Programa del Curso
Módulo 1: Introducción a la Codificación Segura
- Descripción general de las prácticas de codificación segura
- Vulnerabilidades comunes en el software
- Importancia del ciclo de vida de desarrollo seguro
Módulo 2: Conceptos básicos de aplicaciones web, Windows y móviles
- Introducción a las plataformas de aplicaciones
- Implicaciones de seguridad para cada plataforma
- Prácticas recomendadas para el desarrollo seguro
Módulo 3: Ataques y exploits de aplicaciones
- Secuencias de comandos entre sitios (XSS)
- SQL Inyección
- Falsificación de solicitudes entre sitios (CSRF)
Módulo 4: Ataques y exploits de servidores
- Ataques de denegación de servicio (DoS)
- Desbordamiento de búfer (BOF)
- Vulnerabilidades comunes del servidor
Módulo 5: Validación y verificación
- Técnicas de validación de entradas
- Desinfección de datos y codificación de salida
- Verificación de las medidas de seguridad
Módulo 6: Controles de seguridad y contramedidas
- Implementación del control de acceso
- Uso del cifrado para la seguridad de los datos
- Protección contra amenazas comunes
Módulo 7: Codificación segura de aplicaciones móviles
- Problemas de seguridad en el desarrollo móvil
- Implementación de arquitecturas seguras de aplicaciones móviles
- Manejo seguro de datos móviles
Módulo 8: Estándares y pruebas de seguridad
- Descripción general de los estándares de seguridad (p. ej., OWASP)
- Pruebas de vulnerabilidades de seguridad
- Prácticas recomendadas para las pruebas de seguridad
Requerimientos
- Conocimientos básicos de cualquier lenguaje de programación
- Conocimientos básicos del ciclo de vida del desarrollo de software
Audiencia
- Desarrolladores
- Arquitectos de software
- Profesionales de la seguridad
Testimonios (3)
La práctica de los laboratorios
Angel - Vodacom
Curso - How to Write Secure Code
Traducción Automática
Ver las amenazas a la seguridad en acción
kesh - Vodacom
Curso - How to Write Secure Code
Traducción Automática
Module3 Applications Attacks and Exploits, XSS, SQL inyección Ataques y exploits de servidores Module4, DOS, BOF
Tshifhiwa - Vodacom
Curso - How to Write Secure Code
Traducción Automática