Temario del curso
Introducción
Visión general de la Guía de Pruebas de Seguridad Móvil de OWASP
- Áreas clave en la seguridad de aplicaciones móviles
- El Estándar de Verificación de Seguridad de Aplicaciones Móviles de OWASP (MASVS)
- Navegación por la guía
- Taxonomía de aplicaciones móviles
Comprensión de los fundamentos de las pruebas de seguridad en aplicaciones móviles
- Lista de verificación de seguridad para aplicaciones móviles
- Principios de prueba
- Definición de objetivos de prueba
- Pruebas de seguridad durante el ciclo de vida de desarrollo
Ejecución de técnicas de prueba generales para aplicaciones móviles
- Arquitecturas de autenticación
- Pruebas de red y criptografía
- Pruebas de calidad de código
- Manipulación e ingeniería inversa
- Interacción del usuario en aplicaciones móviles
Exploración de las plataformas Android e iOS
- Visión general de la plataforma Android
- Almacenamiento de datos en Android
- Visión general de la plataforma iOS
- Almacenamiento de datos en iOS
Ejecución de pruebas de seguridad para Android
- Pruebas básicas de seguridad en Android
- Pruebas de almacenamiento de datos
- Autenticación local
- APIs de Android (criptográficas, de red y de plataforma)
- Calidad de código y configuraciones de compilación para aplicaciones
- Manipulación e ingeniería inversa
- Defensas contra ingeniería inversa
Ejecución de pruebas de seguridad para iOS
- Pruebas básicas de seguridad en iOS
- Pruebas de almacenamiento de datos
- APIs de iOS (criptográficas, de red y de plataforma)
- Calidad de código y configuraciones de compilación para aplicaciones
- Manipulación e ingeniería inversa
- Defensas contra ingeniería inversa
Contribución a la comunidad MSTG
- Lectura de la MSTG
- Guía de contribución
- Solicitudes de funcionalidades y retroalimentación
Resumen y conclusión
Requerimientos
- Conocimiento general del ciclo de vida de desarrollo de aplicaciones móviles
- Experiencia en desarrollo, seguridad y pruebas de aplicaciones móviles
Público objetivo
- Desarrolladores
- Ingenieros
- Arquitectos
Testimonios (2)
Realmente disfruté aprender sobre los ataques de IA y las herramientas disponibles para comenzar a practicar y utilizarlas activamente en pruebas de seguridad. Adquirí muchos conocimientos que no tenía al inicio, y el curso cumplió con lo que esperaba. Mi parte favorita del entrenamiento fue el navegador Comet, y quedé impresionado por lo que podía hacer. Sin duda seguiré explorándolo más. En general, fue un excelente curso y disfruté aprender sobre los Top 10 de OWASP para GenAI.
Patrick Collins - Optum
Curso - OWASP GenAI Security
Traducción Automática
Que cada lección técnica venía acompañada de múltiples ejercicios prácticos para afianzar los conceptos.
Andrei-Calin Bajea
Curso - OWASP Top 10 2025
Traducción Automática