Elige tu idioma
Curso de desarrollo de software seguro
Más de 2 millones de estudiantes en todo el mundo

Curso de desarrollo de software seguro

El entrenamiento en Ingeniería de Software Segura brinda a los desarrolladores las habilidades para incorporar la seguridad en cada fase del ciclo de vida del software — desde el diseño hasta el despliegue. Aprenderás modelado de amenazas, codificación segura, pruebas de seguridad y prácticas de DevSecOps basadas en marcos de referencia estándar de la industria. Deja de tratar la seguridad como trabajo de otra persona y comienza a entregar software diseñado para resistir ataques del mundo real.

Dedika para empresas

Lo que vas a aprender:

Este curso cubre el espectro completo de la ingeniería de software segura, comenzando con la mentalidad del atacante y los fundamentos de vulnerabilidades y avanzando hacia el modelado de amenazas, principios de diseño seguro y técnicas prácticas de codificación segura. Aprenderás a aplicar SAST, DAST y pruebas de fuzzing para detectar fallas antes de que lleguen a producción. El plan de estudios también aborda el riesgo en la cadena de suministro, la seguridad del pipeline de CI/CD y la respuesta a incidentes. Los módulos complementarios cubren seguridad nativa de la nube, protección de API y microservicios, cumplimiento normativo y seguridad de sistemas de IA. Al finalizar, tendrás habilidades prácticas para integrar la seguridad en cada etapa del desarrollo.

Cómo estudias de forma práctica Curso de desarrollo de software seguro

Cómo practicas Curso de desarrollo de software seguro

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 41 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de Ingeniería de Software Segura

  • Lección 1 • Seguridad en el Ciclo de Vida del Desarrollo de Software

    Mapea las actividades de seguridad a cada fase del ciclo de vida del desarrollo de software, desde los requisitos hasta el despliegue. Muestra cómo la integración temprana reduce el costo y el riesgo.

  • Lección 2 • Objetivos de Seguridad y Principios Fundamentales

    Define la confidencialidad, integridad y disponibilidad como restricciones de ingeniería. Conecta estos objetivos con las decisiones de diseño que se toman a lo largo del ciclo de vida del desarrollo.

  • Lección 3 • Mentalidad del Atacante y Conceptos de Amenazas

    Introduce el pensamiento adversarial como una habilidad fundamental de ingeniería. Enseña cómo los atacantes identifican y explotan debilidades para informar el diseño defensivo.

  • Lección 4 • Categorías Comunes de Vulnerabilidades

    Examina las clases de debilidades de software más prevalentes utilizando taxonomías estándar de la industria. Proporciona un vocabulario compartido para identificar y discutir fallos.

  • Lección 5 • Fundamentos de Riesgo para Desarrolladores

    Introduce la probabilidad, el impacto y la puntuación de riesgos como herramientas prácticas para el desarrollador. Permite la priorización del esfuerzo de seguridad basada en el contexto del negocio.

Capítulo 2Ver detalles

Modelado de Amenazas y Requisitos de Seguridad

  • Lección 1 • Identificación y Clasificación de Amenazas

    Aplica las categorías STRIDE a los elementos DFD para enumerar amenazas de manera sistemática. Introduce la puntuación DREAD y estilo CVSS para priorizar las amenazas identificadas.

  • Lección 2 • Mantenimiento y Actualización del Modelo de Amenazas

    Aborda cómo evolucionan los modelos de amenazas a medida que los sistemas cambian con el tiempo. Establece desencadenantes y procesos para mantener los modelos precisos y procesables.

  • Lección 3 • Derivación de Requisitos de Seguridad

    Convierte los resultados del modelo de amenazas en requisitos de seguridad verificables. Vincula cada requisito a una amenaza específica para mantener la trazabilidad.

  • Lección 4 • Metodologías de Modelado de Amenazas

    Compara los principales enfoques estructurados para la identificación y análisis de amenazas. Capacita a los estudiantes para seleccionar la metodología adecuada para un contexto de proyecto determinado.

  • Lección 5 • Diagramas de Flujo de Datos para Seguridad

    Enseña la construcción de DFD como el artefacto principal para el modelado de amenazas. Los estudiantes identifican límites de confianza y flujos de datos que exponen oportunidades de ataque.

Capítulo 3Ver detalles

Principios y Patrones de Diseño Seguro

  • Lección 1 • Principios Fundamentales de Diseño Seguro

    Cubre el privilegio mínimo, la defensa en profundidad, los valores predeterminados a prueba de fallos y la separación de funciones. Los estudiantes aplican cada principio a escenarios de diseño concretos.

  • Lección 2 • Selección y Aplicación de Criptografía

    Guía la selección de primitivas criptográficas apropiadas para casos de uso comunes. Cubre opciones simétricas, asimétricas y de hashing sin requerir matemáticas profundas.

  • Lección 3 • Diseño de Autenticación y Sesiones

    Diseña flujos de autenticación robustos y mecanismos seguros de gestión de sesiones. Aborda el almacenamiento de credenciales, patrones de múltiples factores y el ciclo de vida de la sesión.

  • Lección 4 • Diseño Seguro de API y Servicios

    Aplica principios de diseño seguro específicamente a interfaces REST y orientadas a servicios. Cubre la validación de entradas, la limitación de velocidad y el manejo seguro de errores en la capa de la API.

  • Lección 5 • Modelos de Autorización y Control de Acceso

    Compara RBAC, ABAC y el control de acceso basado en políticas para diferentes tipos de sistemas. Los estudiantes diseñan esquemas de control de acceso que aplican el privilegio mínimo.

Capítulo 4Ver detalles

Técnicas de Codificación Segura

  • Lección 1 • Manejo Seguro de Errores y Registro

    Enseña un manejo de errores que prevenga la fuga de información a la vez que apoya el diagnóstico. Cubre prácticas de registro seguro que evitan la captura de datos sensibles.

  • Lección 2 • Concurrencia Segura y Gestión de Estado

    Identifica condiciones de carrera y fallos de tiempo de verificación/tiempo de uso en código concurrente. Aplica sincronización y operaciones atómicas para eliminar vulnerabilidades basadas en el estado.

  • Lección 3 • Prevención de Secuencias de Comandos entre Sitios

    Cubre XSS reflejado, almacenado y basado en DOM con mitigación específica para cada tipo. Introduce la Política de Seguridad de Contenido como un control de defensa en profundidad.

  • Lección 4 • Seguridad de la Memoria y Gestión de Recursos

    Aborda los desbordamientos de búfer, el uso después de liberar y el agotamiento de recursos en el código de sistemas. Aplica patrones de memoria segura y controles del ciclo de vida de los recursos.

  • Lección 5 • Prevención de Ataques de Inyección

    Aborda la inyección SQL, de comandos, LDAP y XML mediante parametrización y API seguras. Los estudiantes refactorizan código vulnerable para eliminar vectores de inyección.

  • Lección 6 • Validación de Entradas y Codificación de Salidas

    Establece la validación y la codificación como la defensa principal contra los ataques de inyección. Cubre la validación de listas permitidas, la canonicalización y la codificación de salida sensible al contexto.

Capítulo 5Ver detalles

Fundamentos de Pruebas de Seguridad

  • Lección 1 • Pruebas de Fuzz y Pruebas Basadas en Propiedades

    Aplica fuzzing para descubrir fallos inesperados en el manejo de entradas y bloqueos. Introduce las pruebas basadas en propiedades como complemento de las pruebas de seguridad basadas en ejemplos.

  • Lección 2 • Estrategia y Planificación de Pruebas de Seguridad

    Define el alcance, los objetivos y los métodos para un programa de pruebas de seguridad. Alinea el esfuerzo de las pruebas con los resultados del modelo de amenazas y las prioridades de riesgo.

  • Lección 3 • Pruebas Dinámicas de Seguridad de Aplicaciones

    Utiliza herramientas DAST para sondear aplicaciones en ejecución en busca de vulnerabilidades explotables. Cubre el escaneo autenticado, la configuración de arañas y la interpretación de resultados.

  • Lección 4 • Conceptos de Pruebas de Penetración

    Introduce una metodología estructurada de pruebas de penetración, desde el reconocimiento hasta la elaboración de informes. Distingue las pruebas de penetración enfocadas en el desarrollador de los ejercicios completos de equipo rojo.

  • Lección 5 • Pruebas Estáticas de Seguridad de Aplicaciones

    Aplica herramientas SAST para detectar vulnerabilidades en el código fuente sin ejecución. Cubre la configuración de herramientas, el triaje de hallazgos y la supresión de falsos positivos.

Capítulo 6Ver detalles

Seguridad de Dependencias y Cadena de Suministro

  • Lección 1 • Compilación Segura e Integridad de Artefactos

    Aplica firma, hashing y seguimiento de procedencia a los artefactos de compilación. Asegura que lo que se despliega coincida con lo que fue revisado y aprobado.

  • Lección 2 • Mejores Prácticas de Gestión de Dependencias

    Establece políticas para seleccionar, fijar y actualizar dependencias de terceros. Reduce la superficie de ataque mediante una huella de dependencia mínima.

  • Lección 3 • Análisis de Composición de Software

    Utiliza herramientas SCA para inventariar componentes de código abierto y detectar vulnerabilidades conocidas. Cubre el cumplimiento de licencias como una preocupación paralela a la seguridad.

  • Lección 4 • Comprensión del Riesgo en la Cadena de Suministro de Software

    Mapea la cadena de suministro de software moderna e identifica vectores de ataque en cada etapa. Establece por qué las dependencias transitivas amplifican el riesgo más allá de las dependencias directas.

  • Lección 5 • Respuesta a Vulnerabilidades en Dependencias

    Define un proceso estructurado para el triaje y la remediación de fallos divulgados en dependencias. Cubre la aplicación de parches, la bifurcación y las estrategias de mitigación temporal.

Capítulo 7Ver detalles

DevSecOps y Pipelines de CI/CD Seguros

  • Lección 1 • Seguridad de Contenedores e Imágenes

    Asegura las imágenes de contenedor desde la selección de la imagen base hasta el despliegue en tiempo de ejecución. Cubre el escaneo de imágenes, las imágenes base mínimas y los controles de seguridad en tiempo de ejecución.

  • Lección 2 • Principios y Cultura de DevSecOps

    Define la filosofía de desplazar a la izquierda y el modelo de responsabilidad compartida de seguridad. Aborda las barreras culturales para la adopción de la seguridad en equipos de desarrollo de ritmo rápido.

  • Lección 3 • Gestión de Secretos en Pipelines

    Previene las credenciales incrustadas en el código mediante la integración de almacenes de secretos en los flujos de trabajo de compilación y despliegue. Cubre la rotación de secretos, el alcance de acceso y el registro de auditoría.

  • Lección 4 • Automatización de la Seguridad en Pipelines de CI

    Integra SAST, SCA y el escaneo de secretos como etapas automatizadas del pipeline. Configura puertas de calidad que bloquean las compilaciones ante hallazgos de seguridad críticos.

  • Lección 5 • Seguridad de Infraestructura como Código

    Escanea las plantillas de IaC en busca de configuraciones incorrectas antes de aprovisionar recursos en la nube. Aplica política como código para hacer cumplir las líneas base de seguridad en todos los entornos.

Capítulo 8Ver detalles

Respuesta a Incidentes y Operaciones Seguras

  • Lección 1 • Diseño de Resiliencia y Recuperación

    Diseña sistemas de software para degradarse de forma controlada y recuperarse rápidamente después de los ataques. Cubre estrategias de respaldo, patrones de conmutación por error y fundamentos de ingeniería del caos.

  • Lección 2 • Análisis y Aprendizaje Posterior al Incidente

    Aplica autopsias sin culpa para extraer lecciones de seguridad de los incidentes. Convierte los hallazgos en mejoras concretas de código y procesos.

  • Lección 3 • Fundamentos de Respuesta a Incidentes

    Introduce el ciclo de vida de la respuesta a incidentes y el rol del desarrollador dentro de él. Cubre las fases de preparación, detección, contención, erradicación y recuperación.

  • Lección 4 • Divulgación de Vulnerabilidades y Gestión de Parches

    Establece procesos para recibir, clasificar y remediar vulnerabilidades reportadas. Cubre la divulgación coordinada, los plazos de parches y la comunicación con el cliente.

  • Lección 5 • Observabilidad de Seguridad por Diseño

    Integra el registro y la monitorización relevantes para la seguridad en las aplicaciones desde el principio. Define qué eventos deben capturarse para apoyar la detección eficaz de incidentes.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Desarrolladores de software que quieren que la seguridad se convierta en algo natural en su trabajo.

  • Ingenieros de backend cansados de parchar vulnerabilidades descubiertas después del despliegue.

  • Practicantes de DevOps que buscan integrar controles de seguridad directamente en los pipelines.

  • Egresados de ciencias de la computación que ingresan a roles donde se espera codificación segura de inmediato.

  • Personas en transición de carrera desde soporte de TI que se están moviendo a roles de desarrollo de software.

  • Líderes técnicos responsables de establecer estándares de seguridad en sus equipos de desarrollo.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en México?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF