Desarrollo Seguro (IFCD060PO)

La mayoría de las brechas no empiezan en un fallo del sistema operativo sino en una línea de código que confió en lo que escribió el usuario. Este curso de 25 horas está escrito desde esa constatación: la seguridad no se añade al final con un escaneo, se decide mientras se programa. El objetivo es que las aplicaciones cumplan los cinco criterios de siempre —integridad, autenticidad, confidencialidad, disponibilidad y no repudio— por diseño.

Desarrollo seguro: escribir código que resiste

El primer bloque delimita las secciones críticas de una aplicación: autenticación, autorización, gestión de sesiones, validación de entradas y riesgos de inyección, controles criptográficos, registro de eventos, gestión de memoria y tratamiento de la información sensible. Sigue una introducción específica a la seguridad en Java: encapsulación, mutabilidad y serialización, clonación de objetos, doce reglas de oro y el uso de descompiladores y ofuscadores.

El bloque de errores de inyección es el más extenso y cubre las dos caras. En el servidor: inyección mediante comandos del sistema operativo, SQL Injection y Blind SQL Injection, Xpath y redirecciones y reenvíos no validados. En el cliente: inyección HTML, Cross Site Scripting, Cross Frame Scripting, Cross Site Request Forgery y HTTP Response Split. Se completa con los riesgos del acceso concurrente a recursos y las condiciones de carrera.

La segunda mitad trata los mecanismos de defensa. Autenticación —distinguida con claridad de la autorización— con HTTP Basic y Digest, formulario y certificado de cliente HTTPS; control de acceso declarativo y programático; cifrado con keystores y truststores, gestión programática en Java y uso de SSL y JSSE; control de sesiones frente a Session Hijacking y Session Fixation; y prevención de fugas de datos por autorización insuficiente, revelación en mensajes de error y Path Traversal.

Complementan bien este contenido el curso de ciberseguridad y hacking ético para la gestión de riesgos y el de diseño de pruebas de software.

Curso IFCD060PO de desarrollo seguro, 25 horas online del catálogo de especialidades formativas

¿Eres docente?

¿Quieres saber más?

Bonificable hasta el 100 % para empresas

Duración25 horas

ModalidadAula virtual

TecnologíaCiberseguridad

¿Qué se aprenderá?

Objetivos del curso

  • Identificar las secciones críticas de una aplicación desde el punto de vista de la seguridad.
  • Prevenir errores de inyección en el servidor y en el cliente.
  • Implementar mecanismos de autenticación y control de acceso adecuados.
  • Aplicar cifrado y gestionar correctamente claves y certificados.
  • Proteger las sesiones y evitar fugas de información sensible.

¿Por qué este curso?

Una formación con impacto real y medible

Explora nuestro catálogo de cursos diseñados para profesionales y empresas que buscan dominar las tecnologías más demandadas.

Cifras de éxito

"Este curso nos ha ayudado a tener éxito en nuestro sector."

Te ofrecemos la mejor formación.
Cifras de éxito
86%

de los participantes aplicaron con éxito los conocimientos obtenidos.
Cifras de éxito
75%

de los participantes obtuvieron nuevas oportunidades laborales.

Testimonios

"Necesitábamos formar a un equipo con niveles muy distintos y sin parar la operativa. ExA adaptó el temario a lo que hacemos de verdad y ajustó el calendario a nuestros turnos. Es lo que buscábamos y no encontrábamos en un curso de catálogo."

Roberto Pérez

CEO de Blabla
"Gracias a la formación recibida en Exa Formación, nuestro equipo ha adquirido habilidades clave en inteligencia artificial y ciberseguridad, mejorando significativamente nuestra competitividad."

Laura Sánchez

CEO de Invbit
Cliente Santander – formación tecnológica para empresas
Cliente BBVA – formación tecnológica para empresas
Cliente Minsait – formación tecnológica para empresas
Cliente Indra – formación tecnológica para empresas
Cliente Accenture – formación tecnológica para empresas
Cliente Red Eléctrica de España – formación tecnológica para empresas

Contenidos

Temario

A continuación detallamos todos los módulos impartidos en este curso. Si tiene alguna duda o no aparece, contacte con nosotros.

  • Módulo 1Fundamentos de programación segura
  • Módulo 2Introducción: seguridad en Java
  • Módulo 3Errores de inyección
  • Módulo 4Control de acceso a recursos
  • Módulo 5Autenticación
  • Módulo 6Control de accesos
  • Módulo 7Cifrado
  • Módulo 8Control de sesiones
  • Módulo 9Fuga de datos

Fundamentos de programación segura

hora

Contexto de la programación segura y secciones críticas de una aplicación: motivos de seguridad y consecuencias de su ausencia, autenticación, autorización, gestión de sesiones, validación de entradas y riesgos de inyección, controles criptográficos, registro de eventos, gestión de memoria y de la información sensible.

Introducción: seguridad en Java

hora

Principios básicos de encapsulación, mutabilidad y serialización, clonación de objetos, doce reglas de oro de la seguridad en Java y uso de descompiladores y ofuscadores.

Errores de inyección

hora

Inyección en servidor mediante comandos del sistema operativo, SQL y Blind SQL Injection, Xpath y redirecciones y reenvíos no validados. En el cliente se abordan la inyección HTML, Cross Site Scripting, Cross Frame Scripting, Cross Site Request Forgery y HTTP Response Split.

Control de acceso a recursos

hora

Riesgos derivados del acceso concurrente a recursos y condiciones de carrera (race conditions).

Autenticación

hora

Diferencia entre autenticación y autorización y mecanismos disponibles: HTTP Basic y HTTP Digest, autenticación basada en formulario y autenticación por certificado de cliente HTTPS.

Control de accesos

hora

Control de acceso declarativo y control de acceso programático dentro de la aplicación.

Cifrado

hora

Encriptación de la información, keystores y truststores, gestión programática en Java, y uso de SSL y JSSE.

Control de sesiones

hora

Identificador de sesión y gestión de sesiones, con los ataques de Session Hijacking y Session Fixation y las medidas para evitarlos.

Fuga de datos

hora

Control de autorización insuficiente y revelación de información en mensajes de error, incluido el Path Traversal.

Metodología

Aprendizaje basado en la práctica

Ataques reales y sus contramedidas

Cada familia de vulnerabilidad se estudia junto con la defensa correspondiente: inyección frente a validación, secuestro de sesión frente a gestión correcta de identificadores, fuga de datos frente a control de autorización. El programa oficial no desglosa horas por bloque, por lo que la planificación se realiza sobre el total de 25 horas.

Público objetivo

Formación oficial del catálogo de especialidades formativas

Desarrolladores y responsables técnicos que deben garantizar aplicaciones seguras

El programa formativo no fija requisitos de acceso específicos. Se dirige prioritariamente a personas trabajadoras ocupadas. Los ejemplos se apoyan en Java, aunque los principios son aplicables a cualquier lenguaje.

FAQ

Resolvemos tus dudas sobre la formación

Aclaramos las dudas más comunes sobre el curso, desde los requisitos previos hasta la metodología y el soporte disponible, para asegurarte de que estés completamente preparado para aprovechar al máximo esta formación.

Icono de empresa

¿Se puede personalizar la formación para mi empresa?

Sí. Adaptamos contenidos, duración y ritmo a las necesidades de tu equipo y a vuestros objetivos. Cuéntanos qué necesitáis y preparamos una propuesta a medida.
Icono de innovación

¿Qué nivel previo necesito?

Cada curso indica sus requisitos en su propia ficha. Si tienes dudas sobre si es tu nivel, escríbenos y te orientamos antes de reservar.
Icono de formación

¿En qué modalidad se imparte?

En aula virtual: clases en directo con formador, por videoconferencia. No es formación grabada. Si necesitas sesiones presenciales, consúltanos.
Icono de certificado

¿Se entrega algún certificado?

Sí. Al finalizar se entrega un certificado de aprovechamiento con el contenido y las horas del curso.

Otros cursos

Cursos especializados para impulsar tu negocio

Explora nuestro catálogo de cursos diseñados para profesionales y empresas que buscan dominar las tecnologías más demandadas.

Especialista en Marketing Cloud: Email y Journey Builder de Salesforce (IFCT97)

Duración40 horas

ModalidadAula virtual

El email sigue siendo el canal con mejor retorno del marketing digital, pero solo cuando se trabaja con datos ordenados, segmentos bien construidos y recorridos automatizados. […]

Creación de Proyectos Educativos de Centros Socioculturales (SSCB0016)

Duración30 horas

ModalidadAula virtual

Un centro sociocultural sin proyecto educativo es un edificio con actividades; con él, se convierte en una herramienta de intervención social y desarrollo comunitario. Este curso […]

Elaboración de Materiales y Medios Didácticos: Nuevas Tecnologías y Control de Calidad (SSCE0080)

Duración20 horas

ModalidadAula virtual

Un buen material didáctico no aparece por casualidad: se planifica, se diseña por etapas y se somete a control de calidad. Este curso de elaboración de […]

Los Proyectos como Técnica Didáctico-Pedagógica en Educación Infantil (SSCE0087)

Duración50 horas

ModalidadAula virtual

El trabajo por proyectos en educación infantil convierte la curiosidad de los niños en el motor de la programación del aula: se investiga un tema real […]

Coordinación de Proyectos Pedagógicos y de Ocio (SSCE0166)

Duración40 horas

ModalidadAula virtual

Coordinar un proyecto pedagógico o de ocio es mucho más que cuadrar horarios: exige planificar por fases, evaluar con método, seguir indicadores y mantener motivado a […]

Fabricación Aditiva de Impresión 3D (IFCT98)

Duración30 horas

ModalidadAula virtual

La fabricación aditiva ha pasado del prototipo a la producción: hoy se imprimen desde utillajes industriales hasta piezas finales en salud, automoción o construcción. Este curso […]

Blue Team: Seguridad Defensiva (IFCT155)

Duración50 horas

ModalidadAula virtual

La seguridad defensiva es la mitad silenciosa de la ciberseguridad: mientras los equipos ofensivos buscan huecos, el Blue Team los cierra, vigila los sistemas y responde […]

Seguridad en Servidores Linux (LPIC-3 303: Linux Enterprise Professional Security) (IFCT99)

Duración48 horas

ModalidadAula virtual

Asegurar un servidor Linux exige dominar varias capas a la vez: la criptografía que protege los datos, el bastionado del propio sistema, el control de quién […]

Inteligencia Artificial Aplicada a la Empresa (IFCT163PO)

Duración250 horas

ModalidadAula virtual

La inteligencia artificial ha dejado de ser un asunto de laboratorio para convertirse en una herramienta de gestión: predice la demanda, segmenta clientes, recomienda productos y […]

Monta y Configura tu Propia Impresora 3D (IFCT88)

Duración30 horas

ModalidadAula virtual

Pocas formas hay de entender una tecnología como construirla con las propias manos. Este curso de montaje de impresoras 3D propone eso: montar la máquina pieza […]

Competencias Digitales para la Ciudadanía: Nivel Básico (Accesible Doble A) (IFCT150)

Duración60 horas

ModalidadAula virtual

Manejarse con soltura en el entorno digital es hoy una condición básica para trabajar y para ejercer la ciudadanía. El curso de competencias digitales nivel básico, […]

Competencias Digitales para la Ciudadanía: Nivel Intermedio (Accesible Doble A) (IFCT151)

Duración60 horas

ModalidadAula virtual

Entre saber usar lo básico y dominar el entorno digital hay un nivel intermedio que marca la diferencia en el trabajo diario. El curso de competencias […]

Descubre cómo podemos ayudarte a mejorar las habilidades digitales de tus empleados.

Si eres un experto en tecnología y quieres enseñar, únete a nuestra red de formadores.

Ir al contenido