Ponte en Contacto

Temario del curso

Introducción a la Seguridad de la TI y la Programación Segura

  • Comprensión de los fundamentos de la seguridad de aplicaciones
  • Principios del desarrollo de software seguro
  • Riesgos de seguridad comunes en aplicaciones web
  • El papel de los desarrolladores en la prevención de vulnerabilidades

Fundamentos de la Seguridad en Aplicaciones Web

  • Comprensión de la superficie de ataque de las aplicaciones web
  • Técnicas de ataque comunes contra aplicaciones web
  • Principios de seguridad para aplicaciones basadas en PHP
  • Prácticas del ciclo de vida de desarrollo seguro

Vulnerabilidades en Aplicaciones Web

  • Resumen de vulnerabilidades web comunes
  • Ataques de inyección y técnicas de prevención
  • Prevención de la Ejecución de Scripts entre Sitios (XSS)
  • Protección contra la Falsificación de Solicitudes entre Sitios (CSRF)
  • Referencias directas de objetos inseguras y problemas de control de acceso
  • Gestión segura de sesiones
  • Consideraciones de seguridad para la subida de archivos

Validación Segura de Entradas y Manejo de Datos

  • Importancia de validar y sanitizar la entrada del usuario
  • Prevención del procesamiento de datos maliciosos
  • Uso de funciones de validación y filtrado de PHP
  • Protección de aplicaciones contra entradas inesperadas

Seguridad del Lado del Cliente

  • Comprensión de los riesgos de seguridad de JavaScript
  • Manejo seguro de solicitudes Ajax
  • Consideraciones de seguridad de HTML5
  • Prevención de vulnerabilidades del lado del cliente
  • Integración de prácticas de seguridad del lado del cliente y del servidor

Criptografía Práctica para Aplicaciones PHP

  • Fundamentos de la criptografía
  • Hasheo y protección de contraseñas
  • Cifrado y almacenamiento seguro de datos
  • Uso de extensiones de seguridad de PHP, incluido OpenSSL
  • Aplicación de mejores prácticas criptográficas

Funciones de Seguridad de PHP y Técnicas de Desarrollo Seguro

  • Extensiones de seguridad de PHP y protecciones integradas
  • Uso de Ctype, ext/filter y HTML Purifier
  • Patrones de codificación segura en PHP
  • Evitación de errores de programación comunes en PHP
  • Manejo seguro de errores y excepciones

Endurecimiento del Entorno de PHP

  • Segurización de la configuración de PHP
  • Recomendaciones de seguridad para php.ini
  • Consideraciones de seguridad a nivel de Apache y servidor
  • Gestión de permisos y configuración de aplicaciones
  • Protección de entornos de producción

Temas Avanzados de Vulnerabilidades en PHP

  • Problemas de seguridad relacionados con el tiempo y el estado
  • Consideraciones de seguridad de open_basedir
  • Escenarios de ataques de denegación de servicio
  • Vulnerabilidades de colisión de hash
  • Preocupaciones recientes de seguridad en el framework de PHP

Técnicas de Pruebas y Evaluación de Seguridad

  • Resumen de pruebas de seguridad de aplicaciones
  • Uso de analizadores de seguridad y herramientas de prueba
  • Conceptos de pruebas de penetración
  • Herramientas proxy, sniffers y técnicas de fuzzing
  • Análisis estático de código fuente

Taller Práctico de Programación Segura

  • Análisis de aplicaciones PHP vulnerables
  • Aplicación de técnicas de mitigación
  • Prueba de mejoras de seguridad
  • Revisión de recursos de programación segura y mejores prácticas

Requerimientos

Ninguna.

 21 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas