Desarrollo Seguro Orientado a PCI-DSS

Dotar a los departamentos de desarrollo de software de los conocimientos y técnicas de codificación seguras, necesarios para diseñar, desarrollar, evaluar y poner en producción aplicaciones seguras. Esto les permitirá adquirir el criterio para identificar y solucionar los problemas comunes relacionados con vulnerabilidades de codificación.

Nuestra formación en PCI DSS dará a sus desarrolladores de software, testers y arquitectos de software una base completa para la planificación y el desarrollo de aplicaciones robustas y seguras por diseño, ayudando así en el proceso de obtención de la adecuación a la norma PCI DSS.

Logo_botech

Ciberseguridad

¿Tienes alguna duda? contáctanos para ayudarte

Desarrollo Seguro Orientado a PCI-DSS

Al inscribirte en el curso

Duración

12 horas

300.00EUR €
Promoción AICO:
270.00EUR €

Precio no incluye impuestos

Qué aprenderás

Desarrollo de software
Técnicas de codificación
Solución de problemas relacionados con vulnerabilidades
Desarrollo de aplicaciones seguras por diseño

Programa

Módulo 1

INTRODUCCIÓN
  • BOTECH y las normas PCI DSS
  • La codificación segura en PCI DSS
  • Objetivos de la formación

Módulo 2

OWASP Y CWE
  • OWASP
  • SAMM
  • ASVS
  • Niveles ASVS
  • TOP 10
  • MITRE CWE
  • Taxonomía CWE

Módulo 3

AUTENTICACIÓN
  • Definición
  • Vulnerabilidades
  • Requisitos
  • TOP 10
  • CWE

Módulo 4

AUTORIZACIÓN
  • Definición
  • Vulnerabilidades
  • Requisitos
  • TOP 10
  • CWE

Módulo 5

GESTIÓN DE SESIONES
  • Definición
  • Vulnerabilidades
  • Requisitos
  • TOP 10
  • CWE

Módulo 6

VALIDACIÓN DE ENTRADAS, OPERACIONES Y SALIDAS
  • Definición
  • Vulnerabilidades
  • Requisitos
  • TOP 10
  • CWE

Módulo 7

CRIPTOGRAFÍA
  • Definición
  • Vulnerabilidades
  • Requisitos
  • TOP 10
  • CWE

Módulo 8

GESTIÓN DE ERRORES, EXCEPCIONES Y REGISTRO
  • Definición
  • Vulnerabilidades
  • Requisitos
  • TOP 10
  • CWE

Módulo 9

LABORATORIO BOTECH ACADEMY

Plataforma íntegramente desarrollada por el equipo de ciberseguridad de BOTECH, que permite a los alumnos, a través de ejercicios, poner en práctica sus conocimientos, fortalecerlos y afianzarlos.

  • Durante la realización de los ejercicios, se ejecuta código vulnerable real que permite saber cómo se comporta una vulnerabilidad en escenarios no ficticios.
  • Cuenta con una “sandbox”: entorno de pruebas cerrado diseñado para experimentar de forma segura con proyectos de desarrollo web o de ‘software’.
  • Dispone de una API para ser usada a nivel interno que permite gestionar a los usuarios de la plataforma (altas, bajas, consultas, etc.), además de otras funciones.

Ejercicios de codificación del laboratorio:

  • Autenticación
  • Omisión de autenticación
  • Autorización (Control de Acceso)
  • Referencia insegura a objetos
  • Inclusión de ficheros locales
  • Autenticación incorrecta
  • Cross-Site Request Forgery (CSRF)
  • Cross Site Scripting (XSS)
  • Inyección de Código SQL (SQLi)
  • Inyección de Comandos
  • Subida de Ficheros

Muestra de Certificados

Desarrollo Seguro Orientado a PCI-DSS (2)