Implementar una aplicación de red segura puede ser un desafío, incluso para desarrolladores que hayan utilizado previamente diversos bloques de construcción criptográficos (como cifrado y firmas digitales). Con el objetivo de que los participantes comprendan el rol y el uso de estos primitivos criptográficos, primero se brinda una base sólida sobre los requisitos principales de la comunicación segura: acuse de recibo seguro, integridad, confidencialidad, identificación remota y anonimato. Asimismo, se presentan los problemas típicos que pueden comprometer estos requisitos junto con soluciones del mundo real.
Dado que la criptografía es un aspecto crítico de la seguridad de la red, también se analizan los algoritmos criptográficos más importantes en el cifrado simétrico, hash, cifrado asimétrico y acuerdo de claves. En lugar de presentar una base matemática en profundidad, estos elementos se discuten desde la perspectiva de un desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública (PKI). Se introducen protocolos de seguridad en muchas áreas de la comunicación segura, con un debate profundo sobre las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se discuten las vulnerabilidades criptográficas típicas relacionadas tanto con ciertos algoritmos criptográficos como con protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding Oracle, Lucky Thirteen, POODLE y similares, así como el ataque de tiempo RSA. En cada caso, se describen las consideraciones prácticas y las consecuencias potenciales de cada problema, nuevamente sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es central para el intercambio de datos por parte de las aplicaciones de red, se describen los aspectos de seguridad del XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP junto con medidas de protección como la firma XML y el cifrado XML, así como debilidades en esas medidas de protección y problemas específicos de seguridad del XML, como inyección XML, ataques de entidad externa externa (XXE), bombas XML e inyección XPath.
Los participantes que asistan a este curso
- Comprenderán los conceptos básicos de seguridad, seguridad informática y codificación segura
- Entenderán los requisitos de la comunicación segura
- Aprenderán sobre ataques y defensas de red en diferentes capas del modelo OSI
- Tendrán una comprensión práctica de la criptografía
- Comprenderán los protocolos de seguridad esenciales
- Entenderán algunos ataques recientes contra sistemas criptográficos
- Recibirán información sobre algunas vulnerabilidades recientes relacionadas
- Comprenderán los conceptos de seguridad de los servicios web
- Obtendrán fuentes y lecturas adicionales sobre prácticas de codificación segura
Público objetivo
Desarrolladores, Profesionales
Leer más...