¿Qué quieres aprender?

Seguridad Web del OWASP TOP TEN para principiantes

Seguridad Web del OWASP TOP TEN para principiantes

Udemy

Curso online


20

Este curso está focalizado en aprender a reconocer los problemas de seguridad más comunes del OWASP TOP TEN en aplicaciones web. Se explicará en detalle cada uno de los riesgos de seguridad más comunes hoy en día, con prácticas reales en un laboratorio de entrenamiento y demostración.

Al finalizar el curso, el alumno tendrá conocimiento sobre como detectar los principales problemas en aplicaciones web que esté desarrollando. Iniciando el entrenamiento en base a la práctica y aventurarse por su cuenta en una dinámica de pruebas en un ambiente controlado de entrenamiento.

Un base para lograr el entrenamiento personal y iniciar el camino de perfección en las técnicas en diferentes aplicaciones.

¿Para quién es este curso?

Desarrolladores que quieran conocer la forma de ataques a aplicaciones web y proteger sus sistemas.

Administradores, líderes de proyecto, analistas de sistemas y de arquitectura que quieran empezar a comprender como se realizan los ataques a sistemas web.

¿Quieres hablar con un asesor sobre este curso?

Objetivos

Conocer y entender las 10 vulnerabilidades consideradas críticas por OWASP. Entender las amenazas y vulnerabilidades a las que está expuesta cualquier aplicación. Reconocer y detectar de manera proactiva las falencias del desarrollo de las aplicaciones. Aprender a utilizar algunas herramientas para la auditoria de sistemas web. Reconocer mitigaciones para implementar durante el análisis y desarrollo de un sistema web. Iniciar un entrenamiento en base a la práctica y aventurarse por su cuenta en una dinámica de pruebas en un ambiente controlado de entrenamiento.

A quién va dirigido

Desarrolladores que quieran conocer la forma de ataques a aplicaciones web y proteger sus sistemas. Administradores, líderes de proyecto, analistas de sistemas y de arquitectura que quieran empezar a comprender como se realizan los ataques a sistemas web.

Requisitos

Conocimientos básicos de networking Conocimientos básicos de linux Conocimientos básicos de programación Conocimientos básicos de modelo TCP/IP o OSI

Temario completo de este curso

Contenido del curso...Introducción...Introducción al OWASP TOP TEN...Metodología...Timeline Metodologia...Herramientas para el curso...Arquitectura en Capas...Análisis de una petición...¿Cuál es el negocio?...Laboratorio de entrenamiento ...Configurar proxy con navegador...Introducción a inyección SQL ...Recomendaciones para Inyección SQL ...DEMO - Inyección SQL Clásico ...Timeline DEMO SQL Clásico ...DEMO - Inyección SQL Blind ...Timeline Inyección SQL Blind ...DEMO - Inyección de Comandos OS ...Timeline Inyección Comandos OS ...DEMO - Inyección de XML / Path ...A2:2017 Problemas de Autenticación ...Timeline Problemas de Autenticación ...DEMO - Login Inseguro ...DEMO - Bypass de Captcha ...A3:2017-Exposición de datos sensibles ...Timeline Exposición de datos sensibles ...DEMO - Almacenamiento de datos en cookie ...DEMO - HTML5 Web Storage ...DEMO - Canal de comunicación inseguro ...A4:2017-XML External Entities (XXE) ...Timeline XML External Entities ...DEMO - Ataque XML External Entity ...A5:2017-Problemas de control de acceso ...Timeline Problemas de control de acceso ...DEMO - Ataque en User-Agent ...DEMO - Inclusión de archivos locales o remotos ...A6:2017-Configuración de seguridad por defecto ...Timeline Configuraciones de seguridad por defecto ...A7:2017-Cross-Site Scripting (XSS) ...Timeline Inyección XSS ...DEMO - XSS Reflegado ...DEMO - XSS Almacenado ...A8:2017-Deserialization insegura ...A9:2017-Componentes con vulnerabilidades comunes ...A10: 2017 - Componentes con vulnerabilidades comunes ...Aplicaciones de entrenamiento en seguridad web ...CheatSheet del OWASP TOP TEN ...
Ver más