Desarrollador Java Seguro (incluye OWASP)
Este curso cubre los conceptos y principios de codificación segura con Java a través de la metodología de pruebas del Proyecto Abierto de Seguridad de Aplicaciones Web (OWASP). El Proyecto Abierto de Seguridad de Aplicaciones Web es una comunidad en línea que crea artículos, metodologías, documentación, herramientas y tecnologías disponibles libremente en el campo de la seguridad de aplicaciones web.
Temario del curso
- Comprender las amenazas y vectores de ataque web
- Conocer los principios del diseño seguro
- Comprender los ataques OWASP Top 10
- Entender los problemas de autenticación y autorización
- Saber cómo prevenir Cross-Site Scripting (XSS)
- Saber cómo prevenir Cross-Site Request Forgery (CSRF)
- Comprender el ciclo de desarrollo seguro
- Saber cómo prevenir ataques de inyección
- Entender las protecciones en JDBC y JPA
- Comprender las metodologías de pruebas de penetración
- Saber cómo asegurar aplicaciones Java
Requerimientos
- Experiencia con Java.
- Experiencia en la creación de aplicaciones web.
Los cursos públicos requieren más de 5 participantes.
Desarrollador Java Seguro (incluye OWASP) - Reserva
Desarrollador Java Seguro (incluye OWASP) - Consulta
Desarrollador Java Seguro (incluye OWASP) - Solicitud de consultoría
Reseñas (3)
El tema es actual y necesitaba estar al día
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Fue bastante exhaustiva, la información fue clara y concisa.
Sebastian-Daniel - BRD
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Múltiples ejemplos para cada módulo y gran conocimiento del formador.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Próximos cursos
Cursos Relacionados
Seguridad de Red y Comunicación Segura
21 HorasImplementar una aplicación de red segura puede resultar difícil, incluso para desarrolladores que ya hayan utilizado diversos bloques básicos criptográficos (como cifrado y firmas digitales) con anterioridad. Para ayudar a los participantes a comprender el papel y el uso de estos primitivos criptográficos, se establece primero una base sólida sobre los requisitos principales de la comunicación segura: confirmación de recepción segura, integridad, confidencialidad, identificación remota y anonimato; al mismo tiempo, se presentan los problemas típicos que pueden vulnerar estos requisitos junto con soluciones prácticas del mundo real.
Dado que la criptografía constituye un aspecto crítico de la seguridad de red, también se analizan los algoritmos criptográficos más importantes en el ámbito del cifrado simétrico, las funciones hash, el cifrado asimétrico y el acuerdo de claves. En lugar de ofrecer una fundamentación matemática exhaustiva, estos elementos se abordan desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de técnicas criptográficas, como las infraestructuras de clave pública (PKI). Asimismo, se introducen protocolos de seguridad en diversas áreas de la comunicación segura, con un análisis en profundidad de las familias de protocolos más ampliamente utilizadas, como IPSEC y SSL/TLS.
Se discuten las vulnerabilidades criptográficas típicas, tanto en relación con ciertos algoritmos criptográficos como con protocolos de cifrado, incluyendo BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y otros similares, así como el ataque por temporización (timing) contra RSA. En cada caso, se describen las consideraciones prácticas y las posibles consecuencias para cada problema, sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es central para el intercambio de datos entre aplicaciones de red, se describen los aspectos de seguridad relacionados con XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP, junto con medidas de protección como XML Signature y XML Encryption; así como las debilidades en dichas medidas de protección y los problemas específicos de seguridad de XML, como la inyección XML, ataques de entidad externa XML (XXE), bombas XML e inyección XPath.
Los participantes que asistan a este curso adquirirán
- Comprensión de los conceptos básicos de seguridad, seguridad TIC y codificación segura
- Comprensión de los requisitos para una comunicación segura
- Conocimiento sobre ataques informáticos contra redes y las medidas de defensa en diferentes capas OSI
- Comprensión práctica de la criptografía
- Comprensión de los protocolos de seguridad esenciales
- Comprensión de algunos ataques recientes contra sistemas criptográficos
- Información sobre algunas vulnerabilidades recientes relacionadas
- Comprensión de los conceptos de seguridad en servicios web
- Fuentes y lecturas adicionales sobre prácticas de codificación segura
Público objetivo
Desarrolladores, profesionales
Codificación Segura C / C ++
21 HorasEscribir código seguro en C y C++ exige una defensa rigurosa contra la explotación maliciosa, la corrupción de memoria y eludir las validaciones de entrada. Este programa examina patrones de vulnerabilidad, incluyendo desbordamientos de búfer, uso después de liberar, desbordamientos enteros y confusión de tipos. Los participantes aplican directrices de codificación segura, herramientas de análisis estático y técnicas de programación defensiva para eliminar debilidades, imponer la sanitización de entrada y entregar software robusto y resistente a ciberataques.
Seguridad Java Avanzada
21 HorasIncluso los programadores de Java con experiencia no dominan necesariamente todos los servicios de seguridad que ofrece Java, y tampoco son conscientes de las distintas vulnerabilidades relevantes para las aplicaciones web desarrolladas en este lenguaje.
Este curso, además de introducir los componentes de seguridad de la Edición Estándar de Java, aborda las cuestiones de seguridad propias de la Edición Empresarial de Java (JEE) y de los servicios web. El análisis de los servicios específicos se precede con los fundamentos de la criptografía y las comunicaciones seguras. Diferentes ejercicios tratan sobre técnicas de seguridad declarativa y programática en JEE, mientras que también se discuten la seguridad de la capa de transporte y de extremo a extremo en los servicios web. Se presenta el uso de todos estos componentes a través de varios ejercicios prácticos, donde los participantes pueden probar por sí mismos las API y herramientas discutidas.
El curso también analiza y explica los fallos de programación más frecuentes y graves del lenguaje y la plataforma Java, así como las vulnerabilidades relacionadas con la web. Además de los errores típicos cometidos por los programadores de Java, las vulnerabilidades de seguridad introducidas abarcan tanto problemas específicos del lenguaje como problemas derivados del entorno de ejecución. Todas las vulnerabilidades y los ataques correspondientes se demuestran mediante ejercicios fáciles de entender, seguidos de las pautas de codificación recomendadas y las posibles técnicas de mitigación.
Los participantes que asisten a este curso
- Comprenderán los conceptos básicos de seguridad, la seguridad de la tecnología de la información (TI) y la programación segura.
- Aprenderán sobre vulnerabilidades web más allá del OWASP Top Ten y sabrán cómo evitarlas.
- Comprenderán los conceptos de seguridad de los servicios web.
- Aprenderán a utilizar diversas características de seguridad del entorno de desarrollo de Java.
- Tendrán una comprensión práctica de la criptografía.
- Comprenderán las soluciones de seguridad de Java EE.
- Aprenderán sobre errores de codificación típicos y cómo evitarlos.
- Recibirán información sobre algunas vulnerabilidades recientes en el marco de trabajo de Java.
- Obtendrán conocimientos prácticos sobre el uso de herramientas de prueba de seguridad.
- Obtendrán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Público objetivo
Desarrolladores
Programación Groovy
21 HorasApache Groovy es un lenguaje de programación dinámico de la máquina virtual Java (JVM). Entre sus características se incluyen capacidades para scripting, autoría de lenguajes específicos del dominio (DSL), metaprogramación en tiempo de ejecución y compilación, y programación funcional. Groovy se utiliza a menudo como complemento de Java.
En esta formación en vivo con instructores, los participantes aprenderán a programar en Groovy mientras avanzan paso a paso en la creación de una aplicación de ejemplo.
Público objetivo
- Desarrolladores
Formato del curso
- Clases teóricas, discusiones, ejercicios y práctica intensiva basada en ejemplos prácticos
Programación con Groovy para Principiantes
14 HorasEsta formación en vivo dirigida por un instructor en Panama (en línea o presencial) está destinada a desarrolladores principiantes que desean aprender los fundamentos de la Programación con Groovy.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos básicos de programación.
- Escribir scripts simples de Groovy y utilizar las características principales de Groovy.
- Comprender y aplicar los principios básicos de la programación orientada a objetos utilizando Groovy.
- Aprender técnicas básicas de manejo de errores para gestionar errores comunes y excepciones en Groovy.
Microservicios en Java
21 HorasEsta formación impartida por un instructor en Panama (en línea o presencial) está dirigida a desarrolladores de Java de nivel intermedio que desean diseñar, desarrollar, implementar y mantener aplicaciones basadas en microservicios utilizando frameworks de Java como Spring Boot y Spring Cloud.
Al finalizar esta formación, los participantes podrán:
- Comprender los principios y beneficios de la arquitectura de microservicios.
- Construir e implementar microservicios utilizando Java y Spring Boot.
- Implementar el descubrimiento de servicios, la gestión de configuración y las puertas de enlace de API (API Gateways).
- Asegurar, monitorear y escalar microservicios de manera eficaz.
- Implementar microservicios utilizando Docker y Kubernetes.
Construcción de microservicios con Spring Boot, Docker y Kubernetes
21 HorasEsta formación en vivo impartida por instructores en Panama (disponible en línea o presencial) está adaptada para desarrolladores de nivel intermedio a avanzado que buscan dominar el desarrollo de microservicios utilizando Spring Boot, Docker y Kubernetes.
Al finalizar esta formación, los participantes podrán:
- Comprender los principios de la arquitectura de microservicios.
- Crear microservicios listos para producción utilizando Spring Boot.
- Comprender el papel fundamental de Docker en la contenedorización de microservicios.
- Configurar clústeres de Kubernetes para desplegar y orquestar microservicios.
Quarkus para Desarrolladores
14 HorasEsta formación en vivo impartida por un instructor en <ubicación> (en línea o presencial) está dirigida a desarrolladores que deseen utilizar Quarkus para crear, probar y desplegar aplicaciones con la potencia completa de Java, pero con un menor uso de recursos.
Al finalizar esta formación, los participantes serán capaces de:
- Configurar el entorno de desarrollo necesario para comenzar a desarrollar aplicaciones con Quarkus.
- Crear, compilar y ejecutar aplicaciones en modo nativo utilizando GraalVM.
- Utilizar las herramientas y extensiones de Quarkus para construir aplicaciones nativas usando Maven.
- Contenerizar, ejecutar y desplegar aplicaciones con Docker.
Quarkus para Desarrollo Nativo en Java y Microservicios
40 HorasEsta formación en vivo impartida por un instructor en Panama (en línea o presencial) está dirigida a desarrolladores y arquitectos de nivel intermedio a avanzado que desean desarrollar aplicaciones nativas de Java y microservicios utilizando Quarkus, con un uso optimizado de la memoria y un tiempo de inicio reducido.
Al finalizar esta formación, los participantes serán capaces de:
- Desarrollar aplicaciones nativas de Java ligeras y de alto rendimiento utilizando Quarkus.
- Construir e implementar arquitecturas de servicios RESTful y microservicios.
- Utilizar GraalVM para la compilación nativa y optimizar el tiempo de inicio y la eficiencia en memoria.
- Empaquetar y contenerizar aplicaciones para entornos Kubernetes y OpenShift.
RabbitMQ con Java y Spring
14 HorasEsta formación en vivo impartida por instructores en Panama (en línea o presencial) está dirigida a arquitectos de software y desarrolladores web que deseen utilizar RabbitMQ como middleware de mensajería y programar en Java utilizando Spring para construir aplicaciones.
Al finalizar esta formación, los participantes serán capaces de:
- Utilizar Java y Spring con RabbitMQ para construir aplicaciones.
- Diseñar sistemas asíncronos impulsados por mensajes mediante el uso de RabbitMQ.
- Crear y aplicar colas, temas, intercambios y vinculaciones en RabbitMQ.
Spring Boot, React y Redux
14 HorasEsta formación práctica impartida por un instructor en Panama (en línea o presencial) está dirigida a desarrolladores web que desean construir aplicaciones web funcionales en el front-end y back-end utilizando Spring Boot, React y Redux.
Al finalizar esta formación, los participantes podrán:
- Crear una aplicación de front-end con React y Redux.
- Generar APIs RESTful con Spring Boot.
- Seguridad de servicios web mediante Spring Security y tokens JWT.
Spring 5
21 HorasEste entrenamiento en vivo dirigido por un instructor en <ubicación> (en línea o presencial) está dirigido a desarrolladores de Java que desean utilizar el framework Spring 5 para desarrollar e implementar aplicaciones empresariales.
Al finalizar este entrenamiento, los participantes podrán:
- Instalar y configurar Spring 5.
- Comprender e implementar las últimas características de Spring 5.
- Acceder a bases de datos con la aplicación Spring.
- Utilizar el nuevo marco web reactivo, WebFlow, para hacer una aplicación reactiva.
- Integrar una aplicación Spring con aplicaciones legacy de Java EE.
- Probar e implementar una aplicación Spring de calidad empresarial.
Fundamentos de Spring con Spring Boot 3.5.5 y Java 21
14 HorasSpring es un framework integral para Java que simplifica el desarrollo de aplicaciones empresariales al ofrecer una inyección de dependencias potente, una arquitectura modular y opciones de configuración optimizadas.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a desarrolladores de Java principiantes que desean crear aplicaciones web modernas y listas para producción utilizando la última versión del Framework Spring y Spring Boot 3.5.5 con Java 21.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios básicos de Spring, incluyendo IoC, DI y AOP.
- Configurar aplicaciones Spring mediante XML, anotaciones y JavaConfig.
- Desarrollar servicios RESTful utilizando Spring Boot y JPA.
- Implementar operaciones CRUD, gestionar transacciones y controlar la persistencia de datos.
- Utilizar características avanzadas de Spring como perfiles, gestión de excepciones y serialización de datos.
Formato del Curso
- Introducción teórica breve seguida de extensos ejercicios prácticos.
- Implementación práctica utilizando ejemplos del mundo real.
- Discusión interactiva y solución guiada de problemas.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinarlo.
Spring WebFlux: Programación Reactiva para Aplicaciones Web Escalables
35 HorasSpring WebFlux es un módulo de programación reactiva dentro del Framework de Spring, diseñado para construir aplicaciones web no bloqueantes y orientadas a eventos.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a desarrolladores Java de nivel principiante a intermedio que deseen crear aplicaciones escalables y responsivas utilizando Spring WebFlux.
Al final de esta formación, los participantes serán capaces de:
- Comprender los fundamentos de la programación reactiva con Project Reactor.
- Construir y probar APIs RESTful no bloqueantes utilizando Spring WebFlux.
- Integrar WebFlux con bases de datos y servicios externos.
- Aplicar patrones reactivos en escenarios de aplicaciones del mundo real.
Formato del Curso
- Conferencia interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, contáctenos para organizarla.
Spring WebFlux
14 HorasEsta formación en vivo, impartida por un instructor en Panama (en línea o presencial), está dirigida a desarrolladores que desean utilizar WebFlux para crear y desplegar aplicaciones reactivas.
Al finalizar esta formación, los participantes serán capaces de:
- Instalar y configurar Spring 5 y el framework WebFlux.
- Desarrollar aplicaciones y servicios reactivos.