• Presencial

    Curso online

  • duración

    20 horas

  • Nivel

    Nivel Medio

¿Qué vas a aprender?

¿Te dedicas al desarrollo de aplicaciones web? Como sabes, la ciberseguridad en estos casos no es solo un valor añadido para tu cliente, sino una necesidad clave. Cuando desarrollamos sistemas de información (aplicaciones, APis, apps…) se deben tener en cuenta una serie de medidas y pautas que garanticen la seguridad del sistema. Aprende en este curso con sesiones síncronas las principales vulnerabilidades y cómo hacerles frente.

Contenidos

  1. Introducción a OWASP
    1. ¿Qué es?
    2. Utilidad en nuestros desarrollos
    3. Top10. Vectores, debilidades, áreas afectadas e impacto. Ejemplos
  2. OWASP Top10
    1. La inyección de código
    2. Autentificación rota
    3. Exposición de datos sensibles
    4. Entidades externas XMWL
    5. Control de Acceso Remoto
    6. Mala Configuración de Seguridad
    7. Cross-Site Scripting XSS
    8. Deserialización insegura
    9. Uso de componentes con vulnerabilidades conocidas
    10. Insuficiente registro y monitoreo
    11. Top 10 móviles
  3. Guías de OWASP
    1. Guía de desarrolladores
    2. WSTG – Estable
    3. MASVS. Seguridad Móvil
  4. Herramientas útiles
    1. Detección de vulnerabilidades
    2. Supply Chain Component Analysis platform
    3. Testeo de seguridad de aplicaciones web (pentester)
    4. Gestión de Vulnerabilidades

Observaciones

Alejandro Sánchez Sánchez es ingeniero de Telecomunicaciones y Director de Seguridad (Física y Ciber). Ha desarrollado toda su carrera profesional en el sector TIC, creciendo y desarrollándose en  todos los niveles profesionales, tanto en el ámbito de las operaciones o producción, como en el ámbito comercial o de desarrollo de negocio. 

Se especializó en ciberseguridad a partir 2010 y desde entonces, no ha dejado, de una forma u otra, de participar en proyectos relacionados con la misma.

Perfil de linkedIn

imagen de video

No hay convocatorias abiertas en este momento. ¿Quieres que te avisemos cuando haya nuevas convocatorias?