Este curso permitirá al participante reconocer los principios y conceptos claves del desarrollo seguro de software.
Integrar la seguridad en el ciclo de desarrollo de software produce aplicaciones robustas y permite prevenir conflictos. El seminario, permitirá al participante reconocer los principios y conceptos claves para desarrollo seguro de software desde distintos aspectos, como proteger el software desarrollado; minimizar los riesgos en las aplicaciones empresariales que sustentan procesos de negocio; identificar las mejores prácticas del mercado para lograr software libre de riesgos; y contar con un proceso recomendado para desarrollo de software seguro. Su aplicación es genérica para cualquier lenguaje o framework de desarrollo, y se basa en las recomendaciones de estándares en seguridad de información. La metodología se basa en el trabajo en grupo, debate y análisis colectivo sobre los temas.
Gerentes de TI, personal de TI. Gerentes de seguridad de la información (CISO). Contralores. Auditores de seguridad, Auditores internos. Responsables de procesos de gestión de seguridad. Gerentes de desarrollo, aplicaciones, proyectos y negocios. Consultores del área de seguridad de TI, Desarrolladores de TI, Analistas de TI, Testers de TI, Jefes de Proyecto de TI. Profesionales independientes que busquen mejorar la seguridad de las aplicaciones informáticas de su empresa.
El seminario no tiene prerrequisitos.
Horas cronológicas: 16; Horas pedagógicas: 21.
Resultados de Aprendizaje
Contenidos:
- Seguridad de Bajo Nivel
- Layout de Memoria
- Buffer Overflow
- Inyección de Código
- Otras formas de explotar la memoria
- Vulnerabilidades en los String
- Defensa contra ataques de bajo nivel
- Memoria Segura
- Tipos Seguros
- Evitando las vulnerabilidades
- Programación Orientada al Retorno
- Integridad de Control de Flujo
- Codificación Segura
- Seguridad en la Web
- Temas básicos en Web
- Inyección SQL
- Contramedidas para la Inyección SQL
- Uso de Fields y Cookies
- Hijack de Sesión
- Cross Site Request Forgery (CSRF)
- Cross-Site scripting
- Diseño y Construcción de Software Seguro
- Análisis de Arquitectura de Riesgo
- Requerimientos de Seguridad
- Evitando Caídas
- Categoría de Diseño
- Diseño adecuado
- Análisis Estático
- Análisis de Flujo
- Análisis Sensitivo de Contexto
- Pruebas de Penetración
- Fuzz Testing
- OWASP
Metodología de enseñanza y aprendizaje:
La metodología se basa en el trabajo en grupo, debate y análisis colectivo sobre los temas, fomentando el aprendizaje activo, donde los participantes deben buscar por sus propios medios, la información en un clima de recíproca colaboración. Las estrategias metodológicas consideran clases expositivas, discusión orientada, mesas redondas, estudio de casos y talleres de aplicación.
Evaluación de los aprendizajes:
No Aplica
JEFE DE PROGRAMA
MARCOS SEPÚLVEDA FERNÁNDEZ, PhD.
Profesor asociado del Departamento de Ciencia de la Computación, Pontificia Universidad Católica de Chile; Licenciado en Ciencias de la Ingeniería, Pontificia Universidad Católica de Chile; Magíster en Ciencias de la Ingeniería, Pontificia Universidad Católica de Chile; Doctorado en Ciencias de la Ingeniería, Pontificia Universidad Católica de Chile.
EQUIPO DOCENTE
BELISARIO MARTINIC
Ingeniero Civil en Computación, Ingeniero Civil Electricista, Master en Ciencias de la Ingeniería, Director Tecnológico del Foro Mundial de Mejores Prácticas de TI en Chile, itSMF. Profesor de cátedras en pregrado de la Facultad de Economía y Negocios de la Universidad de Chile. Relator líder y Secretario Técnico del Diploma en Gestión de Servicios de TI de la Unidad de Educación Ejecutiva de la Facultad de Economía y Negocios de la Universidad de Chile.
* EP (Educación Profesional) de la Escuela de Ingeniería se reserva el derecho de remplazar, en caso de fuerza mayor, a él o los profesores indicados en este programa.
Los alumnos que aprueben las exigencias del programa recibirán un certificado de asistencia digital otorgado por la Pontificia Universidad Católica de Chile.
El alumno que no cumpla con una de estas exigencias reprueba automáticamente sin posibilidad de ningún tipo de certificación.
Las personas interesadas deberán enviar los documentos que se detallan más abajo al correo programas@ing.puc.cl
Fotocopia Carnet de Identidad.
No se tramitarán postulaciones incompletas.
VACANTES: 30
No se reservan cupos, el pago completo del valor del programa es requisito para gestionar la matrícula.
Importante- Sobre retiros y suspensiones.
Para cursos (con inscripción):
Las personas interesadas deberán completar la ficha de inscripción ubicada al lado derecho de esta página web. - Las inscripciones son hasta completar las vacantes. - Si el pago lo efectúa su empresa, el encargado de capacitación de su empresa debe ingresar el requerimiento en “Inscripción Empresa”, subiendo ficha de inscripción con firma y timbre además de ODC, OTIC, OC CM. - El inscribirse no asegura el cupo, una vez inscrito en el programa, se debe cancelar el valor para estar matriculado.