Contenido del Curso
  • Introducción y objetivos
  • Las vulnerabilidades web
  • Los puntos vulnerables
  • Las motivaciones de un ciber atacante
  • El origen de las vulnerabilidades
Malos Paradigmas
  • La Seguridad por Oscuridad
  • Si funciona bien, no lo toques
  • Un solo ambiente para todos
  • Código Hardcodeado
Soluciones al Problema
  • Desarrollo Seguro de Software
  • DevSecOps
  • Hacking etico
Impacto negativo de una vulnerabilidad
  • Como nos afecta
  • Inyeccion
  • JavaScript Malicioso
  • Ejecución remota de comandos
  • No aplicar indexado de carpetas
  • Control de Acceso debil
Laboratorio
  • Instalando JDK 17
  • Configurando WebGoat
  • intro a inyección
  • A1, conociendo "Missing Function Level Access Control"
  • A2 Cryto Failures
  • A3,A6 Cross Site Scripting