Información del curso

Tests de autoevaluación

Las unidades didácticas incluyen tests de autoevaluación finales para fijar los conocimientos adquiridos.

Diploma de superación

Los alumnos pueden descargar su diploma inmediatamente después de superar el curso.

Foros del curso

Los alumnos pueden utilizarlos para contactar con los tutores e intercambiar conocimientos con otros compañeros.

Solicita más información

Curso de Hacking ético y seguridad en servicios web con OWASP

Objetivos

Objetivos

Basado en la metodología más reconocida a nivel internacional en seguridad web, OWASP (Open Web Application Security Project), los asistentes a este curso aprenderán de una forma práctica a analizar los riesgos y vulnerabilidades en servicios y sitios web, conocer las técnicas de ataque contra sitios web, aplicar medidas de seguridad en capas y proteger el acceso a sitios web y bases de datos.

Dirigido a

Dirigido a

Administradores de sistemas, profesionales responsables de la gestión y explotación de los servicios de IT, responsables de sistemas de información, consultores de seguridad, responsables de seguridad y CSO’s.

Requisitos previos

Requisitos previos

Conocimientos y experiencia en administración de Linux (certificación LPIC-1 o conocimiento equivalente), conocimientos y experiencia en administración de Windows, experiencia con tecnologías de virtualización, conocimientos de conceptos de redes: DNS, TCP/IP y firewalls.

Contenidos del curso

Introducción
   · Vulnerabilidades en sitios web
   · Herramientas análisis de vulnerabilidades
   · Fiddler
Hacking con buscadores
   · Recogida de información
   · Operadores de Google
   · Penetration Testing
   · Descubrimiento de dispositivos
   · Shodan
   · Robtex
Protección de la capa de transporte
   · Objetivos de protección en la capa de transporte
   · Ataques Man in the Middle
   · Protección de datos sensibles en tránsito
   · Cookies sobre conexiones inseguras
   · Formularios en HTTP
   · Explotación de contenido en modo mixto
   · Encabezado HSTS
Cross Site Scripting (XSS)
   · Higienización de datos
   · Prácticas de higienización
   · XSS y codificación de la salida
   · Payload vía reflected XSS
   · Persistent XSS
   · Encabezado X-XSS-Protection
Cookies
   · Introducción a las cookies
   · Cookies HTTPOnly
   · Cookies seguras
   · Restringir el acceso mediante path
   · Cookie expiration
   · Cookies de sesión
Divulgación de la implementación interna
   · Perfil de riesgo de un website
   · Encabezado de respuesta de un servidor
   · Localización de websites en riesgo
   · HTTP fingerprinting
   · Obtención de información vía robots.txt
   · Riesgos en el código fuente HTML
   · Mensajes de error internos
   · Falta de control de acceso en los datos de diagnóstico
Parameter tampering
   · Identificar datos no seguros en parámetros de petición HTTP
   · Captura de peticiones y manipulación de parámetros
   · Manipulación de la lógica de la aplicación vía parámetros
   · Pruebas de validación Server Side
   · Model Binding
   · Ejecución de un ataque de asignación masivo
   · Verb Tampering HTTP
   · Fuzz testing
SQL injection
   · Introducción a SQL injection
   · Pruebas de riesgos de inyección
   · Descubrimiento de la estructura de la base de datos
   · Recopilación de información
   · Automatización de ataques con Havij
   · Blind SQL injection
   · Patrones de aplicaciones seguras
Ataques Cross Site
   · Introducción a los ataques cross site
   · Pruebas de riesgos cross site
   · Tokens anti-forgery
   · Pruebas de cross site request forgery contra APIs
   · Ataque clickjacking
Gestión de cuentas
   · Fortaleza de contraseñas y vector de ataque
   · Límitación de caracteres en contraseñas
   · Envío de credenciales en la creación de cuentas
   · Enumeración de cuentas
   · Denegación de servicios mediante reseteo de passwords
   · Proteger el proceso de reseteo de contraseñas
   · Almacenamiento inseguro de contraseñas
   · Riesgos en la característica “remember me”
   · Reautenticar antes de tareas clave
   · Pruebas de autenticación por fuerza bruta

BUSCADOR DE CURSOS

Encuentra tu curso en un instante

Otros cursos que te pueden interesar

Contacta con nosotros

Cubre el siguiente formulario o envíanos un correo electrónico para contactar con nosotros.

Formulario de contacto

Correo electrónico

info diplomate.es

Hemos recibido su mensaje correctamente.
He leído y acepto los términos de privacidad.
Escribe el resultado: + =       Ayuda