Formación en desarrollo seguro de aplicaciones
Prácticas OWASP para equipos de desarrollo: prevención de inyecciones, autenticación, manejo de secretos y revisión de código.
En qué consiste
Programa de formación dirigido a equipos de desarrollo web y móvil que busca incorporar la seguridad desde el diseño de las aplicaciones. Con base en el OWASP Top 10 y el catálogo CWE, se trabajan la prevención de inyecciones y XSS, la gestión correcta de autenticación y sesiones, el manejo de secretos y configuraciones, la validación de entradas, el uso de dependencias seguras y la revisión de código orientada a seguridad. Cada módulo se apoya en aplicaciones deliberadamente vulnerables que los participantes analizan y corrigen, y se introduce el uso de herramientas de análisis estático y dinámico dentro del flujo de desarrollo, de manera que los hallazgos de los servicios de análisis de vulnerabilidades dejen de repetirse en cada entrega.
Ficha del programa
- Modalidad
- Presencial · Remota · Híbrida
- Duración
- A convenir según el alcance
- Qué recibe
- Lista de verificación de seguridad para revisiones de código
- Repositorio de ejercicios corregidos
- Constancia de participación
Da soporte a
Ideal para
Marcos y tecnologías
Marcos de referencia que aplicamos y tecnologías con las que operamos este servicio.
Servicios relacionados
Suelen contratarse junto a formación en desarrollo seguro de aplicaciones.