desplegar Mi lista: 0 cursos
Home Cursos Informática y telecomunicaciones Cursos Informática - Más temáticas Cursos Sistemas informáticos - Más temáticas Curso Auditoría de Aplicaciones Web
Instituto para la Seguridad en Internet

Auditoría de Aplicaciones Web


Instituto para la Seguridad en Internet (España)

Curso - Presencial

Lugar

Madrid (Madrid)

Duración

50 Horas

Precio

consultar

Valoración  ¿qué es esto?
cerrar

emagister valora los cursos midiendo:

  • las opiniones de exalumnos verificados
  • la nota media de todos los cursos del centro
  • la descripción y los detalles del curso
  • la rapidez de respuesta del centro a los usuarios
  • el n° de matriculados a través de emagister
Valoración Auditoría de Aplicaciones Web Instituto para la Seguridad en Internet
  • opiniones exalumnos (0)
    opiniones Auditoría de Aplicaciones Web Instituto para la Seguridad en Internet
  • nota del centro
    valoración Instituto para la Seguridad en Internet
  • descripción del curso
    descripción Curso Auditoría de Aplicaciones Web Instituto para la Seguridad en Internet

opinar

Más cursos Tipo de Curso

Temática
Lugar
 

Más información

Contacta directamente y sin compromiso con
Instituto para la Seguridad en Internet
Debes de rellenar correctamente todos los datos de este formulario para que podamos enviarlo al centro de formación.
Hemos marcado en rojo aquellos datos incompletos y/o erroneos.
* Datos obligatorios
Al presionar 'Enviar solicitud / Ver Teléfono' te estás dando de alta y aceptando las reglas de uso de emagister.com , y política de protección de datos y privacidad de Emagister.
Deseo recibir el boletín personalizado de formación (duración máx. 15 días)

¿quedan plazas?
¿cómo matricularse?
¿más detalles?

El responsable del curso recibe de forma instantánea esta solicitud.

Respuesta:
:| :) ;)
Normal Rápida Muy rápida
 

Detalles del curso

Tipo Curso Duración 50 Horas
Método / lugar contactar con el responsable Presencial en Madrid dónde
Precio Consultar
con el centro
de formación

infórmate directamente de cómo matricularte, plazas disponibles ...

Cursos de Sistemas informáticos - Más temáticas (de otros centros)

 
Diseño de Sistemas y Análisis Smaart Live  3
Escuela Superior de Imagen Y Sonido CES
Madrid - 850€
Atención garantizada
 
Cfgs Administración de Sistemas Informáticos a Distancia  3
CEPAL
A Distancia - 1.020€  (Descuento)
Atención garantizada
 
Atención garantizada
Administración de Sistemas Informáticos  2
CPR INF-PRI-SEC "NTRA. SRA. DEL PILAR"
Madrid - Precio: Consultar
Explotación de Sistemas Informáticos  2
CPR INF-PRI-SEC "TAJAMAR"
Madrid - Precio: Consultar
« compara los cursos seleccionados

Temario

Auditoría de Aplicaciones Web

El Instituto Seguridad Internet (ISI) ofrece un novedoso servicio de auditoría de aplicaciones web basado en la infraestructura de pruebas desarrollada por el Proyecto Abierto de Seguridad en Aplicaciones Web (OWASP). Mediante este servicio se verifica si se han implantado los requisitos de seguridad necesarios en la aplicación auditada y se detectan agujeros de seguridad, puntos de entrada, debilidades en los servicios de seguridad y otros problemas.

Todas las aplicaciones y servicios web resultan potencialmente susceptibles a un conjunto común de ataques que son independientes de la plataforma y tecnología subyacentes. Nuestra metodología de pruebas de seguridad identifica cuáles son estas categorías comunes de ataque, así como las técnicas particulares de ataque dentro de cada categoría. El ataque con éxito a una aplicación web se basa normalmente en la combinación o encadenamiento de varias de estas técnicas individuales, con ligeras modificaciones entre distintas plataformas, servidores y lenguajes.

Estos ataques son posibles debido a la presencia de vulnerabilidades comunes, con las particularidades propias de cada sistema operativo y lenguaje. Dichas vulnerabilidades tienen su origen en defectos en el diseño de la aplicación, en la programación descuidada de las rutinas, en la pobre implantación de las medidas de control de acceso o en la falta de validación y saneamiento de los datos de entrada. Una causa común de agujeros de seguridad reside en la deficiente configuración del servidor web y del sistema operativo subyacente, lo que se suele denominar bastionado de la plataforma de explotación.

La metodología desarrollada por ISI y utilizada por sus expertos en seguridad para llevar a cabo la auditoría se estructura de la siguiente forma:

Recopilación de información: detección y análisis

Pruebas no invasivas: peticiones convencionales sobre el protocolo HTTP
Detección de puntos de entrada
Información sobre dirección IP
Información sobre dominio
Información del certificado de servidor
Tipo y versión del servidor web
Estructura de navegación
Análisis de contenidos
Revisión de comentarios
Lenguajes de contenido
Análisis de cookies y sesiones
Pruebas invasivas: peticiones que el servidor web no espera recibir
Navegación forzada
Vulnerabilidades comunes
Análisis de errores
Desensamblado de programas
Pruebas de infraestructura: plataforma y otros servicios ofrecidos, además del web
Identificación del sistema operativo

Identificación de otros servicios ofrecidos en el mismo servidor

Pruebas de seguridad del sistema: ataque activo
Ataques comunes al servidor web
Revisión de vulnerabilidades conocidas
Revisión de configuraciones erróneas
Autenticación y gestión de sesiones
Ataques contra nombres de usuario y contraseñas
Recordatorio de contraseñas
Predictibilidad de identificadores de sesión
Reutilización de sesión
Secuestro de sesión
Caducidad de sesión
Transmisión de credenciales y testigos
Manipulación de información
Manipulación de cabeceras HTTP
Manipulación de cookies
Manipulación de formularios
Manipulación de URLs
Manipulación de métodos de petición HTTP
Validación de entrada
Cross Site Scripting (XSS)
Inyección de comandos SQL
Inyección de comandos del sistema operativo
Comandos para depuración
Server Side Includes
Bytes Null
Unicode
Comprobación de límites
Rutas de acceso de entrada
Disponibilidad
Pruebas de estrés
Desbordamientos de búfer

Inyección de errores

Como complemento de la metodología reseñada, ISI desarrolla herramientas propias adaptadas a la medida de las características de la aplicación web auditada para probar nuevos ataques no soportados por ninguna otra herramienta.

Una vez terminadas las pruebas, ISI elabora un informe de auditoría que recoge las vulnerabilidades encontradas, así como las recomendaciones sobre las soluciones a implantar. La duración de la auditoría es variable en función de los sistemas a analizar pudiendo estimarse en 50 horas la duración de referencia para obtener unos resultados satisfactorios.

ver todo el temario

consulta

más detalles del temario directamente a Instituto para la Seguridad en Internet.

Pedir información gratis

infórmate directamente de cómo matricularte, plazas disponibles ...

 

Instalaciones y fechas



Dónde Madrid, C/ Rafael Bergamin 20B, Local 2 ver mapa
Cuándo Inicio: consultar al centro de formación
 

infórmate directamente de cómo matricularte, plazas disponibles ...

 

Valoración y opiniones de exalumnos

 
Valoración de emagister Valoración Auditoría de Aplicaciones Web Instituto para la Seguridad en Internet
  • opiniones exalumnos (0) comentarios Auditoría de Aplicaciones Web Instituto para la Seguridad en Internet
  • nota del centro opinión Instituto para la Seguridad en Internet
  • descripción del curso descripción Curso Auditoría de Aplicaciones Web Instituto para la Seguridad en Internet
Valoración de exalumnos (0 opiniones)
  • profesores
     
  • temario
     
  • instalaciones
     
  • atención al usuario
     
  • material didáctico
     

emagister valora los cursos midiendo:

  • las opiniones de exalumnos verificados
  • la nota media de todos los cursos del centro
  • la descripción y los detalles del curso
  • la rapidez de respuesta del centro a los usuarios
  • el n° de matriculados a través de emagister

¿Has hecho este curso?

 

Sobre Instituto para la Seguridad en Internet

Descripción del centro
Formación en seguridad Informática. Cursos prácticos sobre seguridad en Internet para sistemas Windows UNIX y CISCO y cursos sobre desarrollo seguro de aplicaciones Intenet.
Los instructores son profesionales de reconocido prestigio en el sector.

Todos los cursos

de Instituto para la Seguridad en Internet en emagister.

Ver lista de cursos

infórmate directamente de cómo matricularte, plazas disponibles ...

 

Páginas internacionales: España  |  Italia  |  Francia  |  México  |  Alemania  |  Reino Unido  |  Argentina |  Chile |  Colombia |  USA    Y próximamente: India

Palabras más relacionadas con los cursos que estás viendo: informatica madrid gratis introduccion a la informatica auditoria madrid seguridad informatica importancia informatica grado medio informatica test conducir permiso b tecnico superior en educacion infantil

emagister.com cumple la Ley Orgánica 15/1999 de 13 de diciembre, de Protección de datos de Carácter Personal, y posee el código de inscripción nº 2002010053 del Registro General de la Agencia de Protección de Datos. Copyright © 1999/2000 - Grupo Intercom - Todos los derechos