Implementar una aplicación en red segura puede ser difícil, incluso para desarrolladores que hayan utilizado previamente diversos componentes criptográficos (como cifrado y firmas digitales). Para ayudar a los participantes a comprender el papel y el uso de estos primitivos criptográficos, primero se presenta una base sólida sobre los requisitos principales de la comunicación segura: reconocimiento seguro, integridad, confidencialidad, identificación remota y anonimato, mientras se presentan también los problemas típicos que pueden dañar estos requisitos junto con soluciones del mundo real.
Como la criptografía es un aspecto crítico de la seguridad de red, se discuten también los algoritmos criptográficos más importantes en cifrado simétrico, funciones hash, cifrado asimétrico y acuerdo de claves. En lugar de presentar un trasfondo matemático exhaustivo, estos elementos se analizan desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública (PKI). Se introducen los protocolos de seguridad en muchas áreas de comunicación segura, con un análisis profundo de las familias de protocolos más utilizadas, como IPsec y SSL/TLS.
Se discuten vulnerabilidades criptográficas típicas relacionadas tanto con ciertos algoritmos criptográficos como con protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y similares, así como el ataque de temporización a RSA. En cada caso, se describen las consideraciones prácticas y las consecuencias potenciales para cada problema, sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es central para el intercambio de datos por aplicaciones en red, se describen los aspectos de seguridad del XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP junto con medidas de protección como la firma XML y el cifrado XML, así como las debilidades en esas medidas de protección e Issues de seguridad específicas del XML, como inyección XML, ataque de entidad externa XML (XXE), bombas XML e inyección XPath.
Los participantes que cursen esta formación
- Comprenderán los conceptos básicos de seguridad, seguridad informática y programación segura
- Comprenderán los requisitos de la comunicación segura
- Aprenderán sobre ataques y defensas de red en diferentes capas del modelo OSI
- Tendrán una comprensión práctica de la criptografía
- Comprenderán los protocolos de seguridad esenciales
- Comprenderán algunos ataques recientes contra sistemas criptográficos
- Obtendrán información sobre algunas vulnerabilidades relacionadas recientes
- Comprenderán los conceptos de seguridad de los servicios web
- Obtendrán fuentes y lecturas adicionales sobre prácticas de programación segura
Público objetivo
Desarrolladores, Profesionales
Leer más...