Objetivo
El objetivo del curso es concientizar y capacitar a los involucrados en el desarrollo de soluciones con GeneXus sobre la importancia de la seguridad y técnicas de detección, validación y mitigación de los riesgos potenciales existentes en las aplicaciones web.
El presente curso se encuentra enfocado principalmente a las personas que trabajan con GeneXus, desde analista, desarrolladores y testers, hasta gerentes de proyecto que deseen interiorizarse en los principales riesgos de seguridad que existen hoy en día.
Como referencia y guía del curso se utiliza el ranking OWASP Top 10, donde se presentan los riesgos más comunes de las aplicaciones hoy en día.
Duración
La duración total del curso es de 18 horas, en formato remoto. Las horas se distribuyen en un período de 2 semanas en 6 instancias de 3 horas.
Infraestructura requerida
El curso será dictado 100% online, los asistentes deben tener su propio equipo (notebook o desktop). Se utiliza una herramienta de videoconferencia (web), por lo que es necesario poseer conexión a Internet con capacidad de poder transmitir audio y video de forma fl uida.
Metodología
El curso combina una base teórica, en la que se presentan los conceptos fundamentales necesarios para abordar la seguridad de aplicaciones, con un enfoque aplicado que permite comprender cómo estos conceptos se utilizan en la práctica.
Para cada uno de los puntos del OWASP Top 10 se abordan los siguientes aspectos:
- Demo sobre una aplicación de ejemplo que permite comprender la vulnerabilidad.
- Explicación teórica del riesgo que representa.
- Qué hace GeneXus para evitarlo o mitigarlo.
- Qué debe hacer el desarrollador para prevenirlo y qué soluciones existen.
- Cómo detectar la vulnerabilidad en caso de que requiera acciones específicas.
En cuanto a la parte práctica, el docente planteará desafíos que serán trabajados en conjunto con los participantes. A lo largo de todas las clases se utilizará un único caso práctico: una aplicación vulnerable que será analizada, explotada y mitigada progresivamente.
En cada instancia, se propondrá un escenario concreto sobre el cual se invitará a los asistentes a analizar cómo podría explotarse la situación planteada y, posteriormente, qué estrategias aplicar para mitigarla. A medida que se introducen los distintos temas, estos se aplicarán directamente sobre la misma aplicación, trabajando en conjunto en GeneXus para corregir las vulnerabilidades identifi cadas.
La dinámica será participativa y colaborativa, fomentando el intercambio de ideas y el razonamiento colectivo para construir la solución entre todos. En aquellos casos en los que no surja una resolución clara o completa, el docente intervendrá guiando el proceso y desarrollando la solución paso a paso en vivo, asegurando la comprensión de cada etapa. De esta forma, se llegará a la última clase con la aplicación completamente mitigada, parcheada y fortalecida en términos de seguridad.
Alcance
Como referencia y guía del curso se utiliza la última publicación del ranking OWASP Top 10, donde se presentan los riesgos más comunes de las aplicaciones hoy en día.
En este PDF se presentan los principales temas del curso.
Material
El material del curso será entregado en formato digital a todos los asistentes por correo electrónico.
El entorno de pruebas no se entrega a los participantes, es de uso exclusivo para brindar el curso.