Saltar al contenido
KnowledgeCity

Fundamentos de programación: seguridad web

En este curso, aprenderá las cinco vulnerabilidades más comunes de una aplicación web y cómo prevenirlas. También aprenderá los principios subyacentes de la…
Preview the first lesson free — get full access to all 32 lessons.
Curso: bajo demanda
Principiante Proveedor Jay Shafftstall  32 lecciones ·  1h 20m  en Árabe, Alemán, Inglés, Español, Francés, Portugués, Chinese 

Descripción del curso

En este curso, aprenderá las cinco vulnerabilidades más comunes de una aplicación web y cómo prevenirlas. También aprenderá los principios subyacentes de la seguridad web y a identificar las capacidades que los diferentes tipos de usuarios deben tener en una aplicación web. También aprenderá a mantener la privacidad de los datos confidenciales de los usuarios. Todo esto se hará en el contexto de una aplicación web de ejemplo. Al final del curso, podrá escribir una aplicación web que esté a salvo de las cinco vulnerabilidades más comunes.

OBJETIVOS DE APRENDIZAJE DEL CURSO

HABILIDADES

Lo que aprenderás

  • Identificar las cinco vulnerabilidades más comunes de aplicaciones web y cómo prevenirlas
  • Aplicar principios de seguridad básicos incluyendo el principio de menor privilegio, simplicidad y Defensa en Profundidad
  • Defenderse contra ataques como secuencias de comandos entre sitios, inyección SQL, secuestro de sesión y denegación de servicio
  • Asegurar entrada y salida de usuario y distinguir enfoques de lista blanca de lista negra
  • Proteger datos sensibles del usuario almacenándolos cifrados y aplicando contraseñas fuertes
  • Escribir una aplicación web que esté segura de las cinco vulnerabilidades más comunes

Puntos clave

  • El curso enseña las cinco vulnerabilidades más comunes de aplicaciones web y cómo repararlas en el contexto de una aplicación web de ejemplo.
  • Cubre principios de seguridad subyacentes, incluyendo el principio de menor privilegio, simplicidad y Defensa en Profundidad.
  • Los estudiantes estudian ataques específicos como secuencias de comandos entre sitios, manipulación de URL, ejecución de código remoto, denegación de servicio, inyección SQL y secuestro de sesión.
  • El curso explica cómo mantener privados los datos sensibles del usuario, incluyendo trabajar con contraseñas cifradas y la importancia de contraseñas fuertes.
  • Distingue entre usuarios y hackers y entre diferentes tipos de usuarios y sus capacidades en una aplicación web.

Preguntas frecuentes

¿Para quién es este curso?

Es para personas que quieren aprender las cinco vulnerabilidades más comunes de aplicaciones web, cómo prevenirlas y cómo escribir una aplicación web segura.

¿Qué vulnerabilidades y ataques cubre el curso?

Cubre las cinco vulnerabilidades más comunes junto con secuencias de comandos entre sitios, manipulación de URL, vulnerabilidades de nombre de archivo, ejecución de código remoto, abuso de carga de archivos, denegación de servicio, secuestro de sesión, falsificación de solicitud entre sitios, fijación de sesión, ataques de inyección, autenticación rota e inyección SQL.

¿Qué podré hacer al final del curso?

Al final del curso, podrás escribir una aplicación web que esté segura de las cinco vulnerabilidades más comunes.

¿Cómo se enseña el curso?

Las vulnerabilidades y técnicas de prevención se enseñan en el contexto de una aplicación web de ejemplo.

¿Qué principios de seguridad enseña el curso?

Enseña el principio de menor privilegio, el principio de simplicidad y el principio de Defensa en Profundidad, junto con conceptos como autorización, modelado de amenazas y enfoques de lista blanca versus lista negra.