|
via Udemy |
Go to Course: https://www.udemy.com/course/desarrollo-seguro-de-software-datasec/
Recorriendo las diferentes fases del ciclo de vida del desarrollo de software (SDLC), se profundizará en los 10 riesgos más importantes que sufren las aplicaciones.Este completo curso, cubre además de riesgos en apps web, los riesgos en el diseño, desarrollo e implementación de infraestructuras y arquitecturas de software, Web APIs y servicios, así como las metodologías, y herramientas de remediación o mitigación más apropiadas y apropiables.Se presentan aspectos conceptuales como:Integridad, confidencialidad, disponibilidad, autenticación, autorización.Principios de diseño seguro.Vector de ataque, tipos de ataques, superficie de ataque.OBJETIVOSEntender el ciclo de desarrollo seguroRepasaremos las etapas y procesos que afectan la seguridadConocer y medir riesgos en aplicacionesPara controlar algo hay que medirlo primero, cómo y que artefactos tenemos para esoDetectar, mitigar y solucionar vulnerabilidadesComo prevenir y actuar rápidamente ante la detección de amenazasGenerar hábitos de desarrollo seguroNormalizar procesos de seguridad en la cultura de softwareEl objetivo es contar con herramientas y hábitos para producir software con determinados niveles de seguridad.TEMARIOPrincipios de seguridadComenzaremos con definiciones básicas de ciberseguridad y de seguridad de la información, conceptos como integridad y confidencialidad, así como la importancia y enfoque necesario para comprender los siguientes capítulos.Ciclo de desarrollo seguroIlustraremos las fases importantes del ciclo de desarrollo en las que se deben tener en cuenta consideraciones de ciberseguridad, desde los requerimientos hasta el pentest preproducción, pasando por hardening, entre otros.Seguridad en diseño, análisis y codificaciónProfundizaremos en los procesos, técnicas, herramientas y documentación que aportarán valor para adaptar posturas más seguras en general, y en particular en las arquitecturas, frameworks y codificación de funciones que eviten las amenazas y cumplan con los requerimientos eficientemente.OWASP Top 10Repasaremos la lista de las vulnerabilidades más riesgosas vistas en el software moderno, en particular para aplicaciones Web, aunque también APIs, Mobile y Cloud. Veremos como se producen, identifican y comprometen las mismas en diferentes escenarios y razones.