Implementar una aplicación en red que sea segura puede resultar complicado, incluso para desarrolladores que hayan utilizado previamente diversos componentes criptográficos (como cifrado y firmas digitales). Con el fin de que los participantes comprendan el papel y el uso de estos primitivos criptográficos, primero se establece una base sólida sobre los requisitos principales de la comunicación segura: confirmación de seguridad, integridad, confidencialidad, identificación remota y anonimato, presentando también los problemas típicos que pueden vulnerar estos requisitos junto con soluciones del mundo real.
Dado que la criptografía es un aspecto crítico de la seguridad de redes, se discuten también los algoritmos criptográficos más importantes en el cifrado simétrico, el hashing (resumen hash), el cifrado asimétrico y el acuerdo de claves. En lugar de presentar una base matemática profunda, estos elementos se abordan desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de criptografía, como las infraestructuras de clave pública (PKI). Se introducen protocolos de seguridad en diversas áreas de la comunicación segura, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se abordan vulnerabilidades criptográficas típicas tanto relacionadas con ciertos algoritmos como con protocolos criptográficos, tales como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y similares, así como el ataque de temporización de RSA. En cada caso, se describen las consideraciones prácticas y las posibles consecuencias para cada problema, nuevamente sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es fundamental para el intercambio de datos entre aplicaciones en red, se describen los aspectos de seguridad de XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP junto con medidas de protección como la firma XML y el cifrado XML; así como las debilidades en estas medidas de protección y problemas de seguridad específicos de XML, como la inyección XML, ataques de entidades externas a XML (XXE), bombas XML e inyección XPath.
Los participantes que asisten a este curso comprenderán
- Los conceptos básicos de seguridad, seguridad TIC y codificación segura.
- Los requisitos de la comunicación segura.
- Acerca de los ataques y defensas de red en las diferentes capas del modelo OSI.
- Una comprensión práctica de la criptografía.
- Los protocolos de seguridad esenciales.
- Algunos ataques recientes contra sistemas criptográficos.
- Información sobre algunas vulnerabilidades recientes relacionadas.
- Los conceptos de seguridad de los servicios web.
- Fuentes y lecturas complementarias sobre prácticas de codificación segura.
Público objetivo
Desarrolladores, Profesionales
Leer más...