
Para poder seguir el curso y realizar los ejercicios prácticos, necesitas:
Acceso a una instancia de Oracle APEX (puede ser local, en la nube o en un entorno de trabajo/academia), con permisos para crear y ejecutar objetos en tu esquema.
En tu esquema de base de datos, deben estar disponibles las tablas de ejemplo EMP y DEPT (las clásicas tablas de demostración), ya que las usaremos en varios laboratorios y ejemplos de seguridad.
Si tu entorno no incluye estas tablas, en la siguiente clase te muestro cómo verificarlas e instalarlas rápidamente.
¡Bienvenido al curso online “Previniendo Vulnerabilidades en Aplicaciones de Oracle APEX”!
En este curso aprenderás a identificar y prevenir las amenazas más comunes en aplicaciones web desarrolladas con Oracle APEX, aplicando buenas prácticas para reducir vulnerabilidades y proteger tus datos frente a usuarios malintencionados. No necesitas ser experto en ciberseguridad: está diseñado para desarrolladores de APEX con conocimientos básicos que quieren incorporar criterios de seguridad reales, con ejemplos claros y ejercicios guiados paso a paso.
El curso está organizado en tres módulos fundamentales:
Inyección SQL: cómo ocurre, cómo se explota y, sobre todo, cómo prevenirla correctamente en Oracle APEX.
Cross-Site Scripting (XSS): tipos de XSS, escenarios típicos en APEX y técnicas efectivas de mitigación.
Manipulación de la URL: cómo proteger páginas, elementos y más para evitar accesos indebidos o escalamiento de privilegios.
Requisitos para realizar el curso
Para poder seguir los laboratorios y practicar con los ejemplos, necesitas:
Acceso a una instancia de Oracle APEX (local, en la nube o en tu entorno de trabajo), con permisos para ejecutar objetos en tu esquema.
Tener disponibles en tu esquema las tablas de ejemplo EMP y DEPT, ya que se utilizarán en varias demostraciones y ejercicios.
Nota importante
La seguridad en Oracle APEX abarca mucho más que lo visto en este curso. Aquí nos enfocaremos específicamente en tres vulnerabilidades clave (Inyección SQL, XSS y Manipulación de la URL) porque son de las más frecuentes y críticas en aplicaciones web.
Sin embargo, Oracle APEX cuenta con muchas configuraciones y controles adicionales que también deben considerarse para construir aplicaciones realmente seguras (autenticación, autorización, configuración de sesión, protección de páginas, políticas de seguridad, entre otros).
Estos temas adicionales quedan para ser tratados en otro curso dedicado exclusivamente a configuraciones y mejores prácticas de seguridad en Oracle APEX.
Finalmente te invito a que te registres para que comiences a desarrollar tus aplicaciones APEX con total confianza.