
Este curso ofrece una experiencia práctica e inmersiva en pruebas de seguridad de aplicaciones Web y APIs, combinando conceptos fundamentales con ejercicios prácticos sobre aplicaciones vulnerables y herramientas de la industria. Desde entender la arquitectura web y los protocolos HTTP hasta explorar las vulnerabilidades del OWASP Top 10, el plan de estudios proporciona una ruta completa para dominar la seguridad Web y de APIs.
Los alumnos se familiarizarán con diversos tipos de APIs, incluidas REST y SOAP, junto con técnicas de pruebas de seguridad usando herramientas como Burp Suite, Snyk y otras herramientas destacadas. Aprenderás a simular ataques, identificar vulnerabilidades y comprender el funcionamiento de las aplicaciones empresariales entre las capas de front end, back end y base de datos. También se incluyen entornos de laboratorio con aplicaciones vulnerables como OWASP Juice Shop y WebGoat, y un enfoque especial en pruebas de seguridad de APK en Android y en el escaneo de código abierto en busca de vulnerabilidades.
Tanto si eres principiante como entusiasta de la seguridad, este curso te ayudará a ganar confianza para entender, identificar y mitigar fallos de seguridad en aplicaciones Web y APIs modernas.
Lo que aprenderás:
- Comprender la arquitectura cliente-servidor Web y modelos de aplicaciones empresariales de 3 capas
- Conocer que son las API y como funcionan REST y SOAP en sistemas reales, y entender HTTP/HTTPS, encabezados y ciclos de petición-respuesta
- Analizar y practicar las vulnerabilidades OWASP Top 10 en ejercicios prácticos y utilizar herramientas como Burp Suite, Nmap y Snyk
Contenido del curso:
- Secciones: 26
- Clases: 26
- Duración: 22h 33m
Requisitos:
- Conocimientos básicos de cómo funcionan las aplicaciones Web (el modelo cliente-servidor es útil)
- Familiaridad con conceptos de pruebas de software o QA (no obligatorio, pero recomendado)
- No se requieren conocimientos previos de pruebas de seguridad; todo se explica desde cero
- Una máquina Windows o Linux con acceso a Internet para instalar y ejecutar herramientas de pruebas de seguridad
- Disposición para aprender mediante práctica hands-on con aplicaciones vulnerables del mundo real
¿Para quién es este curso?
- Testers manuales y de automatización que deseen ampliar a pruebas de seguridad
- Ingenieros de QA interesados en aprender seguridad de API y evaluación de vulnerabilidades Web
- Principiantes en ciberseguridad que buscan exposición práctica y hands-on
- Desarrolladores que quieren entender fallos de seguridad comunes en implementaciones Web y API
- Estudiantes o recién titulados que buscan una base sólida en seguridad de aplicaciones Web
- Cualquier persona preparando roles como especialista en pruebas de seguridad, tester de penetración u hacker ético
- Instructores que buscan impartir conceptos y herramientas de seguridad en tiempo real
¿Qué esperas para comenzar?
Inscríbete hoy mismo y lleva tus habilidades al siguiente nivel. ¡Los cupones son limitados y pueden agotarse en cualquier momento!
👉 Aprovecha el cupón ahora – Cupón
Deja un comentario
Cursos relacionados: