Saltar al contenido
Formación y Asistencia TécnicaFormaciónIngeniería y Tecnología

Formación en desarrollo seguro de aplicaciones

Prácticas OWASP para equipos de desarrollo: prevención de inyecciones, autenticación, manejo de secretos y revisión de código.

En qué consiste

Programa de formación dirigido a equipos de desarrollo web y móvil que busca incorporar la seguridad desde el diseño de las aplicaciones. Con base en el OWASP Top 10 y el catálogo CWE, se trabajan la prevención de inyecciones y XSS, la gestión correcta de autenticación y sesiones, el manejo de secretos y configuraciones, la validación de entradas, el uso de dependencias seguras y la revisión de código orientada a seguridad. Cada módulo se apoya en aplicaciones deliberadamente vulnerables que los participantes analizan y corrigen, y se introduce el uso de herramientas de análisis estático y dinámico dentro del flujo de desarrollo, de manera que los hallazgos de los servicios de análisis de vulnerabilidades dejen de repetirse en cada entrega.

Ficha del programa

Modalidad
Presencial · Remota · Híbrida
Duración
A convenir según el alcance
Qué recibe
  • Lista de verificación de seguridad para revisiones de código
  • Repositorio de ejercicios corregidos
  • Constancia de participación

Ideal para

Marcos y tecnologías

Marcos de referencia que aplicamos y tecnologías con las que operamos este servicio.

OWASP Top 10CWE