Ponte en Contacto

Temario del curso

1. Introducción a la Seguridad de TI y Programación Segura

  • Principios de seguridad de la información
  • Confidencialidad, Integridad y Disponibilidad (CID)
  • Autenticación, autorización y rendición de cuentas
  • Seguridad por diseño
  • Ciclo de vida de desarrollo de software seguro (SSDLC)
  • Riesgos comunes de seguridad del software
  • Principios de programación segura

2. Requisitos de la Comunicación Segura

  • Confidencialidad
  • Integridad
  • Autenticación
  • No repudio
  • Disponibilidad
  • Identificación segura
  • Privacidad y anonimato
  • Modelado de amenazas para aplicaciones en red

3. Fundamentos de la Seguridad de Redes

  • Modelo de seguridad OSI y TCP/IP
  • Arquitectura de red
  • Protocolos de red comunes
  • Superficies de ataque en aplicaciones en red
  • Firewalls y segmentación de red
  • Principios de diseño de redes seguras

4. Ataques y Defensas en Redes

  • Captura de paquetes (sniffing)
  • Ataques de suplantación (spoofing)
  • Ataque Hombre en el medio (MitM)
  • Secuestro de sesión
  • Ataques de repetición (replay)
  • Negación de servicio (DoS) y DoS distribuido
  • Monitoreo de red y detección de intrusos

5. Fundamentos de Criptografía Práctica

  • Terminología criptográfica
  • Cifrado simétrico
  • Cifrado asimétrico
  • Funciones de hash
  • Códigos de autenticación de mensajes (MAC)
  • Firmas digitales
  • Generación de números aleatorios
  • Conceptos de gestión de claves

6. Criptografía Simétrica y Asimétrica

  • AES y algoritmos simétricos modernos
  • Fundamentos de RSA
  • Criptografía de curvas elípticas (ECC)
  • Cifrado híbrido
  • Mecanismos de intercambio de claves
  • Consideraciones prácticas de implementación

7. Hashing y Seguridad de Contraseñas

  • Funciones de hash criptográficas
  • Algoritmos de hash para contraseñas
  • Técnicas de sal (salt) y pimienta (pepper)
  • Funciones de derivación de claves
  • Almacenamiento seguro de credenciales
  • Técnicas de ataque a contraseñas
  • Mejores prácticas de seguridad de contraseñas

8. Infraestructura de Clave Pública (PKI)

  • Certificados digitales
  • Entidades de certificación (CA)
  • Cadenas de certificados
  • Validación de certificados
  • Revocación de certificados
  • Modelos de confianza
  • Despliegue práctico de PKI

9. Protocolos de Seguridad

  • Arquitectura de SSL y TLS
  • Establecimiento de sesión TLS (handshake)
  • Comunicación HTTPS
  • Vista general de IPsec
  • Tecnologías VPN
  • Conshell seguro (SSH)
  • Protocolos de correo electrónico seguro
  • Mejores prácticas de comunicación segura

10. Vulnerabilidades Criptográficas

  • Algoritmos criptográficos débiles
  • Gestión inadecuada de claves
  • Generación insegura de números aleatorios
  • Ataques de oráculo de relleno (padding oracle)
  • Ataques basados en tiempo (timing attacks)
  • Ataques por canal lateral (side-channel attacks)
  • Errores en la implementación criptográfica

11. Análisis de Ataques Criptográficos Reales

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • Ataques de tiempo contra RSA
  • Lecciones aprendidas de vulnerabilidades históricas

12. Desarrollo Seguro de Aplicaciones en Red

  • Diseño de comunicación segura
  • Comunicación segura de APIs
  • Gestión segura de sesiones
  • Mecanismos de autenticación seguros
  • Manejo seguro de tokens
  • Gestión segura de configuración

13. Seguridad de Servicios Web

  • Arquitectura de servicios web
  • Seguridad SOAP
  • Consideraciones de seguridad REST
  • Métodos de autenticación
  • Estrategias de autorización
  • Comunicación segura de servicios

14. Seguridad XML

  • Fundamentos de XML
  • Firma XML
  • Cifrado XML
  • Gestión de claves XML
  • Procesamiento seguro de XML
  • Validación de XML

15. Ataques Basados en XML

  • Inyección XML
  • Inyección XPath
  • Entidad Externa de XML (XXE)
  • Ataques de bomba XML
  • Ataques de expansión de entidades
  • Técnicas de mitigación

16. Mejores Prácticas de Programación Segura

  • Validación de entrada
  • Codificación de salida
  • Manejo seguro de errores
  • Registro de eventos seguro (logging)
  • Programación defensiva
  • Manejo seguro de excepciones
  • Gestión de dependencias

17. Pruebas de Seguridad

  • Pruebas estáticas de seguridad de aplicaciones (SAST)
  • Pruebas dinámicas de seguridad de aplicaciones (DAST)
  • Pruebas interactivas de seguridad de aplicaciones (IAST)
  • Escaneo de vulnerabilidades de dependencias
  • Resumen de pruebas de penetración
  • Técnicas de revisión de código seguro

18. Despliegue y Operaciones Seguros

  • Configuración segura de software
  • Gestión de secretos
  • Endurecimiento del entorno
  • Monitoreo de seguridad
  • Gestión de parches
  • Conceptos de DevOps seguro

19. Respuesta a Incidentes y Gestión de Vulnerabilidades

  • Ciclo de vida de incidentes de seguridad
  • Evaluación de vulnerabilidades
  • Resumen de CVE y CVSS
  • Comunicados de seguridad
  • Divulgación responsable de vulnerabilidades
  • Planificación de remediación

20. Taller Práctico de Programación Segura

  • Implementación de comunicación segura
  • Configuración correcta de TLS
  • Uso seguro de bibliotecas criptográficas
  • Identificación de código inseguro
  • Corrección de deficiencias de seguridad comunes
  • Ejercicios de procesamiento seguro de XML

21. Resumen y Aprendizaje Adicional

  • Repaso de conceptos clave de seguridad
  • Piezas de tropiezo comunes en implementaciones
  • Estándares y directrices de programación segura
  • Recomendaciones de OWASP
  • Marco de trabajo de la industria y cumplimiento normativo
  • Recursos de aprendizaje adicionales
  • Preguntas y respuestas

Requerimientos

Ninguno.

 21 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas