Course Title: Mejores Prácticas de Seguridad en Aplicaciones Web
Instructor: Andrii Piatakha
Target Audience:
Desarrolladores web
Profesionales de seguridad
Administradores de TI e ingenieros DevOps
Hackers éticos y pentesters
Estudiantes y entusiastas de la ciberseguridad
Prerequisites:
Conocimientos básicos de programación, preferiblemente en Java u otro lenguaje orientado a objetos
Familiaridad con conceptos de desarrollo web, como solicitudes HTTP, APIs y arquitectura cliente-servidor
Comprensión de interacciones con bases de datos, incluyendo consultas SQL y mejores prácticas de seguridad en bases de datos
Algo de experiencia con autenticación y autorización, como sistemas de inicio de sesión o gestión de roles de usuario
Capacidad para instalar y utilizar herramientas de desarrollo, como un IDE (por ejemplo, IntelliJ IDEA, Eclipse), una base de datos (MySQL, PostgreSQL) y herramientas de prueba de seguridad
Una computadora con acceso a internet para seguir los ejercicios prácticos
Disposición para aprender sobre amenazas de seguridad y cómo proteger las aplicaciones contra ataques
No se requiere experiencia previa en ciberseguridad, pero es beneficioso tener una comprensión general de conceptos de seguridad en software
Curriculum Highlights
Key Topics Covered:
Fundamentos de la seguridad en aplicaciones web
Inyección SQL, XSS, CSRF y otras vulnerabilidades críticas
Autenticación y autorización seguras utilizando OAuth, JWT y MFA
Cifrado de datos y almacenamiento seguro
Seguridad en APIs
Seguridad en DevOps y pipelines CI/CD
Pruebas de penetración y evaluaciones de seguridad
OWASP Top 10 y estándares de cumplimiento
Manejo seguro de errores y registros
Análisis de incidentes reales de ciberseguridad
Key Skills Learned:
Identificar y mitigar vulnerabilidades de seguridad comunes
Implementar controles de seguridad efectivos
Realizar pruebas de penetración y evaluaciones de vulnerabilidades
Aplicar mejores prácticas de codificación segura
Implementar medidas de seguridad en DevOps y pipelines CI/CD
Aprender sobre las principales amenazas del OWASP Top 10