Implementar una aplicación de red segura puede ser un desafío, incluso para desarrolladores que ya hayan utilizado diversos bloques de construcción criptográficos (como cifrado y firmas digitales) con anterioridad. Para ayudar a los participantes a comprender el papel y el uso de estos primitivos criptográficos, primero se establece una base sólida sobre los requisitos principales de la comunicación segura: confirmación segura, integridad, confidencialidad, identificación remota y anonimato, mientras también se presentan los problemas típicos que pueden comprometer estos requisitos junto con soluciones del mundo real.
Dado que la criptografía es un aspecto crítico de la seguridad de las redes, se discuten también los algoritmos criptográficos más importantes en la criptografía simétrica, el hashing, la criptografía asimétrica y el acuerdo de claves. En lugar de presentar un fondo matemático profundo, estos elementos se abordan desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública. Se introducen los protocolos de seguridad en varias áreas de la comunicación segura, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se discuten las vulnerabilidades criptográficas típicas, tanto relacionadas con ciertos algoritmos criptográficos y protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y similares, así como el ataque de temporización RSA. En cada caso, se describen las consideraciones prácticas y las consecuencias potenciales para cada problema, nuevamente, sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es central para el intercambio de datos por parte de las aplicaciones de red, se describen los aspectos de seguridad del XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP junto con medidas de protección como la firma XML y el cifrado XML – así como las debilidades en esas medidas de protección y problemas de seguridad específicos de XML como la inyección XML, los ataques de entidad externa XML (XXE), las bombas XML y la inyección XPath.
Los participantes que asisten a este curso
- Comprenderán los conceptos básicos de seguridad, seguridad informática y programación segura
- Comprenderán los requisitos de la comunicación segura
- Aprenderán sobre ataques y defensas de red en diferentes capas OSI
- Tendrán una comprensión práctica de la criptografía
- Comprenderán los protocolos de seguridad esenciales
- Comprenderán algunos ataques recientes contra sistemas criptográficos
- Recibirán información sobre algunas vulnerabilidades recientes relacionadas
- Comprenderán los conceptos de seguridad de los servicios web
- Obtendrán fuentes y lecturas complementarias sobre prácticas de programación segura
Audiencia
Desarrolladores, Profesionales
Leer más...