Información de Curso

Curso Pentesting para aplicaciones WEB (AM-PTW)

Pentesting aplicaciones Web

Dada la importancia de la información que se procesan, los sistemas de información y las aplicaciones Web que la manejan tienen que ser seguros para garantizar la confidencialidad, integridad y disponibilidad de ésta.


Descripción del Curso

Hoy en día la mayoría de las empresas disponen de una página, portales o aplicaciones en internet, en estas se ofrece información de la empresa, datos, estadísticas, informes y en muchos casos se entregan servicios o transacciones para contratación o compra de productos. El comercio electrónico es una alternativa y en muchos caso el core principal de las organizaciones y cada día aumenta el número de tiendas online disponibles en la red. Si a ello le sumamos que las tecnologías Web han cambiado mucho desde el inicio de la Web y que ahora permiten ser mucho más dinámicas y funcionales, podemos llegar a la conclusión de que estos sitios web procesan información del día a día de la empresa (clientes, artículos, proveedores, facturas, presupuestos, etc.)


Objetivo

Cuando una organización decide incursionar en internet, ya sea con un portal de presencia, un catálogo de productos, o en el escenario más común ofrecer comercio electrónico para la venta de productos o contratación de servicios, es necesario garantizar que las aplicaciones no tengan fallos, vulnerabilidades o mala codificación, ahí es donde el PENTESTER WEB entra en acción, aplicando técnicas que usan los hackers para aprovecharse y borrar, alterar o robar información.


A quien va dirigido

  • Personal de TICS
  • Desarrolladores y programadores web
  • Pentesters y Hackers Éticos
  • Aplica para organizaciones privadas y de gobierno.


CONTENIDO TEMÁTICO

  • Introducción a la seguridad web y metodología OWASP
  • Fingerprint a servidores web y aplicaciones
  • Test a la gestión de identidades y sesiones
  • Test de autenticación u autorización
  • Test de manejo de errores y cifrado de comunicaciones
  • Test de lado del cliente y lógica de negocio
  • Test de validación de datos
  • Visión general de protección de aplicaciones WEB en organizaciones
  • Etapas de un pentest de aplicaciones web
  • Ataques de SQL Injection
  • Ataques Cross Site Scripting
  • File Inclusion
  • Session fixation
  • Command Injection
  • Directory Traversal
  • Además, 10 tipos de ataques más





Metodología Empleada

El alumno conocerá las principales amenazas para las aplicaciones web

Conocerá la metodología OWASP para poder identificar vulnerabilidades y realizará prácticas de explotación.

Dispondrá de los elementos teóricos y prácticos para la corrección y prevención de ataques en aplicaciones


  • Duración

    Acceso ilimitado

  • Modalidad

    El curso es 100% en modalidad online

  • Idioma

    Todos los contenidos son en español.

Los invitados no pueden acceder a este curso. Por favor, inicie sesión.