Implementar una aplicación en red que sea segura puede resultar difícil, incluso para desarrolladores que hayan utilizado previamente diversos bloques básicos criptográficos (como cifrado y firmas digitales). Para que los participantes comprendan el papel y el uso de estos primitivos criptográficos, primero se proporciona una base sólida sobre los requisitos principales de la comunicación segura: acuse de recibo seguro, integridad, confidencialidad, identificación remota y anonimato, presentando también los problemas típicos que pueden dañar estos requisitos junto con soluciones del mundo real.
Dado que la criptografía es un aspecto crítico de la seguridad de las redes, se analizan también los algoritmos criptográficos más importantes en la criptografía simétrica, el hash (resumen), la criptografía asimétrica y el acuerdo de claves. En lugar de presentar una base matemática en profundidad, estos elementos se discuten desde la perspectiva del desarrollador, mostrando ejemplos típicos de casos de uso y consideraciones prácticas relacionadas con el uso de la criptografía, como las infraestructuras de clave pública (PKI). Se introducen protocolos de seguridad en muchas áreas de la comunicación segura, con un análisis detallado de las familias de protocolos más utilizadas, como IPSEC y SSL/TLS.
Se analizan las vulnerabilidades criptográficas típicas tanto en relación con ciertos algoritmos criptográficos como con protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE y similares, así como el ataque de tiempo contra RSA. En cada caso, se describen las consideraciones prácticas y las posibles consecuencias de cada problema, sin entrar en detalles matemáticos profundos.
Finalmente, dado que la tecnología XML es central para el intercambio de datos entre aplicaciones en red, se describen los aspectos de seguridad del XML. Esto incluye el uso de XML dentro de servicios web y mensajes SOAP junto con medidas de protección como la firma XML (XML Signature) y el cifrado XML (XML Encryption), así como las debilidades en estas medidas de protección y problemas de seguridad específicos del XML, como inyección XML, ataques de entidad externa XML (XXE), bombas XML e inyección XPath.
Los participantes que asistan a este curso aprenderán a:
- Comprender los conceptos básicos de seguridad, seguridad informática y codificación segura.
- Comprender los requisitos de la comunicación segura.
- Conocer los ataques y defensas en redes en diferentes capas del modelo OSI.
- Tener una comprensión práctica de la criptografía.
- Comprender los protocolos de seguridad esenciales.
- Comprender algunos ataques recientes contra sistemas criptográficos.
- Obtener información sobre algunas vulnerabilidades relacionadas recientes.
- Comprender los conceptos de seguridad de los servicios web.
- Obtener fuentes y lecturas complementarias sobre prácticas de codificación segura.
Público objetivo
Desarrolladores, Profesionales
Leer más...