Ponte en Contacto

Temario del curso

Introducción a la Seguridad Informática y Codificación Segura

  • Comprensión de los fundamentos de la seguridad de aplicaciones.
  • Principios del desarrollo de software seguro.
  • Riesgos comunes de seguridad en aplicaciones web.
  • El rol de los desarrolladores en la prevención de vulnerabilidades.

Fundamentos de la Seguridad de Aplicaciones Web

  • Comprensión del área de superficie de ataque en aplicaciones web.
  • Técnicas comunes de ataque contra aplicaciones web.
  • Principios de seguridad para aplicaciones basadas en PHP.
  • Prácticas del ciclo de desarrollo seguro.

Vulnerabilidades de Aplicaciones Web

  • Vista general de vulnerabilidades web comunes.
  • Inyecciones y técnicas de prevención.
  • Prevención de Cross-Site Scripting (XSS).
  • Protección contra Cross-Site Request Forgery (CSRF).
  • Referencias directas a objetos inseguras y problemas de control de acceso.
  • Gestión segura de sesiones.
  • Consideraciones de seguridad en la carga de archivos.

Validación Segura de Entradas y Manejo de Datos

  • Importancia de validar y sanitizar las entradas del usuario.
  • Prevención del procesamiento de datos maliciosos.
  • Uso de características de validación y filtrado de PHP.
  • Protección de aplicaciones contra entradas inesperadas.

Seguridad del Lado del Cliente

  • Comprensión de los riesgos de seguridad en JavaScript.
  • Manejo seguro de solicitudes Ajax.
  • Consideraciones de seguridad en HTML5.
  • Prevención de vulnerabilidades del lado del cliente.
  • Integración de prácticas de seguridad del lado del cliente y del servidor.

Criptografía Práctica para Aplicaciones PHP

  • Fundamentos de criptografía.
  • Hashing y protección de contraseñas.
  • Cifrado y almacenamiento seguro de datos.
  • Uso de extensiones de seguridad de PHP, incluyendo OpenSSL.
  • Aplicación de mejores prácticas criptográficas.

Características de Seguridad de PHP y Técnicas de Desarrollo Seguro

  • Extensiones de seguridad de PHP y protecciones integradas.
  • Uso de Ctype, ext/filter y HTML Purifier.
  • Patrones de codificación segura en PHP.
  • Evitar errores comunes de programación en PHP.
  • Manejo seguro de errores y excepciones.

Endurecimiento del Entorno PHP

  • Aseguramiento de las configuraciones de PHP.
  • Recomendaciones de seguridad para php.ini.
  • Consideraciones de seguridad a nivel de Apache y servidor.
  • Gestión de permisos y configuración de aplicaciones.
  • Protección de entornos de producción.

Tópicos Avanzados de Vulnerabilidad en PHP

  • Problemas de seguridad relacionados con el tiempo y el estado.
  • Consideraciones de seguridad de open_basedir.
  • Escenarios de ataque de denegación de servicio.
  • Vulnerabilidades por colisión de hash.
  • Preocupaciones recientes de seguridad en frameworks PHP.

Técnicas de Prueba y Evaluación de Seguridad

  • Vista general de pruebas de seguridad de aplicaciones.
  • Uso de escáneres de seguridad y herramientas de prueba.
  • Conceptos de pruebas de penetración.
  • Herramientas proxy, sniffers y técnicas de fuzzing.
  • Análisis estático de código fuente.

Taller Práctico de Codificación Segura

  • Análisis de aplicaciones PHP vulnerables.
  • Aplicación de técnicas de mitigación.
  • Pruebas de mejoras de seguridad.
  • Revisión de recursos y mejores prácticas de codificación segura.

Requerimientos

Ninguno.

 21 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas