Implementar una aplicación de red segura puede resultar difícil, incluso para desarrolladores que hayan utilizado previamente diversos bloques de construcción criptográficos (como cifrado y firmas digitales). Para ayudar a los participantes a comprender el papel y el uso de estas primitivas criptográficas, en primer lugar se establece una base sólida sobre los principales requisitos de las comunicaciones seguras – reconocimiento seguro, integridad, confidencialidad, identificación remota y anonimato –, presentando además los problemas típicos que pueden comprometer estos requisitos junto con soluciones del mundo real.
Dado que la criptografía es un aspecto crítico de la seguridad de redes, también se abordan los algoritmos criptográficos más importantes en criptografía simétrica, hashing, criptografía asimétrica y acuerdo de claves. En lugar de presentar una base matemática profunda, estos elementos se discuten desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública (PKI). Se introducen los protocolos de seguridad en diversas áreas de las comunicaciones seguras, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se analizan las vulnerabilidades criptográficas típicas tanto relacionadas con ciertos algoritmos y protocolos criptográficos –como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y similares– como el ataque de temporización de RSA. En cada caso, se describen las consideraciones prácticas y las posibles consecuencias para cada problema, nuevamente sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es fundamental para el intercambio de datos por parte de las aplicaciones de red, se describen los aspectos de seguridad del XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP junto con medidas de protección como la firma XML y el cifrado XML, así como las debilidades en estas medidas de protección e issue específicos de seguridad del XML, como inyección XML, ataques de entidad externa XML (XXE), bombas XML e inyección XPath.
Los participantes que asistan a este curso
- Comprenderán los conceptos básicos de la seguridad, la seguridad informática y la programación segura
- Comprenderán los requisitos de las comunicaciones seguras
- Aprenderán sobre ataques y defensas en redes en diferentes capas OSI
- Tendrán una comprensión práctica de la criptografía
- Comprenderán los protocolos de seguridad esenciales
- Comprenderán algunos ataques recientes contra criptosistemas
- Obtendrán información sobre algunas vulnerabilidades recientes relacionadas
- Comprenderán los conceptos de seguridad de los servicios web
- Obtendrán fuentes y lecturas complementarias sobre prácticas de codificación segura
Público objetivo
Desarrolladores, Profesionales
Leer más...