Desarrollo Seguro (IFCD060PO)
La mayoría de las brechas no empiezan en un fallo del sistema operativo sino en una línea de código que confió en lo que escribió el usuario. Este curso de 25 horas está escrito desde esa constatación: la seguridad no se añade al final con un escaneo, se decide mientras se programa. El objetivo es que las aplicaciones cumplan los cinco criterios de siempre —integridad, autenticidad, confidencialidad, disponibilidad y no repudio— por diseño.
Desarrollo seguro: escribir código que resiste
El primer bloque delimita las secciones críticas de una aplicación: autenticación, autorización, gestión de sesiones, validación de entradas y riesgos de inyección, controles criptográficos, registro de eventos, gestión de memoria y tratamiento de la información sensible. Sigue una introducción específica a la seguridad en Java: encapsulación, mutabilidad y serialización, clonación de objetos, doce reglas de oro y el uso de descompiladores y ofuscadores.
El bloque de errores de inyección es el más extenso y cubre las dos caras. En el servidor: inyección mediante comandos del sistema operativo, SQL Injection y Blind SQL Injection, Xpath y redirecciones y reenvíos no validados. En el cliente: inyección HTML, Cross Site Scripting, Cross Frame Scripting, Cross Site Request Forgery y HTTP Response Split. Se completa con los riesgos del acceso concurrente a recursos y las condiciones de carrera.
La segunda mitad trata los mecanismos de defensa. Autenticación —distinguida con claridad de la autorización— con HTTP Basic y Digest, formulario y certificado de cliente HTTPS; control de acceso declarativo y programático; cifrado con keystores y truststores, gestión programática en Java y uso de SSL y JSSE; control de sesiones frente a Session Hijacking y Session Fixation; y prevención de fugas de datos por autorización insuficiente, revelación en mensajes de error y Path Traversal.
Complementan bien este contenido el curso de ciberseguridad y hacking ético para la gestión de riesgos y el de diseño de pruebas de software.
Curso IFCD060PO de desarrollo seguro, 25 horas online del catálogo de especialidades formativas
¿Eres docente?
¿Quieres saber más?
Bonificable hasta el 100 % para empresas
¿Te interesa esta área?
¿Qué se aprenderá?
Objetivos del curso
- Identificar las secciones críticas de una aplicación desde el punto de vista de la seguridad.
- Prevenir errores de inyección en el servidor y en el cliente.
- Implementar mecanismos de autenticación y control de acceso adecuados.
- Aplicar cifrado y gestionar correctamente claves y certificados.
- Proteger las sesiones y evitar fugas de información sensible.
¿Por qué este curso?
Una formación con impacto real y medible
Explora nuestro catálogo de cursos diseñados para profesionales y empresas que buscan dominar las tecnologías más demandadas.
Cifras de éxito
"Este curso nos ha ayudado a tener éxito en nuestro sector."
Testimonios
Contenidos
Temario
A continuación detallamos todos los módulos impartidos en este curso. Si tiene alguna duda o no aparece, contacte con nosotros.
- Módulo 1Fundamentos de programación segura
- Módulo 2Introducción: seguridad en Java
- Módulo 3Errores de inyección
- Módulo 4Control de acceso a recursos
- Módulo 5Autenticación
- Módulo 6Control de accesos
- Módulo 7Cifrado
- Módulo 8Control de sesiones
- Módulo 9Fuga de datos
Fundamentos de programación segura
hora
Contexto de la programación segura y secciones críticas de una aplicación: motivos de seguridad y consecuencias de su ausencia, autenticación, autorización, gestión de sesiones, validación de entradas y riesgos de inyección, controles criptográficos, registro de eventos, gestión de memoria y de la información sensible.
Introducción: seguridad en Java
hora
Principios básicos de encapsulación, mutabilidad y serialización, clonación de objetos, doce reglas de oro de la seguridad en Java y uso de descompiladores y ofuscadores.
Errores de inyección
hora
Inyección en servidor mediante comandos del sistema operativo, SQL y Blind SQL Injection, Xpath y redirecciones y reenvíos no validados. En el cliente se abordan la inyección HTML, Cross Site Scripting, Cross Frame Scripting, Cross Site Request Forgery y HTTP Response Split.
Control de acceso a recursos
hora
Riesgos derivados del acceso concurrente a recursos y condiciones de carrera (race conditions).
Autenticación
hora
Diferencia entre autenticación y autorización y mecanismos disponibles: HTTP Basic y HTTP Digest, autenticación basada en formulario y autenticación por certificado de cliente HTTPS.
Control de accesos
hora
Control de acceso declarativo y control de acceso programático dentro de la aplicación.
Cifrado
hora
Encriptación de la información, keystores y truststores, gestión programática en Java, y uso de SSL y JSSE.
Control de sesiones
hora
Identificador de sesión y gestión de sesiones, con los ataques de Session Hijacking y Session Fixation y las medidas para evitarlos.
Fuga de datos
hora
Control de autorización insuficiente y revelación de información en mensajes de error, incluido el Path Traversal.
Metodología
Aprendizaje basado en la práctica
Ataques reales y sus contramedidas
Cada familia de vulnerabilidad se estudia junto con la defensa correspondiente: inyección frente a validación, secuestro de sesión frente a gestión correcta de identificadores, fuga de datos frente a control de autorización. El programa oficial no desglosa horas por bloque, por lo que la planificación se realiza sobre el total de 25 horas.


Público objetivo
Formación oficial del catálogo de especialidades formativas
Desarrolladores y responsables técnicos que deben garantizar aplicaciones seguras
El programa formativo no fija requisitos de acceso específicos. Se dirige prioritariamente a personas trabajadoras ocupadas. Los ejemplos se apoyan en Java, aunque los principios son aplicables a cualquier lenguaje.
FAQ
Resolvemos tus dudas sobre la formación
Aclaramos las dudas más comunes sobre el curso, desde los requisitos previos hasta la metodología y el soporte disponible, para asegurarte de que estés completamente preparado para aprovechar al máximo esta formación.
Otros cursos
Cursos especializados para impulsar tu negocio
Explora nuestro catálogo de cursos diseñados para profesionales y empresas que buscan dominar las tecnologías más demandadas.






















