en aplicaciones C y C++
  • La relación entre errores de programación y vulnerabilidades de seguridad
  • Estándares de codificación segura y mejores prácticas

Vulnerabilidades comunes en la programación con C y C++

  • Identificar errores comunes de codificación que introducen riesgos de seguridad
  • Problemas de seguridad de memoria en C y C++
  • Patrones de vulnerabilidad y su impacto
  • Análisis de ejemplos de código inseguro

Principios de programación segura

  • Aplicación de técnicas de defensa en profundidad
  • Escritura de código robusto y mantenible
  • Minimización de la superficie de ataque
  • Principios de diseño seguro para aplicaciones C y C++

Validación de entradas y manejo de datos

  • Comprensión de la importancia de la validación de entradas
  • Prevención de la explotación de entradas maliciosas
  • Técnicas de sanitización de datos
  • Manejo seguro de datos de usuarios y externos

Manejo de errores y gestión de excepciones

  • Riesgos asociados con el manejo inadecuado de errores
  • Diseño de mecanismos seguros de manejo de errores y excepciones
  • Evitar la filtración de información a través de los errores
  • Creación de aplicaciones resilientes

Seguridad de memoria y protección contra desbordamientos de búfer

  • Comprensión de las vulnerabilidades en la gestión de memoria
  • Desbordamientos de búfer basados en pila (stack-based)
  • Desbordamientos de búfer basados en montículo (heap-based)
  • Detección y prevención de corrupción de memoria
  • Técnicas seguras de manejo de memoria

Protección de pila y características de seguridad en tiempo de ejecución

  • Comprensión de las vulnerabilidades de desbordamiento de pila
  • Protecciones de seguridad basadas en el compilador
  • Cánaries de pila y mecanismos de protección
  • Randomización del diseño del espacio de direcciones (ASLR)
  • Características de seguridad de sistemas operativos modernos

Consideraciones avanzadas de seguridad en C++

  • Gestión segura del ciclo de vida de los objetos
  • Prevención de vulnerabilidades de uso después de liberar (use-after-free)
  • Manejo seguro de punteros y referencias
  • Evitar problemas de confusión de tipos
  • Uso seguro de las características del lenguaje C++

Herramientas y técnicas para codificación segura

  • Uso de herramientas de análisis estático para identificar vulnerabilidades
  • Técnicas de revisión de código para la evaluación de seguridad
  • Enfoques automatizados de pruebas de seguridad
  • Integración de verificaciones de seguridad en los flujos de desarrollo

Estándares de codificación segura y mejores prácticas

  • Revisión de directrices de codificación segura de la industria
  • Aplicación de técnicas de programación defensiva
  • Incorporación de la seguridad en el ciclo de vida del desarrollo de software
  • Mantenimiento de aplicaciones C/C++ seguras y confiables

Taller práctico de codificación segura

  • Análisis de ejemplos de código vulnerable en C/C++
  • Aplicación de correcciones y mejoras de seguridad
  • Pruebas del código contra vulnerabilidades comunes
  • Revisión del curso y recomendaciones para el desarrollo seguro

Requerimientos

Conceptos básicos de C/C++

 21 Horas

Número de participantes


Precio por participante

Reseñas (7)

Próximos cursos

Categorías Relacionadas