Prácticas de Programación Segura con Java

Categorías: java
Lista de deseos Compartir

Acerca de este curso

JAVA · DESARROLLO SEGURO

Prácticas de Programación Segura con Java

Curso práctico para identificar vulnerabilidades frecuentes en aplicaciones Java y aplicar estrategias de mitigación mediante código seguro.

Resultados de aprendizaje

  • Identificar y mitigar deserialización insegura.
  • Gestionar errores sin exponer información sensible.
  • Revisar configuraciones predeterminadas desde una perspectiva de seguridad.
  • Prevenir XSS mediante codificación de entradas.
  • Prevenir inyección SQL con consultas parametrizadas.
  • Integrar varias mitigaciones en una aplicación Java.

Prerrequisitos

  • Conocimientos basicos de sintaxis Java y desarrollo web con servlets (HttpServletRequest/HttpServletResponse).
  • Nociones basicas de SQL y de como una aplicacion Java se conecta a una base de datos mediante JDBC.
  • No se requiere experiencia previa en seguridad informatica ni en auditoria de codigo.

Duracion estimada

6 modulos, cerrando con un caso de estudio integrador (RideshareApp). Con una practica de 3-4 horas semanales, el curso se completa en 2-3 semanas, incluyendo las 6 practicas guiadas y los 6 quizzes de modulo.

Mostrar más

¿Qué aprenderás?

  • Identificar y mitigar vulnerabilidades de deserialización insegura restringiendo las clases permitidas con resolveClass().
  • Gestionar errores y excepciones sin exponer trazas de pila ni detalles técnicos a usuarios finales.
  • Evitar la enumeración de usuarios en flujos de login y recuperación de contraseña.
  • Revisar y endurecer configuraciones predeterminadas aplicando el principio de mínimo privilegio y denegación por defecto.
  • Prevenir Cross-Site Scripting (XSS) mediante codificación de salida con StringEscapeUtils.escapeHtml4().
  • Prevenir inyección SQL sustituyendo consultas concatenadas por PreparedStatement.
  • Auditar una aplicación Java real (caso de estudio RideshareApp) e identificar múltiples vulnerabilidades combinadas.
  • Aplicar defensa en profundidad: combinar varias capas de mitigación en lugar de depender de un único control.

Contenido del curso

MÓDULO 1. Fundamentos de programación segura y deserialización insegura

  • Lección 1.1 · Pensar como desarrollador seguro
  • Lección 1.2 · Deserialización insegura
  • Ejemplo vulnerable
  • Lección 1.3 · Mitigación mediante restricción de clases
  • Práctica guiada

MÓDULO 2. Manejo seguro de errores en Java

MÓDULO 3. Configuraciones predeterminadas seguras

MÓDULO 4. Prevención de Cross-Site Scripting (XSS) en Java

MÓDULO 5. Prevención de inyección SQL en Java

MÓDULO 6. Práctica integradora: asegurar una aplicación Java

Valoraciones y reseñas de estudiantes

Aún no hay reseñas.
Aún no hay reseñas.

Want to receive push notifications for all major on-site activities?