Curso Desarrollo de Software Seguro y Técnicas de Codificación Segura

El curso “Desarrollo de Software Seguro y Técnicas de Codificación Segura” fortalece las competencias de los desarrolladores en materia de ciberseguridad, promoviendo una cultura de desarrollo orientada a la prevención de vulnerabilidades desde las etapas iniciales del ciclo de vida del software. A través de un enfoque práctico y estructurado, los participantes adquieren conocimientos sobre principios de diseño seguro, técnicas de codificación segura y el uso de herramientas de prueba automatizadas para garantizar la integridad y seguridad de las aplicaciones.

Logo-GMSectec
unikemia_logo.webp
¿Tienes alguna duda? contáctanos para ayudarte
¿Tienes alguna duda? contáctanos para ayudarte

Curso Desarrollo de Software Seguro y Técnicas de Codificación Segura

Inicio de lecciones
A convenir
Duración
4 horas

Qué aprenderás

Capacitar a los desarrolladores en ciberseguridad aplicada al desarrollo de software.
Enseñar principios de diseño de software seguro.
Instruir en técnicas de codificación segura para prevenir errores comunes de seguridad.
Formar en métodos para la identificación y análisis de vulnerabilidades.
Prevenir la reintroducción de vulnerabilidades previamente corregidas.
Capacitar en el uso de herramientas automatizadas para pruebas de seguridad.

Programa

Módulo 1

Seguridad de las aplicaciones
Lección 1.1 Evolución y Amenazas en la Seguridad de Aplicaciones
  • La Evolución de las Aplicaciones Web y su Seguridad
  • Seguridad de las Aplicaciones y Principales Amenazas
  • Tipos de Ataques a Aplicaciones Web
  • Ejemplos de ataques y vulnerabilidades
Lección 1.2 Seguridad en el Ciclo de Vida y Prácticas Modernas
  • Seguridad de las aplicaciones
  • Componentes de la seguridad de las aplicaciones
  • Ciclo de Vida del Desarrollo de Software (SDLC) y Seguridad
  • Secure SLC (Ciclo de Vida Seguro)
  • Componentes de DevSecOps

Módulo 2

Estándares de Seguridad
Lección 2.1: Estándares Técnicos y vulnerabilidades
  • Guía CWE Common Weakness Enumeration
  • CWE Common Weakness Enumeration
  • OWASP Top 10 las principales vulnerabilidades de seguridad en aplicaciones web
  • OWASP Application Security Verification Standa
Lección 2.2: Marcos y Modelos de Cumplimiento en Seguridad del Software
  • Software Assurance Maturity Model (SAMM)
  • Recursos esenciales para el desarrollo seguro
  • OWASP ASV
  • PCI DSS Requisito 6 y el Desarrollo Seguro de Sistemas
  • Cumplimiento de PCI DSS Uso de Software Personalizado y el Estándar de SLC Seguro
  • PCI DSS 4.0 vs OWASP
Lección 2.3: OWASP Proactive Controls
  • OWASP Proactive Controls
  • C1 Aplicar el control de acceso
  • C2 Uso de criptografía para proteger datos
  • C3 Validar todas las entradas y gestionar las excepciones
  • C4 Abordar la seguridad desde el inicio
  • C5 Configuraciones seguras por defecto
  • C6 Mantenga sus componentes seguros
  • C7 Implementar la identidad digital
  • C8 Aprovechar las funciones de seguridad del navegador
  • C9 Implementar el registro y el monitoreo de la seguridad
  • C10 Detener la falsificación de peticiones del lado del servidor

Módulo 3

Requisitos y Diseño de seguridad
Lección 3.1: Control de Acceso y Gestión de Identidades
  • Control de acceso seguro
  • Autenticación y gestión de contraseñas
  • Gestión de sesiones
Lección 3.2: Fundamentos del Modelado de Amenazas
  • Fundamentos del modelado de amenazas
  • Justificación del esfuerzo en modelado de amenazas
Lección 3.3: Gestión de Errores y Registros
  • Manejo de errores y logs
Lección 3.4: Modelado de Amenazas Aplicado
  • Modelado de amenazas en la práctica
  • Estrategias, metodologías y buenas prácticas del modelado de amenazas
  • Herramientas para el modelado de amenazas
Lección 3.5: Protección de Datos y Uso Seguro de la Criptografía
  • Uso de criptografía para proteger datos
  • Protección de datos
Lección 3.6: Prácticas Esenciales de Validación y Codificación
  • Validación de entradas
  • Codificación de salidas
Lección 3.7: Requisitos de Seguridad
  • Seguridad desde la fase de requisitos
  • Tipos de requisitos de seguridad y uso de checklists
  • Lista de requerimientos de seguridad OWASP
Lección 3.8: Seguridad en el Entorno Operativo
  • Seguridad en las comunicaciones
  • Configuración de los sistema
Lección 3.9: Seguridad en el Manejo de Datos y Recursos
  • Seguridad en Bases de Datos
  • Manejo seguro de archivos
  • Manejo seguro de memoria
  • Prácticas generales para la codificación

Módulo 4

Prácticas de codificación segura
Lección 4.1: Autenticación, Autorización y Protección de Datos
  • Autenticación y autorización
  • Ejemplos de autenticación y autorización​
  • Criptografía y protección de datos
  • Guía mejores prácticas para protección de datos
  • Ejercicios protección de datos​
Lección 4.2: Consultas Parametrizadas y Gestión de Memoria
  • Consultas parametrizadas
  • Ejercicios consultas parametrizadas
  • Prácticas recomendadas para la gestión de memoria
  • Ejercicios sobre prácticas recomendadas para la memoria​
Lección 4.3: Control de Acceso Seguro
  • Referencias de Objetos Indirectos (IDOR)
  • Buenas prácticas para implementar referencias de objetos indirectos
  • Ejercicio sobre referencias de objetos indirectos​
Lección 4.4: Fundamentos de la Codificación Segura
  • Importancia de las prácticas de codificación segura
  • Validación de entradas
  • Ejercicio de validación de entrada​
Lección 4.5: Gestión de Sesiones y Manejo de Errores
  • Gestión de sesiones
  • Ejercicios de gestión de sesiones​
  • Gestión de errores y excepciones
  • Ejemplos de gestión de errores y excepciones​
Lección 4.6: Prevención de XSS y Seguridad en Salidas
  • Prevención de Secuencias de Comandos entre Sitios (XSS)
  • Tipos de ataques XSS
  • Buenas prácticas para prevenir ataques XSS
  • Ejemplo de código XSS

Módulo 5

Pruebas de seguridad en el SLC
Lección 5.1: Pruebas de seguridad en el SLC
  • Pruebas de seguridad en el SLC
  • ¿Por qué utilizar pruebas SAST?
  • Tipos de SAST (Static Application Security Testing)
  • SAST en el Ciclo de Desarrollo (SDLC)
  • Análisis dinámico de seguridad de aplicaciones (DAST)
  • OWASP Zed Attack Proxy (ZAP) - Análisis y pruebas de seguridad web
  • Pruebas de penetración

Lenguajes

Secure Code .NET (1 hora)

Curso práctico de codificación segura en .NET para identificar, corregir y prevenir vulnerabilidades aplicando buenas prácticas de desarrollo seguro.

Lenguajes

Secure Code SWIFT (1 hora)

Curso práctico en Swift para identificar riesgos de seguridad, corregir vulnerabilidades
y aplicar prácticas de codificación segura durante el desarrollo.

Lenguajes

Secure Code C++ (1 hora)

Cómo prevenir vulnerabilidades aplicando codificación segura, identificando fallos y reforzando desarrollo seguro mediante ejercicios prácticos.

Metodología Comprobada

Metodología comprobada AA - Unikemia

Profesores y
Expertos Internacionales

Ivan-Morales
Iván Morales

Consultor en Seguridad de la Información en GMSectec

Miguel-Arevalo
Miguel Arévalo

Information Security Consultant at Security Consultant

Dirigido a

Este curso va dirigido a Administradores de proyectos, Personal de desarrollo, Personal de operaciones, Líderes de proyectos, Ingenieros de software, Ingenieros de pruebas, Oficiales de seguridad

Ventajas Diferenciales

Realizado por Profesores y Expertos Internacionales
Experiencia comprobada
95% de tasa de culminación
+ de 200.000 impactos en capacitación
Ejercicios interactivos, videos y autoevaluación
Formato 100% online

Respaldo

En Unikemia nos orientamos a la innovación en contenidos y tecnología educativa, asegurando que la formación continua evolucione al ritmo de las transformaciones tecnológicas y los cambios del entorno. Ofrecemos experiencias de aprendizaje que impulsen el desarrollo de habilidades efectivas capaces de enfrentar futuros desafíos. Unikemia forma parte de un ecosistema de alianzas con escuela de negocios de primer nivel, y con un equipo de profesores y expertos internacionales.

GM Sectec es un proveedor líder de servicios de ciberdefensa y seguridad láser gestionada, centrados en la prevención y respuesta a las amenazas. Con operaciones en más de 50 países en todo el mundo y con más de 50 años de servicio continuo a su comunidad de clientes, ofreciendo soluciones y servicios innovadores de ciberseguridad, gobernanza y cumplimiento normativo centrados en la gestión del riesgo digital. GM Sectec ha sido seleccionada como una de las "Hot 150 Cybersecurity Companies to watch in 2022" por Cybercrime Magazine.

Certificados y Acreditaciones

Please select listing to show.

Preguntas Frecuentes

1. ¿En qué consisten los cursos online de autoaprendizaje?

Los cursos de autoaprendizaje están diseñados en un formato completamente en línea, que puedes realizar a tu propio ritmo. Estos cursos constan de módulos o lecciones de aprendizaje que incluyen clases grabadas, ejercicios interactivos, videos y autoevaluaciones. Podrás comenzar el curso una vez te inscribas y podrás avanzar a tu propio ritmo lo que armoniza muy bien con tus compromisos profesionales. Nuestra metodología práctica, te brinda la oportunidad de adquirir conceptos clave y herramientas que podrás aplicar en tu día a día.

¡No hay problema! Puedes realizar el curso a tu propio ritmo, te hacemos una sugerencia de los tiempos de dedicación por curso; sin embargo, podrás avanzar más rápido o tomarte más tiempo de acuerdo con tu disponibilidad. Al finalizar solo debes responder las preguntas de autoevaluación para poder otorgarte el certificado que avale que realizaste el curso.

Posterior a ver las clases grabadas y módulos de autoaprendizaje, obtendrás las herramientas y competencias necesarias que te permitirán impulsar tu carrera profesional en cualquiera que sea el ámbito profesional en el que te encuentres, y podrás aplicar todas y cada una estas herramientas en tu entorno laboral.

Inscribirse es muy fácil siguiendo los siguientes pasos:

  1. Ingresa a la web: https://unikemia.com
  2. Presiona la pestaña de “Cursos”. Luego selecciona el área del curso y de allí el curso de tu preferencia.
  3. Selecciona la modalidad de pago: “Pagar de Contado” para pagar la totalidad del curso o selecciona "Pagar Inscripción” para pagar el monto equivalente a solo la inscripción, luego presiona el botón "Añadir al carrito" (O presiona directamente el botón "Añadir al carrito" si el curso no ofrece modalidades de pago).
  4. Ingresa tus datos personales
  5. Ingresa los datos de la forma de pago
  6. Presiona el botón de “Realizar el pedido”
  7. Verifica tu compra y acceso al Campus
Ante cualquier consulta o asistencia que requieras, puedes comunicarte con nosotros al correo: soportetecnico@unikemia.com y una persona del equipo de soporte te apoyará.

Puedes pagar el monto completo del curso de manera rápida, fácil y segura o también puedes realizar la Inscripción antes del inicio del curso, y el saldo podrá ser cancelado en 2 cuotas iguales.

Inscríbete en uno de nuestros cursos, programas o diplomados, y obtén hasta un 15% de descuento para ti y para la persona referida al inscribirse. No aplica con otros descuentos.

Ofrecemos descuentos corporativos a la medida de tus necesidades. Para más información, te invitamos a contactarnos directamente a: info@unikemia.com y explorar opciones a la medida para tu organización o empresa.

What do you need?

¿Qué necesitas?