Desarrollador Java Seguro (Incluye OWASP)
Este curso cubre los conceptos y principios de codificación segura con Java a través de la metodología de pruebas del Proyecto de Seguridad de Aplicaciones Web Abiertas (OWASP). El Open Web Application Security Project es una comunidad en línea que crea artículos, metodologías, documentación, herramientas y tecnologías de acceso libre en el campo de la seguridad de aplicaciones web.
Temario del curso
- Comprender las amenazas y vectores de ataque web
- Conocer los principios del diseño seguro
- Comprender los ataques destacados de OWASP Top 10
- Comprender los problemas de autenticación y autorización
- Saber cómo prevenir el Cross-Site Scripting
- Saber cómo prevenir el Cross-Site Request Forgery
- Comprender el ciclo de desarrollo seguro
- Saber cómo prevenir ataques de inyección
- Comprender las protecciones en JDBC y JPA
- Comprender las metodologías de pruebas de penetración
- Saber cómo asegurar aplicaciones Java
Requerimientos
- Experiencia con Java.
- Experiencia en la creación de aplicaciones web.
Los cursos públicos requieren más de 5 participantes.
Desarrollador Java Seguro (Incluye OWASP) - Reserva
Desarrollador Java Seguro (Incluye OWASP) - Consulta
Desarrollador Java Seguro (Incluye OWASP) - Solicitud de consultoría
Reseñas (3)
El tema es actual y necesitaba estar al día
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Fue bastante exhaustiva, la información fue clara y concisa.
Sebastian-Daniel - BRD
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Múltiples ejemplos para cada módulo y gran conocimiento del formador.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Próximos cursos
Cursos Relacionados
Seguridad de Red y Comunicación Segura
21 HorasImplementar una aplicación de red segura puede ser difícil, incluso para desarrolladores que hayan utilizado previamente diversos componentes criptográficos (como cifrado y firmas digitales). Para ayudar a los participantes a comprender el papel y el uso de estos primitivos criptográficos, primero se establece una base sólida sobre los requisitos principales de la comunicación segura: reconocimiento seguro, integridad, confidencialidad, identificación remota y anonimato, al tiempo que se presentan los problemas típicos que pueden dañar estos requisitos junto con soluciones del mundo real.
Dado que la criptografía es un aspecto crítico de la seguridad de las redes, también se discuten los algoritmos criptográficos más importantes en la criptografía simétrica, el hashing (resumen de mensajes), la criptografía asimétrica y el acuerdo de claves. En lugar de presentar una base matemática profunda, estos elementos se analizan desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de la criptografía, como las infraestructuras de clave pública (PKI). Se introducen protocolos de seguridad en diversas áreas de la comunicación segura, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se debaten vulnerabilidades criptográficas típicas relacionadas tanto con ciertos algoritmos criptográficos como con protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y similares, así como el ataque de temporización RSA. En cada caso, se describen las consideraciones prácticas y las posibles consecuencias de cada problema, nuevamente sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es central para el intercambio de datos por parte de las aplicaciones de red, se describen los aspectos de seguridad del XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP junto con medidas de protección como la firma XML y el cifrado XML, así como debilidades en dichas medidas de protección e issues de seguridad específicos de XML como inyección XML, ataques de entidad externa XML (XXE), bombas XML e inyección XPath.
Los participantes que asisten a este curso podrán:
- Comprender los conceptos básicos de seguridad, seguridad informática y codificación segura.
- Comprender los requisitos de la comunicación segura.
- Aprender sobre ataques y defensas de redes en diferentes capas OSI.
- Tener una comprensión práctica de la criptografía.
- Comprender los protocolos de seguridad esenciales.
- Comprender algunos ataques recientes contra sistemas criptográficos.
- Obtener información sobre algunas vulnerabilidades relacionadas recientes.
- Comprender los conceptos de seguridad de los servicios web.
- Obtener fuentes y lecturas adicionales sobre prácticas de codificación segura.
Audiencia objetivo
Desarrolladores, profesionales
Codificación Segura C / C ++
21 HorasEscribir código seguro en C y C++ requiere una defensa rigurosa contra la explotación maliciosa, la corrupción de memoria y los contorneos de validación de entradas. Este programa examina patrones de vulnerabilidad como desbordamientos de búfer, uso después de liberar (use-after-free), desbordamientos enteros y confusión de tipos. Los participantes aplicarán directrices de programación segura, herramientas de análisis estático y técnicas de programación defensiva para eliminar debilidades, imponer la sanitización de entradas y entregar software endurecido resistente a ciberataques.
Seguridad Java Avanzada
21 HorasIncluso los programadores de Java con experiencia no dominan necesariamente todos los servicios de seguridad que ofrece Java, y tampoco son conscientes de las distintas vulnerabilidades relevantes para las aplicaciones web escritas en Java.
Este curso, además de introducir los componentes de seguridad de la Plataforma Estándar de Java (SE), aborda los problemas de seguridad de la Plataforma Empresarial de Java (EE) y los servicios web. El tratamiento de servicios específicos se precede con los fundamentos de la criptografía y la comunicación segura. Varios ejercicios tratan las técnicas de seguridad declarativa y programática en EE, mientras que tanto la seguridad de la capa de transporte como la seguridad de extremo a extremo de los servicios web se discuten ampliamente. El uso de todos los componentes se presenta mediante varios ejercicios prácticos, donde los participantes pueden probar por sí mismos las API y herramientas discutidas.
El curso también analiza y explica las fallas de programación más frecuentes y graves del lenguaje y la plataforma Java, así como las vulnerabilidades relacionadas con la web. Además de los errores típicos cometidos por los programadores de Java, las vulnerabilidades de seguridad introducidas cubren tanto problemas específicos del lenguaje como problemas derivados del entorno de ejecución. Todas las vulnerabilidades y los ataques relevantes se demuestran mediante ejercicios fáciles de entender, seguidos de las directrices recomendadas de codificación y las posibles técnicas de mitigación.
Los participantes que asistan a este curso
- Comprenderán los conceptos básicos de seguridad, la seguridad informática y la codificación segura.
- Aprenderán sobre las vulnerabilidades web más allá del Top Ten de OWASP y sabrán cómo evitarlas.
- Comprenderán los conceptos de seguridad de los servicios web.
- Aprenderán a utilizar diversas características de seguridad del entorno de desarrollo Java.
- Tendrán una comprensión práctica de la criptografía.
- Comprenderán las soluciones de seguridad de Java EE.
- Aprenderán sobre errores comunes de codificación y cómo evitarlos.
- Recibirán información sobre algunas vulnerabilidades recientes en el framework Java.
- Obtendrán conocimientos prácticos en el uso de herramientas de prueba de seguridad.
- Recibirán fuentes y lecturas adicionales sobre prácticas de codificación segura.
Público objetivo
Desarrolladores
Programación Groovy
21 HorasApache Groovy es un lenguaje de programación dinámico para la JVM (Java Virtual Machine). Entre sus características se incluyen capacidades de scripting, creación de lenguajes específicos del dominio (DSL), metaprogramación en tiempo de ejecución y compilación, y programación funcional. Groovy suele utilizarse como complemento a Java.
En esta capacitación en vivo con instrucción presencial, los participantes aprenderán a programar en Groovy mientras realizan paso a paso la creación de una aplicación de ejemplo.
Público objetivo
- Desarrolladores
Formato del curso
- Parte expositiva, parte discusión, ejercicios y mucha práctica con casos reales
Programación con Groovy para Principiantes
14 HorasEsta formación en vivo impartida por un instructor en Peru (en línea o presencial) está dirigida a desarrolladores principiantes que desean aprender los fundamentos de la Programación con Groovy.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos básicos de programación.
- Escribir scripts simples de Groovy y utilizar las características principales del núcleo de Groovy.
- Comprender y aplicar los principios básicos de la Programación Orientada a Objetos utilizando Groovy.
- Aprender técnicas básicas de manejo de errores para gestionar errores comunes y excepciones en Groovy.
Microservicios en Java
21 HorasEsta formación en vivo, impartida por un instructor en Peru (en línea o presencial), está dirigida a desarrolladores de Java con nivel intermedio que desean diseñar, desarrollar, implementar y mantener aplicaciones basadas en microservicios utilizando marcos de trabajo como Spring Boot y Spring Cloud.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios y beneficios de la arquitectura de microservicios.
- Construir e implementar microservicios utilizando Java y Spring Boot.
- Implementar el descubrimiento de servicios, la gestión de configuraciones y las pasarelas API (API Gateways).
- Asegurar, supervisar y escalar microservicios de manera efectiva.
- Desplegar microservicios utilizando Docker y Kubernetes.
Construcción de microservicios con Spring Boot, Docker y Kubernetes
21 HorasEsta capacitación en vivo impartida por un instructor en Peru (disponible en línea o presencial) está diseñada específicamente para desarrolladores intermedios y avanzados que buscan dominar el desarrollo de microservicios utilizando Spring Boot, Docker y Kubernetes.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los principios de la arquitectura de microservicios.
- Construir microservicios listos para producción utilizando Spring Boot.
- Entender el papel fundamental de Docker en la contenedización de microservicios.
- Configurar clústeres de Kubernetes para desplegar y orquestar microservicios.
Quarkus para Desarrolladores
14 HorasEsta formación en vivo impartida por un instructor en Peru (en línea o presencial) está dirigida a desarrolladores que deseen utilizar Quarkus para crear, probar e implementar aplicaciones con todo el poder de Java, pero con un menor uso de recursos.
Al finalizar esta capacitación, los participantes podrán:
- Configurar el entorno de desarrollo necesario para empezar a crear aplicaciones con Quarkus.
- Construir, compilar y ejecutar aplicaciones en modo nativo utilizando GraalVM.
- Aprovechar las herramientas y extensiones de Quarkus para generar aplicaciones nativas usando Maven.
- Contenerizar, ejecutar e implementar aplicaciones con Docker.
Quarkus para Desarrollo Nativo en Java y Microservicios
40 HorasEsta formación en vivo con instructores en Peru (en línea o presencial) está dirigida a desarrolladores y arquitectos de nivel intermedio a avanzado que deseen desarrollar aplicaciones nativas de Java y microservicios utilizando Quarkus con uso optimizado de memoria y tiempo de inicio.
Al finalizar esta formación, los participantes serán capaces de:
- Desarrollar aplicaciones nativas de Java ligeras y de alto rendimiento usando Quarkus.
- Construir e implementar arquitecturas de servicios RESTful y microservicios.
- Utilizar GraalVM para la compilación nativa y optimizar la eficiencia del inicio y la memoria.
- Empaquetar y contenerizar aplicaciones para entornos Kubernetes y OpenShift.
RabbitMQ con Java y Spring
14 HorasEsta formación en vivo impartida por un instructor en Peru (en línea o presencial) está dirigida a arquitectos de software y desarrolladores web que desean utilizar RabbitMQ como middleware de mensajería y programar en Java utilizando Spring para construir aplicaciones.
Al finalizar esta formación, los participantes serán capaces de:
- Utilizar Java y Spring con RabbitMQ para construir aplicaciones.
- Diseñar sistemas asíncronos impulsados por mensajes mediante RabbitMQ.
- Crear y aplicar colas, temas, intercambios y vinculaciones en RabbitMQ
Spring Boot, React y Redux
14 HorasEsta formación en vivo impartida por un instructor en Peru (en línea o presencial) está dirigida a desarrolladores web que desean construir aplicaciones web front-end y back-end funcionales con Spring Boot, React y Redux.
Al finalizar esta formación, los participantes serán capaces de:
- Construir una aplicación front-end con React y Redux.
- Crear APIs RESTful con Spring Boot.
- Asegurar servicios web con Spring Security y tokens web JWT.
Spring 5
21 HorasEsta formación en vivo, impartida por un instructor en Peru (en línea o presencial), está dirigida a desarrolladores de Java que desean utilizar el framework Spring 5 para desarrollar e implementar aplicaciones web empresariales.
Al finalizar esta formación, los participantes podrán:
- Instalar y configurar Spring 5.
- Comprender e implementar las características más recientes de Spring 5.
- Acceder a bases de datos con una aplicación Spring.
- Utilizar el nuevo framework web reactivo, WebFlow, para hacer que una aplicación sea reactiva.
- Integrar una aplicación Spring con aplicaciones heredadas de Java EE.
- Probar e implementar una aplicación Spring de nivel empresarial.
Conceptos básicos de Spring con Spring Boot 3.5.5 y Java 21
14 HorasSpring es un framework integral para Java que simplifica el desarrollo de aplicaciones empresariales mediante la inyección de dependencias potente, una arquitectura modular y opciones de configuración simplificadas.
Esta formación en vivo con instructores (en línea o presencial) está dirigida a desarrolladores de Java de nivel principiante que desean construir aplicaciones web modernas y listas para producción utilizando la última versión del Framework Spring y Spring Boot 3.5.5 con Java 21.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios centrales de Spring, incluyendo IoC, DI y AOP.
- Configurar aplicaciones Spring utilizando XML, anotaciones y JavaConfig.
- Desarrollar servicios RESTful usando Spring Boot y JPA.
- Implementar operaciones CRUD, manejar transacciones y gestionar la persistencia de datos.
- Utilizar características avanzadas de Spring como perfiles, manejo de excepciones y serialización de datos.
Formato del curso
- Breve introducción teórica seguida de extensos ejercicios prácticos.
- Implementación práctica utilizando ejemplos del mundo real.
- Discusión interactiva y resolución de problemas guiada.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinar los detalles.
Spring WebFlux: Programación Reactiva para Aplicaciones Web Escalables
35 HorasSpring WebFlux es un módulo de programación reactiva dentro del Framework Spring, diseñado para construir aplicaciones web no bloqueantes y basadas en eventos.
Esta formación en vivo con instructores (en línea o presencial) está dirigida a desarrolladores Java de nivel principiante a intermedio que deseen crear aplicaciones escalables y receptivas utilizando Spring WebFlux.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los fundamentos de la programación reactiva con Project Reactor.
- Construir y probar APIs RESTful no bloqueantes utilizando Spring WebFlux.
- Integrar WebFlux con bases de datos y servicios externos.
- Aplicar patrones reactivos en escenarios de aplicaciones del mundo real.
Formato del Curso
- Conferencias interactivas y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para coordinar los detalles.
Spring WebFlux
14 HorasEsta formación en vivo impartida por un instructor en Peru (en línea o presencial) está dirigida a desarrolladores que desean utilizar WebFlux para desarrollar e implementar aplicaciones reactivas.
Al finalizar esta formación, los participantes podrán:
- Instalar y configurar Spring 5 y el marco WebFlux.
- Desarrollar aplicaciones y servicios reactivos.