
Recorriendo las diferentes fases del ciclo de vida del desarrollo de software (SDLC), se profundizará en los 10 riesgos más importantes que sufren las aplicaciones.
Este completo curso, cubre además de riesgos en apps web, los riesgos en el diseño, desarrollo e implementación de infraestructuras y arquitecturas de software, Web APIs y servicios, así como las metodologías, y herramientas de remediación o mitigación más apropiadas y apropiables.
Se presentan aspectos conceptuales como:
Integridad, confidencialidad, disponibilidad, autenticación, autorización.
Principios de diseño seguro.
Vector de ataque, tipos de ataques, superficie de ataque.
OBJETIVOS
Entender el ciclo de desarrollo seguro
Repasaremos las etapas y procesos que afectan la seguridad
Conocer y medir riesgos en aplicaciones
Para controlar algo hay que medirlo primero, cómo y que artefactos tenemos para eso
Detectar, mitigar y solucionar vulnerabilidades
Como prevenir y actuar rápidamente ante la detección de amenazas
Generar hábitos de desarrollo seguro
Normalizar procesos de seguridad en la cultura de software
El objetivo es contar con herramientas y hábitos para producir software con determinados niveles de seguridad.
TEMARIO
Principios de seguridad
Comenzaremos con definiciones básicas de ciberseguridad y de seguridad de la información, conceptos como integridad y confidencialidad, así como la importancia y enfoque necesario para comprender los siguientes capítulos.
Ciclo de desarrollo seguro
Ilustraremos las fases importantes del ciclo de desarrollo en las que se deben tener en cuenta consideraciones de ciberseguridad, desde los requerimientos hasta el pentest preproducción, pasando por hardening, entre otros.
Seguridad en diseño, análisis y codificación
Profundizaremos en los procesos, técnicas, herramientas y documentación que aportarán valor para adaptar posturas más seguras en general, y en particular en las arquitecturas, frameworks y codificación de funciones que eviten las amenazas y cumplan con los requerimientos eficientemente.
OWASP Top 10
Repasaremos la lista de las vulnerabilidades más riesgosas vistas en el software moderno, en particular para aplicaciones Web, aunque también APIs, Mobile y Cloud. Veremos como se producen, identifican y comprometen las mismas en diferentes escenarios y razones.