Curso online – pasantía profesional certificada en el OWASP Top 10 – 2021 del Instituto Infosec

¿Buscas la forma de decidir tu próxima compra? Descubra consejos, guías e información útiles que le ayudarán a elegir el producto perfecto en cada categoría.

Suggested by: Coursera (What is Coursera?)

Professional Certificate

nivel intermedio

No prior knowledge required

Time to complete the course

7-day free trial

No unnecessary risks

Skills you will acquire in the course

  • Comprender conceptos básicos en informática.
  • Desarrollo de software en Java
  • Trabajar con bases de datos
  • programación orientada a objetos
  • Diseño de interfaz de usuario
  • Control HTML y CSS
  • Programación en el lenguaje Python
  • Trabajando con API
  • Técnicas de prueba de software.
  • Resolución de problemas y pensamiento lógico.

What you will learn in the course

Courses for which the course is suitable

  • especialista en seguridad de la información
  • analista de seguridad de la información
  • ingeniero de seguridad de la informacion
  • Desarrollador de software seguro
  • Probador de seguridad de software
  • consultor de seguridad de la información
  • gerente de seguridad de la informacion
  • Investigador en ciberseguridad
  • Especialista en gestión de riesgos.
  • especialista en control de acceso

Pasantía: una serie de cursos de tres partes

Introducción

En este nivel de aprendizaje, examinaremos la organización OWASP y sus objetivos. A continuación, exploraremos temas como:

  • Mal control de acceso
  • Fallos de criptografía
  • Ataques de inyección
  • Diseño inseguro
  • Mala configuración de seguridad

Se utilizan demostraciones, gráficos y ejemplos de la vida real para ayudarle a comprender los detalles de cada uno de estos riesgos.

Revisión de riesgos adicionales

A continuación examinaremos:

  • Componentes vulnerables y obsoletos
  • Fallos en la identificación y verificación
  • Fallos de autenticidad de datos y software
  • Fallos en blogs y monitoreo de seguridad
  • Ataques de falsificación de solicitudes del lado del servidor (SSRF)

Después de completar la revisión de los diez riesgos principales de OWASP, analizaremos tres riesgos de seguridad muy relevantes que se han estudiado para cuestiones más amplias en la lista de los diez riesgos principales de OWASP 2021. Aún es importante conocer los detalles de cómo funcionan estos riesgos.

riesgos específicos
  • Entidades externas XML (XXE)
  • Inyección de scripts entre sitios (XSS)
  • Deserialización insegura

Un proyecto de aprendizaje práctico.

No hay proyectos en esta especialización. Los estudiantes tendrán la oportunidad de comprobar los conocimientos adquiridos durante cada uno de los cursos con:

  • practicas
  • Evaluaciones calificadas al final de cada módulo y al final de cada curso.

Se utilizan prácticas y evaluaciones calificadas para verificar y presentar los resultados del aprendizaje.

Details of the courses that make up the specialization

OWASP Top 10 – Introducción y riesgos 1-5

  • Curso 1 • 4 horas • 4,5 (63 valoraciones)

Detalles del curso

¿Qué aprenderás?
  • Examinaremos la organización OWASP y su propósito.
  • Profundicemos en los detalles sobre cómo crear la lista de diez riesgos:
    • de donde viene ella
    • Cómo calcular la gravedad del riesgo.
    • ¿Cómo se determina la calificación de riesgo?
  • Discutiremos la brecha potencial entre la calificación de OWASP y la calificación de su organización según sus necesidades.
  • También examinaremos la cuestión del control de acceso deficiente, fallas de codificación, ataques de inyección, diseño inseguro y configuración de seguridad incorrecta.
  • Se utilizan demostraciones, gráficos y ejemplos de la vida real para ayudarle a comprender los detalles de cada uno de estos riesgos.

OWASP Top 10 – Riesgos 6-10

  • Curso 2 • 3 horas • 4,6 (53 valoraciones)

Detalles del curso

¿Qué aprenderás?
  • Examinaremos componentes débiles y obsoletos.
  • Autenticación y fallos de autenticación.
  • Fallos de software y confiabilidad de datos.
  • Faltas de registro y conducción de seguridad.
  • Ataques SSRF (fraude de solicitudes del lado del servidor).
  • Se utilizan demostraciones, gráficos y ejemplos de la vida real para ayudar a comprender los detalles de estos riesgos.

Riesgos anteriores de OWASP

  • Curso 3 • 2 horas • 4,8 (17 valoraciones)

Detalles del curso

¿Qué aprenderás?
  • Analizaremos tres riesgos de seguridad muy relevantes que se han fusionado en problemas más importantes en la lista OWASP Top Ten de 2021.
  • Aún es importante conocer los detalles de cómo funcionan estos riesgos.
  • Exploraremos las entidades externas en XML (XXE).
  • Ataques XSS (Cross-Site Scripting).
  • La desrealización no es segura.