Curso Desarrollo de Software Seguro y Técnicas de Codificación Segura

El curso «Desarrollo de Software Seguro y Técnicas de Codificación Segura» fortalece las competencias de los desarrolladores en materia de ciberseguridad, promoviendo una cultura de desarrollo orientada a la prevención de vulnerabilidades desde las etapas iniciales del ciclo de vida del software. A través de un enfoque práctico y estructurado, los participantes adquieren conocimientos sobre principios de diseño seguro, técnicas de codificación segura y el uso de herramientas de prueba automatizadas para garantizar la integridad y seguridad de las aplicaciones.
Inicio
A convenir
Duración
4 horas
Modalidad
Autoaprendizaje
¿Tienes alguna duda?

Programa en alianza con

unikemia_logo.webp

Objetivos del programa

Al finalizar serás capaz de:

Capacitar a los desarrolladores en ciberseguridad aplicada al desarrollo de software.
Enseñar principios de diseño de software seguro.
Instruir en técnicas de codificación segura para prevenir errores comunes de seguridad.
Formar en métodos para la identificación y análisis de vulnerabilidades.
Prevenir la reintroducción de vulnerabilidades previamente corregidas.
Capacitar en el uso de herramientas automatizadas para pruebas de seguridad.

Programa

8 módulos

·

4 horas

01

Seguridad de las aplicaciones

Lección 1.1 Evolución y Amenazas en la Seguridad de Aplicaciones

  • La Evolución de las Aplicaciones Web y su Seguridad
  • Seguridad de las Aplicaciones y Principales Amenazas
  • Tipos de Ataques a Aplicaciones Web
  • Ejemplos de ataques y vulnerabilidades

 

Lección 1.2 Seguridad en el Ciclo de Vida y Prácticas Modernas

  • Seguridad de las aplicaciones
  • Componentes de la seguridad de las aplicaciones
  • Ciclo de Vida del Desarrollo de Software (SDLC) y Seguridad
  • Secure SLC (Ciclo de Vida Seguro)
  • Componentes de DevSecOps

02

Estándares de Seguridad

Lección 2.1: Estándares Técnicos y vulnerabilidades

  • Guía CWE Common Weakness Enumeration
  • CWE Common Weakness Enumeration
  • OWASP Top 10 las principales vulnerabilidades de seguridad en aplicaciones web
  • OWASP Application Security Verification Standa

Lección 2.2: Marcos y Modelos de Cumplimiento en Seguridad del Software

  • Software Assurance Maturity Model (SAMM)
  • Recursos esenciales para el desarrollo seguro
  • OWASP ASV
  • PCI DSS Requisito 6 y el Desarrollo Seguro de Sistemas
  • Cumplimiento de PCI DSS Uso de Software Personalizado y el Estándar de SLC Seguro
  • PCI DSS 4.0 vs OWASP

Lección 2.3: OWASP Proactive Controls

  • OWASP Proactive Controls
  • C1 Aplicar el control de acceso
  • C2 Uso de criptografía para proteger datos
  • C3 Validar todas las entradas y gestionar las excepciones
  • C4 Abordar la seguridad desde el inicio
  • C5 Configuraciones seguras por defecto
  • C6 Mantenga sus componentes seguros
  • C7 Implementar la identidad digital
  • C8 Aprovechar las funciones de seguridad del navegador
  • C9 Implementar el registro y el monitoreo de la seguridad
  • C10 Detener la falsificación de peticiones del lado del servidor

03

Requisitos y Diseño de seguridad

Lección 3.1: Control de Acceso y Gestión de Identidades

  • Control de acceso seguro
  • Autenticación y gestión de contraseñas
  • Gestión de sesiones

Lección 3.2: Fundamentos del Modelado de Amenazas

  • Fundamentos del modelado de amenazas
  • Justificación del esfuerzo en modelado de amenazas

Lección 3.3: Gestión de Errores y Registros

  • Manejo de errores y logs

Lección 3.4: Modelado de Amenazas Aplicado

  • Modelado de amenazas en la práctica
  • Estrategias, metodologías y buenas prácticas del modelado de amenazas
  • Herramientas para el modelado de amenazas

Lección 3.5: Protección de Datos y Uso Seguro de la Criptografía

  • Uso de criptografía para proteger datos
  • Protección de datos

Lección 3.6: Prácticas Esenciales de Validación y Codificación

  • Validación de entradas
  • Codificación de salidas

Lección 3.7: Requisitos de Seguridad>

  • Seguridad desde la fase de requisitos
  • Tipos de requisitos de seguridad y uso de checklists
  • Lista de requerimientos de seguridad OWASP

Lección 3.8: Seguridad en el Entorno Operativo

  • Seguridad en las comunicaciones
  • Configuración de los sistema

Lección 3.9: Seguridad en el Manejo de Datos y Recursos

  • Seguridad en Bases de Datos
  • Manejo seguro de archivos
  • Manejo seguro de memoria
  • Prácticas generales para la codificación

04

Prácticas de codificación segura

Lección 4.1: Autenticación, Autorización y Protección de Datos

  • Autenticación y autorización
  • Ejemplos de autenticación y autorización​
  • Criptografía y protección de datos
  • Guía mejores prácticas para protección de datos
  • Ejercicios protección de datos​

Lección 4.2: Consultas Parametrizadas y Gestión de Memoria

  • Consultas parametrizadas
  • Ejercicios consultas parametrizadas
  • Prácticas recomendadas para la gestión de memoria
  • Ejercicios sobre prácticas recomendadas para la memoria​

Lección 4.3: Control de Acceso Seguro

  • Referencias de Objetos Indirectos (IDOR)
  • Buenas prácticas para implementar referencias de objetos indirectos
  • Ejercicio sobre referencias de objetos indirectos​

Lección 4.4: Fundamentos de la Codificación Segura

  • Importancia de las prácticas de codificación segura
  • Validación de entradas
  • Ejercicio de validación de entrada​

Lección 4.5: Gestión de Sesiones y Manejo de Errores

  • Gestión de sesiones
  • Ejercicios de gestión de sesiones​
  • Gestión de errores y excepciones
  • Ejemplos de gestión de errores y excepciones​

Lección 4.6: Prevención de XSS y Seguridad en Salidas

  • Prevención de Secuencias de Comandos entre Sitios (XSS)
  • Tipos de ataques XSS
  • Buenas prácticas para prevenir ataques XSS
  • Ejemplo de código XSS

05

Pruebas de seguridad en el SLC

Lección 5.1: Pruebas de seguridad en el SLC

  • Pruebas de seguridad en el SLC
  • ¿Por qué utilizar pruebas SAST?
  • Tipos de SAST (Static Application Security Testing)
  • SAST en el Ciclo de Desarrollo (SDLC)
  • Análisis dinámico de seguridad de aplicaciones (DAST)
  • OWASP Zed Attack Proxy (ZAP) - Análisis y pruebas de seguridad web
  • Pruebas de penetración

Lenguajes

Secure Code .NET (1 hora)

Curso práctico de codificación segura en .NET para identificar, corregir y prevenir vulnerabilidades aplicando buenas prácticas de desarrollo seguro.

Lenguajes

Secure Code SWIFT (1 hora)

Curso práctico en Swift para identificar riesgos de seguridad, corregir vulnerabilidades
y aplicar prácticas de codificación segura durante el desarrollo.

Lenguajes

Secure Code C++ (1 hora)

Cómo prevenir vulnerabilidades aplicando codificación segura, identificando fallos y reforzando desarrollo seguro mediante ejercicios prácticos.

Metodología

Profesores y Expertos Internacionales

Australia
Miguel Arévalo
Information Security Consultant at Security Consultant
México
Iván Morales
Consultor en Seguridad de la Información en GMSectec

Dirigido a

Este curso va dirigido a Administradores de proyectos, Personal de desarrollo, Personal de operaciones, Líderes de proyectos, Ingenieros de software, Ingenieros de pruebas, Oficiales de seguridad

Ventajas Diferenciales

Realizado por Profesores y Expertos Internacionales
Experiencia comprobada
95% de tasa de culminación
+ de 200.000 impactos en capacitación
Ejercicios interactivos, videos y autoevaluación
Formato 100% online

Respaldo

En Unikemia nos orientamos a la innovación en contenidos y tecnología educativa, asegurando que la formación continua evolucione al ritmo de las transformaciones tecnológicas y los cambios del entorno. Ofrecemos experiencias de aprendizaje que impulsen el desarrollo de habilidades efectivas capaces de enfrentar futuros desafíos. Unikemia forma parte de un ecosistema de alianzas con escuela de negocios de primer nivel, y con un equipo de profesores y expertos internacionales.

GM Sectec es un proveedor líder de servicios de ciberdefensa y seguridad láser gestionada, centrados en la prevención y respuesta a las amenazas. Con operaciones en más de 50 países en todo el mundo y con más de 50 años de servicio continuo a su comunidad de clientes, ofreciendo soluciones y servicios innovadores de ciberseguridad, gobernanza y cumplimiento normativo centrados en la gestión del riesgo digital. GM Sectec ha sido seleccionada como una de las "Hot 150 Cybersecurity Companies to watch in 2022" por Cybercrime Magazine.

Preguntas Frecuentes

1. ¿En qué consisten los cursos online de autoaprendizaje?

Los cursos de autoaprendizaje están diseñados en un formato completamente en línea, que puedes realizar a tu propio ritmo. Estos cursos constan de módulos o lecciones de aprendizaje que incluyen clases grabadas, ejercicios interactivos, videos y autoevaluaciones. Podrás comenzar el curso una vez te inscribas y podrás avanzar a tu propio ritmo lo que armoniza muy bien con tus compromisos profesionales. Nuestra metodología práctica, te brinda la oportunidad de adquirir conceptos clave y herramientas que podrás aplicar en tu día a día.

¡No hay problema! Puedes realizar el curso a tu propio ritmo, te hacemos una sugerencia de los tiempos de dedicación por curso; sin embargo, podrás avanzar más rápido o tomarte más tiempo de acuerdo con tu disponibilidad. Al finalizar solo debes responder las preguntas de autoevaluación para poder otorgarte el certificado que avale que realizaste el curso.

Posterior a ver las clases grabadas y módulos de autoaprendizaje, obtendrás las herramientas y competencias necesarias que te permitirán impulsar tu carrera profesional en cualquiera que sea el ámbito profesional en el que te encuentres, y podrás aplicar todas y cada una estas herramientas en tu entorno laboral.

Inscribirse es muy fácil siguiendo los siguientes pasos:

  1. Ingresa a la web: https://unikemia.com
  2. Presiona la pestaña de “Cursos”. Luego selecciona el área del curso y de allí el curso de tu preferencia.
  3. Selecciona la modalidad de pago: “Pagar de Contado” para pagar la totalidad del curso o selecciona "Pagar Inscripción” para pagar el monto equivalente a solo la inscripción, luego presiona el botón "Añadir al carrito" (O presiona directamente el botón "Añadir al carrito" si el curso no ofrece modalidades de pago).
  4. Ingresa tus datos personales
  5. Ingresa los datos de la forma de pago
  6. Presiona el botón de “Realizar el pedido”
  7. Verifica tu compra y acceso al Campus
Ante cualquier consulta o asistencia que requieras, puedes comunicarte con nosotros al correo: soportetecnico@unikemia.com y una persona del equipo de soporte te apoyará.

Puedes pagar el monto completo del curso de manera rápida, fácil y segura o también puedes realizar la Inscripción antes del inicio del curso, y el saldo podrá ser cancelado en 2 cuotas iguales.

Inscríbete en uno de nuestros cursos, programas o diplomados, y obtén hasta un 15% de descuento para ti y para la persona referida al inscribirse. No aplica con otros descuentos.

Ofrecemos descuentos corporativos a la medida de tus necesidades. Para más información, te invitamos a contactarnos directamente a: info@unikemia.com y explorar opciones a la medida para tu organización o empresa.