AMECI Asociación Mexicana de Ciberseguridad. Pentesting aplicaciones WEB Versión 2018-V2.0 AM-PTW Modalidad: e-learning Ficha Técnica

Documentos relacionados
AMECI Asociación Mexicana de Ciberseguridad. Pentesting Versión 2018-V2.01 AM-PTES Modalidad: e-learning Ficha técnica

Hacking Ético Web Curso: HEWEB-01 Nivel: Medio. Ficha técnica

Técnicas de investigación por internet Versión V1.01 AM-TII Modalidad: e-learning Ficha Técnica

Desarrollo Seguro. Programa de Estudio.

Presentación del curso Presencial

AMECI Asociación Mexicana de Ciberseguridad. Ciberseguridad para PyMEs y profesionales Versión 2018-V1.1 AM-CPE Modalidad: e-learning Ficha Técnica

SEGURIDAD EN APLICACIONES WEB. Autor: Siler Amador Donado

Hacking Ético de Sistemas y Redes Nivel: Avanzado. Ficha técnica

Adquiere las habilidades que el mundo está buscando

100% Laboratorio en vivo

20413C Diseñar e Implementar una Infraestructura Windows Server 2012

1.4.1 Inicio de la computadora por primera vez Hay problemas Causas, síntomas y soluciones a posibles averías...

20414C Implementar una Infraestructura Avanzada Windows Server 2012

ESPECIALISTAS EN SEGURIDAD INFORMÁTICA

CURSO DE EXPERTO EN CIBERSEGURIDAD:

Seguridad Web: SQL Injection & XSS

Seguridad Web: SQL Injection & XSS

Trabajando juntos. Decidimos todos La dignidad no se negocia.

Curso de Consultor en Seguridad Informática IT: Ethical Hacking (Titulación Universitaria con 4 Créditos ECTS)

GENEXUS & OWASP TOP 10

Multiplatform Network Administrator (160 Horas)

Uso y Mantenimiento de la Computadora Personal. Curso - Taller

Actualización de habilidades a Windows Server Modalidad de cursado: Presencial / Remota Presencial en Vivo / In Company a Medida

Hacking Ético WiFi Nivel: Medio. Ficha técnica

Certificado Hacking Etico Nivel Experto

PROGRAMA FORMATIVO. MCSA Windows Server 2012

Implementación de Soluciones de Infraestructura Microsoft Azure

CURSO TÉCNICAS Y HERRAMIENTAS DE ATAQUE A REDES TCP/IP

Servicios Web Requisitos de Cumplimiento de Auditoria Seguridad de la Información

CURSO EN SEGURIDAD INFORMÁTICA

Descripción y Contenido del Curso. Windows Server Capacity Academy.

Presentación del curso Presencial

Guía del Curso Técnico en Seguridad Informática

IMPLEMENTACIÓN Y CONFIGURACIÓN DE SHAREPOINT 2010

Curso Designing and Implementing a Server Infrastructure (20413)

CURSO TÉCNICO EN SEGURIDAD DE REDES Y SISTEMAS

Integrando Soluciones

BUSINESS SCHOOL MÁSTER DBA EN SQL SERVER

Desarrollo de aplicaciones seguras. (Técnicas de ataque y defensa)

Autor: Henry Alfonso Romero Mestre 8 de enero de 2018 Directora: Angela María García Valdés Universidad Abierta de Cataluña Máster Interuniversitario

Introducción a la Seguridad Informática

InGenio. Learning CARRERA PROFESIONAL CARRERA DE ADMINISTRACIÓN DE REDES Y COMUNICACIONES PRE-MATRICULA #TALENTODIGITAL

FACULTAD DE INGENIERÍA EN SISTEMAS, ELECTRÓNICA E INDUSTRIAL CARRERA DE INGENIERÍA EN SISTEMAS COMPUTACIONALES E INFORMÁTICOS

Analista Consultor en Seguridad Informática IT: Ethical Hacking

Curso: 10983A Upgrading Your Skills To Windows Server 2016

CompTIA Network+ Examen Asociado: N Duración en horas: 40 Horas. Descripción del Curso: A quién va dirigido?

Presentación del Curso Presencial LINUX - LPIC: MANEJO Y ADMINISTRACIÓN DE SISTEMAS OPERATIVOS DE CODIGO ABIERTO

ANX-PR/CL/ GUÍA DE APRENDIZAJE

Fundamentos de Ciberseguridad

Azure. Plan de Estudio

10969 Active Directory Services with Windows Server

MOC 10983A Actualización de Conocimientos a Windows Server 2016

El contenido del curso será desarrollado teniendo en cuenta los siguientes objetivos de aprendizaje:

IFCT0509 ADMINISTRACIÓN DE SERIVICIO DE INTERNET

Amenazas a Aplicaciones Web Ing. Mauricio Andrade Guzmán. Subdirección de Seguridad de la Información/UNAM-CERT

Asignatura: Tecnologías Emergentes 7º Nivel. Docente: Ing. Freddy Melgar Algarañaz

MF0223_3 Sistemas operativos y Aplicaciones Informáticas (Online)

CONVOCATORIA EXTERNA N AYNI ANDES. Cubrir puestos vacantes de acuerdo a las necesidades de la empresa.

UNIVERSIDAD CATÓLICA DE SANTIAGO DE GUAYAQUIL DIPLOMADO INTERNACIONAL EN SEGURIDAD INFORMÁTICA CON CERTIFICACIÓN ISO 27001

Certificación. Distribuidor Especializado. Especialista en Solución de Asistencia y Control de Acceso

Sistemas operativos y Aplicaciones Informáticas (Online)

UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO FACULTAD DE INGENIERÍA PROGRAMA DE ESTUDIO

Linux Profesional Nivel Avanzado

Auditoría de Seguridad

SPA - SEGURIDAD PERIMETRAL ADMINISTRADA

TÉCNICAS DE HACKING ÉTICO

Gestión de Servicios en el Sistema Informático (Online)

Contenido de Cursos Oficiales. Promo Server

Webinar Gratuito Vulnerabilidades en Aplicaciones Web

Azure Infraestructura como Servicio (IaaS) en la nube

20247 Configuración e implementación de una nube privada

ANEXO 1 REQUISITOS DE IMPLANTACIÓN EN PLATAFORMA MUNICIPAL

IMPLANTACIÓN DE APLICACIONES WEB EN ENTORNO INTERNET, INTRANET Y EXTRANET

96 horas. Competencias profesionales:

Coordinación de Servicios de Información Sección de Hemeroteca. Proyectos COSEI - Líneas Estratégicas 2014

Vt-Learning 1/5. Qué es vt -Learning?

Certificado Hacking Etico Nivel Profesional

Curso Implementing and Managing Microsoft Server Virtualization (10215)

Seguridad en Redes: Network Hacking

SERVICIOS COMPUTACIONALES PROGRESS

SISTEMA DE GESTIÓN DE

Programa de Programación Páginas web JavaScript y ASP.NET 3.5 (C#)

Seguridad en Redes: Network Hacking

Año 2012 ENHACKE ENHACKE CERTIFICATE IN WEBAPP PENTESTING. Curso Oficial de Certificación ENHACKE CURSOS

MF0490_3 Gestión de Servicios en el Sistema Informático (Online)

SECUENCIA DIDÁCTICA. Competencia de curso:

ANTECEDENTES NORMATIVOS DE LA CIRCULAR EXTERNA 042 DE 4 DE OCTUBRE DE 2012 Y NOVEDADES

[DIPLOMATURA EN AMBIENTES VIRTUALES DE APRENDIZAJE]

Área: Microsoft Windows Server

MS_ Administering Microsoft Exchange Server

Calle 10 # Oficina 318 Edificio Plaza del Poblado Teléfono:

Diplomado de Seguridad Informática 2018

PRESENTACIÓN DE COMPAÑÍA

Cómo Obtener el Certificado Digital, Firma Digital y DNI Electrónico

Service Offerings & Agreements (SOA) ITIL V3 Nivel Intermedio, Service Capability

Transcripción:

AMECI Pentesting aplicaciones WEB Versión 2018-V2.0 AM-PTW Modalidad: e-learning Ficha Técnica

Datos del Curso Nombre: Pentesting en aplicaciones WEB Duración: 4 semanas Modalidad: e-learning Nivel: Básico-Intermedio Curso organizado por: AMECI México Contacto para información: contacto@ameci.org Objetivo del Curso Hoy en día la mayoría de la empresas disponen de una página, portales o aplicaciones en internet, en estas se ofrece información de la empresa, datos, estadísticas, informes y en muchos caso se entregan servicios o transacciones para contratación o compra de productos. El comercio electrónico es una alternativa y en muchos caso el core principal de la organizaciones y cada día aumenta el número de tiendas online disponibles en la red. Si a ello le sumamos que las tecnologías Web han cambiado mucho desde el inicio de la Web y que ahora permiten ser mucho más dinámicas y funcionales, podemos llegar a la conclusión de que estos sitios web procesan información del día a día de la empresa (clientes, artículos, proveedores, facturas, presupuestos, etc.). Dada la importancia de la información que se procesan, los sistemas de información y las aplicaciones Web que la manejan tienen que ser seguros para garantizar la confidencialidad, integridad y disponibilidad de ésta. Cuál es la figura del pentester en aplicaciones WEB? Cuando una organización decide incursionar en internet ya sea con un portal de presencia, un catálogo de productos, o en el escenario más común ofrecer comercio electrónico para la venta de productos o contratación de servicios, es necesario garantizar que las aplicaciones no tengan fallos, vulnerabilidades o mala codificación, ahí es donde el PENTESTER WEB entra en acción, aplicando técnicas que usan los hackers para aprovecharse y borrar, alterar o robar información. 1

La función del PENTESTER WEB es detectar estas fallas y proponer soluciones antes de que estas puedan ser utilizadas en contra de la organización. El participante aprenderá de manera práctica y teórica los siguientes conceptos enfocados al Pentesting para aplicaciones WEB: Introducción a la seguridad web y metodología owasp Fingerprint a servidores web y aplicaciones Test a la gestión de identidades y sesiones Test de autenticación y autorización Test de manejo de errores y cifrado de comunicaciones Test de lado cliente y lógica de negocio Test de validación de datos Visión general de protección de aplicaciones web en organizaciones Metodología Empleada El profesional es capacitado para conocer los elementos que conforman la metodología OWASP aplicada al PENTESTING para aplicaciones WEB Se construye un laboratorio virtual en ambiente controlado a fin de estudiar y aplicar las técnicas de explotación conocidas Se muestra el funcionamiento de las herramientas Se plantea una escenario de ataque con el objetivo de analizar y aplicar técnicas de ataque. Contenidos con un 80% de práctica y un 20% de modelo teórico. 2

Contenido Módulo 1 2 3 4 5 Contenido MÓDULO 1: Introducción el Pentesting WEB Ataques SQL Injection a Base de datos MÓDULO 2: Ataques Cross Site Scripting Ataques File Inlcusion MÓDULO 3: Ataques Session Fixation Ataque Command Injection Ataques Directory Traversal MÓDULO 4: Ataques Directory Traversal Recomendaciones y buenas practicas MÓDULO 5: Otros ataques Recomendaciones y buenas practicas Evaluación Al finalizar el curso se aplicará una evaluación teórico-practica que deberá acreditar con un mínimo de 70 puntos y disponer de una asistencia de más del 80% de las 4 semanas que consta el curso; con lo anterior el alumno obtendrá un reconocimiento acreditativo de los conocimientos adquiridos y las horas del curso. 3

A quién va dirigido? Personas que deseen conocer las técnicas en la realización de un análisis de seguridad en aplicaciones web Profesionales interesados en realizar Pentesting WEB por su cuenta o como parte de los programas de seguridad de las organizaciones de las cuales forman parte Los profesionales que deseen aprender cómo implementar las últimas medidas de seguridad Profesionales en seguridad que requieran incrementar sus habilidades y conocimientos Docentes y alumnos que deseen conocer las metodologías y herramientas aplicadas en Pentesting WEB Empresas que deseen capacitar y convertir a sus empleados en expertos de seguridad informática enfocado a aplicaciones WEB Requerimientos previos Conocimientos de redes y protocolos TCP/IP Manejo de sistema operativo LINUX (distribuciones basadas en CentOs y Debian) básico-intermedio Manejo de sistema operativo Windows, versiones XP, 7 o superiores Conocimiento e implementación de virtualización basada en VirtualBox y/o VMWare Conocimientos básicos de bases de datos Fecha de revisión y actualización: Enero 2018 4