Curso de Hacking ético y seguridad en servicios web con OWASP
Basado en la metodología más reconocida a nivel internacional en seguridad web, OWASP (Open Web Application Security Project), los asistentes a este curso aprenderán de una forma práctica a analizar los riesgos y vulnerabilidades en servicios y sitios web, conocer las técnicas de ataque contra sitios web, aplicar medidas de seguridad en capas y proteger el acceso a sitios web y bases de datos.
Información del curso
Tests de autoevaluación
Las unidades didácticas incluyen tests de autoevaluación finales para fijar los conocimientos adquiridos.
Diploma de superación
Los alumnos pueden descargar su diploma inmediatamente después de superar el curso.
Foros del curso
Los alumnos pueden utilizarlos para contactar con los tutores e intercambiar conocimientos con otros compañeros.
Curso de Hacking ético y seguridad en servicios web con OWASP
Objetivos
Basado en la metodología más reconocida a nivel internacional en seguridad web, OWASP (Open Web Application Security Project), los asistentes a este curso aprenderán de una forma práctica a analizar los riesgos y vulnerabilidades en servicios y sitios web, conocer las técnicas de ataque contra sitios web, aplicar medidas de seguridad en capas y proteger el acceso a sitios web y bases de datos.
Dirigido a
Administradores de sistemas, profesionales responsables de la gestión y explotación de los servicios de IT, responsables de sistemas de información, consultores de seguridad, responsables de seguridad y CSO’s.
Requisitos previos
Conocimientos y experiencia en administración de Linux (certificación LPIC-1 o conocimiento equivalente), conocimientos y experiencia en administración de Windows, experiencia con tecnologías de virtualización, conocimientos de conceptos de redes: DNS, TCP/IP y firewalls.
Contenidos del curso
· Vulnerabilidades en sitios web · Herramientas análisis de vulnerabilidades · Fiddler
· Recogida de información · Operadores de Google · Penetration Testing · Descubrimiento de dispositivos · Shodan · Robtex
· Objetivos de protección en la capa de transporte · Ataques Man in the Middle · Protección de datos sensibles en tránsito · Cookies sobre conexiones inseguras · Formularios en HTTP · Explotación de contenido en modo mixto · Encabezado HSTS
· Higienización de datos · Prácticas de higienización · XSS y codificación de la salida · Payload vía reflected XSS · Persistent XSS · Encabezado X-XSS-Protection
· Introducción a las cookies · Cookies HTTPOnly · Cookies seguras · Restringir el acceso mediante path · Cookie expiration · Cookies de sesión
· Perfil de riesgo de un website · Encabezado de respuesta de un servidor · Localización de websites en riesgo · HTTP fingerprinting · Obtención de información vía robots.txt · Riesgos en el código fuente HTML · Mensajes de error internos · Falta de control de acceso en los datos de diagnóstico
· Identificar datos no seguros en parámetros de petición HTTP · Captura de peticiones y manipulación de parámetros · Manipulación de la lógica de la aplicación vía parámetros · Pruebas de validación Server Side · Model Binding · Ejecución de un ataque de asignación masivo · Verb Tampering HTTP · Fuzz testing
· Introducción a SQL injection · Pruebas de riesgos de inyección · Descubrimiento de la estructura de la base de datos · Recopilación de información · Automatización de ataques con Havij · Blind SQL injection · Patrones de aplicaciones seguras
· Introducción a los ataques cross site · Pruebas de riesgos cross site · Tokens anti-forgery · Pruebas de cross site request forgery contra APIs · Ataque clickjacking
· Fortaleza de contraseñas y vector de ataque · Límitación de caracteres en contraseñas · Envío de credenciales en la creación de cuentas · Enumeración de cuentas · Denegación de servicios mediante reseteo de passwords · Proteger el proceso de reseteo de contraseñas · Almacenamiento inseguro de contraseñas · Riesgos en la característica “remember me” · Reautenticar antes de tareas clave · Pruebas de autenticación por fuerza bruta
Otros cursos que te pueden interesar
Programación de aplicaciones Windows Store con HTML5 y JavaScript
Informática profesionales
Programación de servicios DICOM en Java
Informática profesionales
Diseño y gestión de formularios inteligentes en PDF
Informática profesionales