Temario del curso
Módulo 1: Introducción a la programación segura
- Visión general de las prácticas de programación segura
- Vulnerabilidades comunes en el software
- Importancia del ciclo de vida de desarrollo seguro
Módulo 2: Fundamentos de aplicaciones web, Windows y móviles
- Introducción a las plataformas de aplicaciones
- Implicaciones de seguridad para cada plataforma
- Mejores prácticas para el desarrollo seguro
Módulo 3: Ataques y exploit de aplicaciones
- Inyección de scripts entre sitios (XSS)
- Inyección SQL
- Falsificación de solicitudes entre sitios (CSRF)
Módulo 4: Ataques y exploit de servidores
- Ataques de denegación de servicio (DoS)
- Desbordamiento de búfer (BOF)
- Vulnerabilidades comunes de los servidores
Módulo 5: Validación y verificación
- Técnicas de validación de entradas
- Limpieza de datos y codificación de salida
- Verificación de medidas de seguridad
Módulo 6: Controles de seguridad y contramedidas
- Implementación de control de acceso
- Uso de cifrado para la seguridad de los datos
- Protección contra amenazas comunes
Módulo 7: Programación segura en aplicaciones móviles
- Preocupaciones de seguridad en el desarrollo móvil
- Implementación de arquitecturas seguras para aplicaciones móviles
- Manejo seguro de datos móviles
Módulo 8: Estándares de seguridad y pruebas
- Visión general de los estándares de seguridad (por ejemplo, OWASP)
- Pruebas de vulnerabilidades de seguridad
- Mejores prácticas para las pruebas de seguridad
Requerimientos
- Conocimientos básicos de cualquier lenguaje de programación
- Conocimientos básicos del ciclo de vida del desarrollo de software
Público objetivo
- Desarrolladores
- Arquitectos de software
- Profesionales de seguridad
Testimonios (3)
La práctica de los laboratorios
Angel - Vodacom
Curso - How to Write Secure Code
Traducción Automática
viendo las amenazas de seguridad en acción
kesh - Vodacom
Curso - How to Write Secure Code
Traducción Automática
Módulo 3 Aplicaciones, Ataques y Explotaciones, XSS, Inyección SQL Módulo 4 Servidores, Ataques y Explotaciones, DOS, BOF
Tshifhiwa - Vodacom
Curso - How to Write Secure Code
Traducción Automática