A lo largo de la historia las vulnerabilidades web han estado presentes, en este curso aprenderemos de manera esencial que quiere decir hablar del top 10 de vulnerabilidades web, la idea no es leer lo que ya esta disponible de forma publica en el internet, la idea es plasmar con ejemplos básicos y manejables de que se trata cada tema expuesto en el OWASP top 10.
Aclarando que la manera de trabajar de owasp no es ir directo a una tecnologia como puede ser: php, java, C# , sino mas bien nos dan pautas de manera genérica las cuales al ser aplicadas en nuestros procesos de desarrollo aseguran la calidad y seguridad en el entorno, ya sea de desarrollo o en producción, vamos a ver los siguientes items:
A01:2021 - Pérdida de Control de Acceso
A02:2021 - Fallas Criptográficas
A03:2021 - Inyección
A04:2021 - Diseño Inseguro
A05:2021 - Configuración de Seguridad Incorrecta
A06:2021 - Componentes Vulnerables y Desactualizados
A07:2021 - Fallas de Identificación y Autenticación
A08:2021 - Fallas en el Software y en la Integridad de los Datos
A09:2021 - Fallas en el Registro y Monitoreo
A10:2021 - Falsificación de Solicitudes del Lado del Servidor
Al finalizar el curso el alumno tendrá la capacidad para identificar riesgos inherentes a publicar aplicaciones web en internet, formar parte de equipos que desarrollan software seguro aportando conocimiento en vulnerabilidades del software, entender que son amenazas y pasos básicos para mitigarlas, etc.