Ciberseguridad
también la vas a encontrar como Seguridad informática · Application Security
Diseñar, construir y operar sistemas con una mirada defensiva, entendiendo amenazas, identidad, criptografía e incidentes.
0 de 32 temas de la materia0.0%
3 unidades · Operación y especialidades
Unidad 01Junior
7 temas · en camino
1.1Confidencialidad, integridad, disponibilidad y mínimo privilegioEn camino
1.2OWASP Top 10 y vulnerabilidades frecuentesEn camino
1.3Inyección SQL, de comandos y de plantillasEn camino
1.4Cross-site scripting y falsificación de solicitudesEn camino
1.5Ingeniería social, phishing y el eslabón humanoEn camino
1.6Gestores de contraseñas, segundo factor y equipos comprometidosEn camino
1.7Hashing de contraseñas, salts y funciones de derivaciónEn camino
Unidad 02Semi-Senior
10 temas · en camino
2.1Identidad, autenticación y autorizaciónEn camino
2.2Firmas, claims, expiración y revocación de JWTEn camino
2.3Cookies HttpOnly, Secure y SameSiteEn camino
2.4Protección contra fuerza bruta y abuso de cuentasEn camino
2.5SSRF y control de conexiones salientesEn camino
2.6Auditoría y logging sin filtrar datos sensiblesEn camino
2.7Dependencias vulnerables, SBOM y actualizacionesEn camino
2.8Análisis y explotación controlada de una aplicación vulnerableEn camino
2.9Seguridad dentro del ciclo de desarrolloEn camino
2.10Seguridad de APIs: autorización por objeto, límites y exposición de datosEn camino
Unidad 03Senior
15 temas · en camino
3.1Threat modeling con STRIDE y árboles de ataqueEn camino
3.2Defensa en profundidad y reducción de superficie de ataqueEn camino
3.3Cifrado autenticado, firmas y funciones de derivaciónEn camino
3.4Gestión, rotación y custodia de clavesEn camino
3.5Aislamiento de redes y postura de seguridad en cloudEn camino
3.6Hardening de imágenes, contenedores y hostsEn camino
3.7Security reviews de diseño y códigoEn camino
3.8Detección, triage y respuesta a incidentesEn camino
3.9Gestión y priorización de vulnerabilidadesEn camino
3.10Privacidad, minimización de datos y tratamiento de PIIEn camino
3.11Seguridad en pagos y alcance de PCI DSSEn camino
3.12Controles, cumplimiento y recolección de evidenciaEn camino
3.13Pruebas de intrusión, divulgación responsable y programas de recompensasEn camino
3.14Ejercicios de red team, blue team y purple teamEn camino
3.15Ransomware, continuidad del negocio y decisiones bajo presiónEn camino