Curso Pentesting para aplicaciones WEB (AM-PTW)
Pentesting aplicaciones Web
Dada la importancia de la información que se procesan, los sistemas de información y las aplicaciones Web que la manejan tienen que ser seguros para garantizar la confidencialidad, integridad y disponibilidad de ésta.
Descripción del Curso
Hoy en día la mayoría de las empresas disponen de una página, portales o aplicaciones en internet, en estas se ofrece información de la empresa, datos, estadísticas, informes y en muchos casos se entregan servicios o transacciones para contratación o compra de productos. El comercio electrónico es una alternativa y en muchos caso el core principal de las organizaciones y cada día aumenta el número de tiendas online disponibles en la red. Si a ello le sumamos que las tecnologías Web han cambiado mucho desde el inicio de la Web y que ahora permiten ser mucho más dinámicas y funcionales, podemos llegar a la conclusión de que estos sitios web procesan información del día a día de la empresa (clientes, artículos, proveedores, facturas, presupuestos, etc.)
Objetivo
Cuando una organización decide incursionar en internet, ya sea con un portal de presencia, un catálogo de productos, o en el escenario más común ofrecer comercio electrónico para la venta de productos o contratación de servicios, es necesario garantizar que las aplicaciones no tengan fallos, vulnerabilidades o mala codificación, ahí es donde el PENTESTER WEB entra en acción, aplicando técnicas que usan los hackers para aprovecharse y borrar, alterar o robar información.A quien va dirigido
- Personal de TICS
- Desarrolladores y programadores web
- Pentesters y Hackers Éticos
- Aplica para organizaciones privadas y de gobierno.
CONTENIDO TEMÁTICO
- Introducción a la seguridad web y metodología OWASP
- Fingerprint a servidores web y aplicaciones
- Test a la gestión de identidades y sesiones
- Test de autenticación u autorización
- Test de manejo de errores y cifrado de comunicaciones
- Test de lado del cliente y lógica de negocio
- Test de validación de datos
- Visión general de protección de aplicaciones WEB en organizaciones
- Etapas de un pentest de aplicaciones web
- Ataques de SQL Injection
- Ataques Cross Site Scripting
- File Inclusion
- Session fixation
- Command Injection
- Directory Traversal
- Además, 10 tipos de ataques más
Metodología Empleada
El alumno conocerá las principales amenazas para las aplicaciones web
Conocerá la metodología OWASP para poder identificar vulnerabilidades y realizará prácticas de explotación.
Dispondrá de los elementos teóricos y prácticos para la corrección y prevención de ataques en aplicaciones