Implementar una aplicación de red segura puede resultar complicado, incluso para desarrolladores que ya han utilizado diversos componentes criptográficos como el cifrado o las firmas digitales. Para ayudar a los participantes a comprender la función y uso de dichos elementos criptográficos, primero se establece una base sólida sobre los requisitos fundamentales para una comunicación segura: confirmación segura, integridad, confidencialidad, identificación remota y anonimato. Asimismo, se presentan problemas frecuentes que pueden comprometer esos requisitos junto con soluciones prácticas aplicadas en el mundo real.
Dado que la criptografía constituye un pilar clave de la seguridad de redes, también se abordan los algoritmos más importantes en ámbitos como la criptografía simétrica, el hashing, la criptografía asimétrica y el intercambio de claves. En lugar de profundizar en fundamentos matemáticos complejos, estos temas se explican desde la perspectiva del desarrollador, incluyendo ejemplos prácticos de uso y consideraciones técnicas relacionadas con la implementación criptográfica, como el uso de infraestructuras de clave pública. Asimismo, se introducen diversos protocolos de seguridad utilizados en comunicaciones digitales, centrándose especialmente en familias ampliamente empleadas como IPSEC y SSL/TLS.
Se analizan también las vulnerabilidades criptográficas más habituales, tanto relacionadas con algoritmos específicos como con protocolos de seguridad. Entre ellas destacan BEAST, CRIME, TIME, BREACH, FREAK, Logjam, el ataque Oracle de relleno, Lucky Thirteen y POODLE, así como los ataques temporales contra RSA. En cada caso se describen sus consecuencias prácticas sin entrar en detalles matemáticos avanzados.
Por último, al ser la tecnología XML fundamental para el intercambio de datos entre aplicaciones conectadas en red, se examinan sus aspectos de seguridad. Esto abarca su empleo en servicios web y mensajes SOAP, las técnicas de protección como la firma digital XML y el cifrado XML; asimismo se abordan debilidades inherentes a estas medidas de protección y riesgos propios del formato XML, entre ellos ataques por inyección XML, ataques mediante entidades externas XML (XXE), bombas XML e inyecciones XPath.
Al finalizar este curso, los participantes serán capaces de
- Comprender conceptos básicos de seguridad, seguridad informática y programación segura
- Conocer las exigencias esenciales para una comunicación segura
- Aprender sobre ataques y defensas en distintas capas del modelo OSI
- Tener conocimientos prácticos en materia de criptografía
- Entender los principales protocolos de seguridad
- Conocer algunos ataques recientes dirigidos contra sistemas criptográficos
- Obtener información acerca de vulnerabilidades relevantes actualmente detectadas
- Comprender conceptos clave en materia de seguridad para servicios web
- Acceder a fuentes y material adicional sobre prácticas recomendadas en programación segura
Audiencia objetivo
Desarrolladores, profesionales del sector.
Leer más...