SADIO – Inscripcion temprana! Curso Virtual “Desarrollo Seguro de Aplicaciones”

Les acercamos información sobre el curso “Desarrollo Seguro de
Aplicaciones” que se dictará virtualmente en el campus de SADIO.

Esperamos que sea de su interés y agradecemos la difusión que pueda
darle.

Saludos cordiales.

¡Seguinos en nuestras redes sociales para enterarte de más
novedades!
 <http://www.sadio.org.ar/lists/lt.php?id=Y00OAwQGCAIBAUVTVl0ASVQPU1xX>
 <http://www.sadio.org.ar/lists/lt.php?id=Y00OAwQGCAIBAEVTVl0ASVQPU1xX>
 <http://www.sadio.org.ar/lists/lt.php?id=Y00OAwQGCAIBD0VTVl0ASVQPU1xX>

Desarrollo Seguro de Aplicaciones

Docente: Mg. Paula Venosa y Lic. Joaquin Bogado

Fecha de inicio: 16 de Agosto 2021

Descripción: Existen numerosos beneficios de incluir aspectos de
seguridad en el ciclo de vida del desarrollo de software. Tal vez el
más importante tiene que ver con el costo asociado a corregir o
solucionar los problemas asociados a la seguridad cuando el software
está en producción.

Si bien es imposible probar que el software no tiene errores de
programación, si es posible minimizar el riesgo de la introducción
de errores y así los costos de corregirlos en etapas tardías del
desarrollo y/o el impacto en la reputación de la organización. Para
esto es necesario conocer y seguir las pautas del desarrollo seguro de
aplicaciones, las cuales descubriremos a lo largo del curso.

Si bien el curso está orientado más al desarrollo web y mobile, las
técnicas y herramientas que veremos aplican al desarrollo de
aplicaciones de cualquier tipo, desde drivers y firmware para
dispositivos de IoT, juegos de computadora y software aplicado a la
industria médica o financiera, donde los requisitos de desarrollo
seguro son de suma importancia.

Objetivos:

 Introducir la terminología del área de seguridad de software.
 Mostrar los problemas más comunes de seguridad del software y cómo
pueden minimizarse los riesgos en cada etapa del desarrollo del
producto.
 Mostrar las herramientas disponibles para los desarrolladores a la
hora de incluir temas de seguridad del software en el ciclo de vida
del desarrollo.
 Promover en los estudiantes el espíritu crítico a la hora de
evaluar amenazas en la seguridad de las aplicaciones.
 Introducir las técnicas de DevSecOps y los estándares de
verificación de seguridad del software.

Dirigido a: Desarrolladores de software, gerentes de desarrollo,
líderes de proyecto, analistas funcionales y profesionales de Q/A
que estén interesados en incluir aspectos de desarrollo seguro en el
ciclo de vida de sus productos.

Ingenieros de software o docentes de ingeniería de software que
busquen actualizar o profundizar sus conocimientos en el área de
desarrollo seguro de aplicaciones. Ingenieros y desarrolladores
responsables de la seguridad de aplicaciones.

Estudiantes y profesionales que quieran dedicarse a la certificación
de código seguro.

Requisitos: Conocimientos mínimos de desarrollo de software en
cualquier lenguaje. Conocimientos mínimos de ingeniería de software
y ciclo de vida del desarrollo. Lectocomprensión de inglés técnico
para abordar algunas lecturas.

Modalidad: El curso se realiza en forma 100% virtual. Cada semana se
hará disponible el material para esa semana. Incluye videos de los
docentes explicando los conceptos, diapositivas y material extra,
además de una práctica con ejercicios orientados a fijar los
conceptos.

Una vez por semana habrá una clase sincrónica por videoconferencia
donde podrán evacuar las dudas además de un foro para realizar
consultas entre clases sincrónicas. Al finalizar cada uno de los 4
módulos, se publicará un cuestionario a modo de autoevaluación.
Quienes completen todos los cuestionarios obtendrán un certificado
de asistencia.

Duración: 6 semanas con una dedicación estimada de 30 horas en
total.

Días y horarios de clases sincrónicas para evacuar dudas: Jueves de
18 a 19.30 hs. Las clases serán grabadas y quedarán a disposición
de la consulta de los participantes mientras dure el curso.

Temario:

* Introducción a la seguridad de las aplicaciones:

 La importancia de proteger la información y los sistemas que la
procesan.
 Atributos de seguridad: confidencialidad, integridad, disponibilidad
.
 Vulnerabilidad, amenaza, ataque e incidente.
 La seguridad como proceso en el desarrollo de las aplicaciones.
 Identificación de vulnerabilidades.
 Modelado de amenazas.

* Aplicaciones WEB:

 Vulnerabilidades presentes en plataformas web.
 Descripción de las principales vulnerabilidades.
 Escenarios de explotación.
 Buenas prácticas para mitigar los riesgos asociados.

* Aplicaciones móviles:

 Vulnerabilidades presentes en plataformas móviles.
 Descripción de las principales vulnerabilidades.
 Escenarios de explotación.
 Buenas prácticas para mitigar los riesgos asociados.

* Seguridad en el desarrollo de aplicaciones:

 La seguridad en las fases del ciclo de vida del desarrollo.
 Errores más comunes en el ciclo de vida del desarrollo.
 Principios de desarrollo seguro.
 ASVS (OWASP Application Security Verification Standard) como guía
en el desarrollo seguro y en la auditoría de seguridad de
aplicaciones.
 Introducción a DevSecsOps.

Aranceles (en pesos argentinos)

Inscripción temprana (hasta el 9 de Agosto ): $10.000

Inscripción tardía (desde el 10 de Agosto ): $11.000

Descuento para socios de SADIO 50%

Formulario de inscripción:
http://www.sadio.org.ar/lists/lt.php?id=Y00OAwQGCAIBDkVTVl0ASVQPU1xX

Medios de pago disponibles:

* Pago por Transferencias Bancarias (solo para residentes en
Argentina) a:

SADIO (CUIT 30-64931218-0)

BBVA – Sucursal 330 Tribunales

Cta. Cte. Pesos: 502/7

CBU: 0170330420000000050276

*Pago con Tarjeta de crédito/débito (Visa, Master o Cabal).

Solicitar el botón de pago correspondiente a
http://www.sadio.org.ar/lists/lt.php?id=Y00OAwQGCAEIB0VTVl0ASVQPU1xX

Antecedentes de los docentes:

Joaquín Bogado es Licenciado en Informática por la UNLP y becario
doctoral de CONICET. Fue ayudante de la materia de grado de Seguridad
y Privacidad en Redes y jefe de trabajos prácticos de la materia de
grado de Desarrollo seguro de aplicaciones, ambas en la Facultad de
Informática de la UNLP. Actualmente se encuentra finalizando sus
estudios de postgrado en el área de Redes e Inteligencia artificial,
en colaboración con el Laboratorio de Investigación en Nuevas
Tecnologías en Informática (LINTI), el Instituto de Física de La
Plata (IFLP) y la Organización Europea para la Investigación
Nuclear (CERN).

Paula Venosa es Licenciada en Informática y Magister en Redes de
Datos por la UNLP. Es profesora de Redes y Comunicaciones y Seguridad
y Privacidad en Redes de la Facultad de Informática de la UNLP. Es
investigadora del LINTI y miembro de su Comisión Directiva. Es
miembro del equipo de coordinación de CERTUNLP (CSIRT Académico de
la UNLP). Cuenta con más de 20 años de experiencia en el área de
Redes y Ciberseguridad. Ha participado y coordinado distintos
proyectos relacionados con implementación de Firma Digital,
Asesoría de implementación de SGSI en organismos públicos, Estudio
de Fraude en canales electrónicos del BCRA. Ha dirigido proyectos de
extensión y transferencia relacionados a concientización en
ciberseguridad desde el año 2008 a la fecha actual. Y ha liderado
auditorías de seguridad de redes y servicios, así como de
aplicaciones WEB.

Both comments and pings are currently closed.

Comments are closed.

Design by 2b Consult