IFCD060PO DESARROLLO SEGURO

Este Curso IFCD060PO DESARROLLO SEGURO le ofrece una formación especializada en la materia dentro de la Familia Profesional de Informática y comunicaciones. Con este CURSO IFCD060PO DESARROLLO SEGURO el alumno será capaz de Sensibilizar en la importancia del cumplimiento de medidas de seguridad en los programas que se desarrollen, y asegurar que cumplen con los objetivos de seguridad informática: integridad, autenticidad, confidencialidad, disponibilidad y no repudio.

UNIDAD DIDÁCTICA 1. FUNDAMENTOS DE PROGRAMACION SEGURA

  1. Contexto
  2. Secciones críticas de una aplicación:
  3. – Motivos de seguridad y consecuencias por falta de seguridad
  4. – Autenticación
  5. – Autorización
  6. – Gestión de sesiones
  7. – Validación de entradas y Riesgos de inyección
  8. – Controles criptográficos
  9. – Registro de eventos
  10. – Funcionalidades
  11. – Gestión de memoria
  12. – Gestión de la información sensible

UNIDAD DIDÁCTICA 2. INTRODUCCIÓN: SEGURIDAD EN JAVA

  1. Principios básicos: Encapsulación, Mutabilidad, Serialización
  2. Clonación.
  3. 12 reglas de oro.
  4. Descompiladores y ofuscadores

UNIDAD DIDÁCTICA 3. ERRORES DE INYECCIÓN

  1. Inyección en servidor.
  2. – Inyección de comandos del SO.
  3. – Inyección SQL y Blind SQL Injection.
  4. – Inyección Xpath.
  5. – Redirecciones y reenvíos no validados.
  6. Inyección en cliente.
  7. – Inyección HTML.
  8. – Cross Site Scripting (XSS).
  9. – Cross Frame Scripting (XFS).
  10. – Cross Site Request Forgery (CSRF).
  11. – HTTP Response Split.

UNIDAD DIDÁCTICA 4. CONTROL DE ACCESO A RECURSOS

  1. Condiciones de carrera (race conditions = RC).

UNIDAD DIDÁCTICA 5. AUTENTIFICACIÓN

  1. Autenticación/Autorización.
  2. Http Básica y avanzada (HTTP Basic, HTTP Digest).
  3. Autenticación HTTP basada en formulario.
  4. Certificado (HTTPS Client).

UNIDAD DIDÁCTICA 6. CONTROL DE ACCESOS

  1. Control de acceso declarativo.
  2. Control de acceso programático

UNIDAD DIDÁCTICA 7. CIFRADO

  1. Encriptación.
  2. Keystores/Trustores.
  3. Gestión programática en java.
  4. SSL.
  5. JSSE.

UNIDAD DIDÁCTICA 8. CONTROL DE SESIONES

  1. Id de sesión.
  2. Gestión de sesiones.
  3. Session Hijacking.
  4. Session Fixation.

UNIDAD DIDÁCTICA 9. FUGA DE DATOS

  1. Control de autorización insuficiente.
  2. Revelación de información en mensajes de error.
  3. – Path Traversal.

105,00 

Detalles del Curso

Información adicional

Horas 25 Horas
Modalidad ONLINE

¿Por qué elegir Aurea?

Metodología de Aprendizaje Online

  • Aprendizaje activo y autónomo: A diferencia de la formación presencial, en el e-learning es clave fomentar que el alumno sea protagonista de su propio proceso de aprendizaje.

  • Microlearning y contenidos modulares: Lecciones breves, bien estructuradas, que permitan avanzar paso a paso.

  • Gamificación y elementos interactivos (cuestionarios, simulaciones, casos prácticos) aumentan la motivación y retención del conocimiento.

  • Evaluación continua: No solo exámenes finales, sino también foros, tareas prácticas y autoevaluaciones.

Plataforma online Moodle

  • Moodle es una excelente elección como LMS (Learning Management System). Algunas ventajas:

    • Código abierto y altamente personalizable.

    • Permite gestión de usuarios, seguimiento de progreso, certificados automáticos, SCORM, etc.

    • Integración con plugins y herramientas externas como H5P, BigBlueButton, Zoom, etc.

  • Optimiza la navegación y la experiencia de usuario: que la plataforma sea clara, intuitiva y visualmente amigable.

  • Mobile first: Muchos usuarios acceden desde el móvil, así que asegúrate de que la plataforma esté bien adaptada.

Equipo Docente y Tutoría

  • Docentes formados en pedagogía digital: No basta con saber del tema; es crucial saber cómo enseñarlo online.

  • Disponibilidad y acompañamiento: Los alumnos valoran mucho el soporte y el feedback de tutores.

  • Presencia activa: En foros, comentarios y webinars. Esto reduce la sensación de soledad del estudiante online.

  • Capacitación constante del equipo docente en nuevas metodologías y herramientas digitales.

Interacción y Comunidad

  • Foros, chats y actividades colaborativas: fomentan el aprendizaje social.

  • Feedback entre pares: puede ser útil para mejorar y compartir conocimientos.

  • Gamificación social: rankings, badges, desafíos grupales.

  • Encuestas y sugerencias: para mejorar el curso con la opinión de los propios alumnos.