
Curso de desarrollo de software seguro
El entrenamiento en Ingeniería de Software Segura brinda a los desarrolladores las habilidades para incorporar la seguridad en cada fase del ciclo de vida del software — desde el diseño hasta el despliegue. Aprenderás modelado de amenazas, codificación segura, pruebas de seguridad y prácticas de DevSecOps basadas en marcos de referencia estándar de la industria. Deja de tratar la seguridad como trabajo de otra persona y comienza a entregar software diseñado para resistir ataques del mundo real.
Lo que vas a aprender:
Este curso cubre el espectro completo de la ingeniería de software segura, comenzando con la mentalidad del atacante y los fundamentos de vulnerabilidades y avanzando hacia el modelado de amenazas, principios de diseño seguro y técnicas prácticas de codificación segura. Aprenderás a aplicar SAST, DAST y pruebas de fuzzing para detectar fallas antes de que lleguen a producción. El plan de estudios también aborda el riesgo en la cadena de suministro, la seguridad del pipeline de CI/CD y la respuesta a incidentes. Los módulos complementarios cubren seguridad nativa de la nube, protección de API y microservicios, cumplimiento normativo y seguridad de sistemas de IA. Al finalizar, tendrás habilidades prácticas para integrar la seguridad en cada etapa del desarrollo.
Cómo estudias de forma práctica Curso de desarrollo de software seguro
Cómo practicas Curso de desarrollo de software seguro
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 41 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de Ingeniería de Software Segura
Fundamentos de Ingeniería de Software Segura
Lección 1 • Seguridad en el Ciclo de Vida del Desarrollo de Software
Mapea las actividades de seguridad a cada fase del ciclo de vida del desarrollo de software, desde los requisitos hasta el despliegue. Muestra cómo la integración temprana reduce el costo y el riesgo.
Lección 2 • Objetivos de Seguridad y Principios Fundamentales
Define la confidencialidad, integridad y disponibilidad como restricciones de ingeniería. Conecta estos objetivos con las decisiones de diseño que se toman a lo largo del ciclo de vida del desarrollo.
Lección 3 • Mentalidad del Atacante y Conceptos de Amenazas
Introduce el pensamiento adversarial como una habilidad fundamental de ingeniería. Enseña cómo los atacantes identifican y explotan debilidades para informar el diseño defensivo.
Lección 4 • Categorías Comunes de Vulnerabilidades
Examina las clases de debilidades de software más prevalentes utilizando taxonomías estándar de la industria. Proporciona un vocabulario compartido para identificar y discutir fallos.
Lección 5 • Fundamentos de Riesgo para Desarrolladores
Introduce la probabilidad, el impacto y la puntuación de riesgos como herramientas prácticas para el desarrollador. Permite la priorización del esfuerzo de seguridad basada en el contexto del negocio.
Capítulo 2OcultarOcultar detallesVer detallesModelado de Amenazas y Requisitos de Seguridad
Modelado de Amenazas y Requisitos de Seguridad
Lección 1 • Identificación y Clasificación de Amenazas
Aplica las categorías STRIDE a los elementos DFD para enumerar amenazas de manera sistemática. Introduce la puntuación DREAD y estilo CVSS para priorizar las amenazas identificadas.
Lección 2 • Mantenimiento y Actualización del Modelo de Amenazas
Aborda cómo evolucionan los modelos de amenazas a medida que los sistemas cambian con el tiempo. Establece desencadenantes y procesos para mantener los modelos precisos y procesables.
Lección 3 • Derivación de Requisitos de Seguridad
Convierte los resultados del modelo de amenazas en requisitos de seguridad verificables. Vincula cada requisito a una amenaza específica para mantener la trazabilidad.
Lección 4 • Metodologías de Modelado de Amenazas
Compara los principales enfoques estructurados para la identificación y análisis de amenazas. Capacita a los estudiantes para seleccionar la metodología adecuada para un contexto de proyecto determinado.
Lección 5 • Diagramas de Flujo de Datos para Seguridad
Enseña la construcción de DFD como el artefacto principal para el modelado de amenazas. Los estudiantes identifican límites de confianza y flujos de datos que exponen oportunidades de ataque.
Capítulo 3OcultarOcultar detallesVer detallesPrincipios y Patrones de Diseño Seguro
Principios y Patrones de Diseño Seguro
Lección 1 • Principios Fundamentales de Diseño Seguro
Cubre el privilegio mínimo, la defensa en profundidad, los valores predeterminados a prueba de fallos y la separación de funciones. Los estudiantes aplican cada principio a escenarios de diseño concretos.
Lección 2 • Selección y Aplicación de Criptografía
Guía la selección de primitivas criptográficas apropiadas para casos de uso comunes. Cubre opciones simétricas, asimétricas y de hashing sin requerir matemáticas profundas.
Lección 3 • Diseño de Autenticación y Sesiones
Diseña flujos de autenticación robustos y mecanismos seguros de gestión de sesiones. Aborda el almacenamiento de credenciales, patrones de múltiples factores y el ciclo de vida de la sesión.
Lección 4 • Diseño Seguro de API y Servicios
Aplica principios de diseño seguro específicamente a interfaces REST y orientadas a servicios. Cubre la validación de entradas, la limitación de velocidad y el manejo seguro de errores en la capa de la API.
Lección 5 • Modelos de Autorización y Control de Acceso
Compara RBAC, ABAC y el control de acceso basado en políticas para diferentes tipos de sistemas. Los estudiantes diseñan esquemas de control de acceso que aplican el privilegio mínimo.
Capítulo 4OcultarOcultar detallesVer detallesTécnicas de Codificación Segura
Técnicas de Codificación Segura
Lección 1 • Manejo Seguro de Errores y Registro
Enseña un manejo de errores que prevenga la fuga de información a la vez que apoya el diagnóstico. Cubre prácticas de registro seguro que evitan la captura de datos sensibles.
Lección 2 • Concurrencia Segura y Gestión de Estado
Identifica condiciones de carrera y fallos de tiempo de verificación/tiempo de uso en código concurrente. Aplica sincronización y operaciones atómicas para eliminar vulnerabilidades basadas en el estado.
Lección 3 • Prevención de Secuencias de Comandos entre Sitios
Cubre XSS reflejado, almacenado y basado en DOM con mitigación específica para cada tipo. Introduce la Política de Seguridad de Contenido como un control de defensa en profundidad.
Lección 4 • Seguridad de la Memoria y Gestión de Recursos
Aborda los desbordamientos de búfer, el uso después de liberar y el agotamiento de recursos en el código de sistemas. Aplica patrones de memoria segura y controles del ciclo de vida de los recursos.
Lección 5 • Prevención de Ataques de Inyección
Aborda la inyección SQL, de comandos, LDAP y XML mediante parametrización y API seguras. Los estudiantes refactorizan código vulnerable para eliminar vectores de inyección.
Lección 6 • Validación de Entradas y Codificación de Salidas
Establece la validación y la codificación como la defensa principal contra los ataques de inyección. Cubre la validación de listas permitidas, la canonicalización y la codificación de salida sensible al contexto.
Capítulo 5OcultarOcultar detallesVer detallesFundamentos de Pruebas de Seguridad
Fundamentos de Pruebas de Seguridad
Lección 1 • Pruebas de Fuzz y Pruebas Basadas en Propiedades
Aplica fuzzing para descubrir fallos inesperados en el manejo de entradas y bloqueos. Introduce las pruebas basadas en propiedades como complemento de las pruebas de seguridad basadas en ejemplos.
Lección 2 • Estrategia y Planificación de Pruebas de Seguridad
Define el alcance, los objetivos y los métodos para un programa de pruebas de seguridad. Alinea el esfuerzo de las pruebas con los resultados del modelo de amenazas y las prioridades de riesgo.
Lección 3 • Pruebas Dinámicas de Seguridad de Aplicaciones
Utiliza herramientas DAST para sondear aplicaciones en ejecución en busca de vulnerabilidades explotables. Cubre el escaneo autenticado, la configuración de arañas y la interpretación de resultados.
Lección 4 • Conceptos de Pruebas de Penetración
Introduce una metodología estructurada de pruebas de penetración, desde el reconocimiento hasta la elaboración de informes. Distingue las pruebas de penetración enfocadas en el desarrollador de los ejercicios completos de equipo rojo.
Lección 5 • Pruebas Estáticas de Seguridad de Aplicaciones
Aplica herramientas SAST para detectar vulnerabilidades en el código fuente sin ejecución. Cubre la configuración de herramientas, el triaje de hallazgos y la supresión de falsos positivos.
Capítulo 6OcultarOcultar detallesVer detallesSeguridad de Dependencias y Cadena de Suministro
Seguridad de Dependencias y Cadena de Suministro
Lección 1 • Compilación Segura e Integridad de Artefactos
Aplica firma, hashing y seguimiento de procedencia a los artefactos de compilación. Asegura que lo que se despliega coincida con lo que fue revisado y aprobado.
Lección 2 • Mejores Prácticas de Gestión de Dependencias
Establece políticas para seleccionar, fijar y actualizar dependencias de terceros. Reduce la superficie de ataque mediante una huella de dependencia mínima.
Lección 3 • Análisis de Composición de Software
Utiliza herramientas SCA para inventariar componentes de código abierto y detectar vulnerabilidades conocidas. Cubre el cumplimiento de licencias como una preocupación paralela a la seguridad.
Lección 4 • Comprensión del Riesgo en la Cadena de Suministro de Software
Mapea la cadena de suministro de software moderna e identifica vectores de ataque en cada etapa. Establece por qué las dependencias transitivas amplifican el riesgo más allá de las dependencias directas.
Lección 5 • Respuesta a Vulnerabilidades en Dependencias
Define un proceso estructurado para el triaje y la remediación de fallos divulgados en dependencias. Cubre la aplicación de parches, la bifurcación y las estrategias de mitigación temporal.
Capítulo 7OcultarOcultar detallesVer detallesDevSecOps y Pipelines de CI/CD Seguros
DevSecOps y Pipelines de CI/CD Seguros
Lección 1 • Seguridad de Contenedores e Imágenes
Asegura las imágenes de contenedor desde la selección de la imagen base hasta el despliegue en tiempo de ejecución. Cubre el escaneo de imágenes, las imágenes base mínimas y los controles de seguridad en tiempo de ejecución.
Lección 2 • Principios y Cultura de DevSecOps
Define la filosofía de desplazar a la izquierda y el modelo de responsabilidad compartida de seguridad. Aborda las barreras culturales para la adopción de la seguridad en equipos de desarrollo de ritmo rápido.
Lección 3 • Gestión de Secretos en Pipelines
Previene las credenciales incrustadas en el código mediante la integración de almacenes de secretos en los flujos de trabajo de compilación y despliegue. Cubre la rotación de secretos, el alcance de acceso y el registro de auditoría.
Lección 4 • Automatización de la Seguridad en Pipelines de CI
Integra SAST, SCA y el escaneo de secretos como etapas automatizadas del pipeline. Configura puertas de calidad que bloquean las compilaciones ante hallazgos de seguridad críticos.
Lección 5 • Seguridad de Infraestructura como Código
Escanea las plantillas de IaC en busca de configuraciones incorrectas antes de aprovisionar recursos en la nube. Aplica política como código para hacer cumplir las líneas base de seguridad en todos los entornos.
Capítulo 8OcultarOcultar detallesVer detallesRespuesta a Incidentes y Operaciones Seguras
Respuesta a Incidentes y Operaciones Seguras
Lección 1 • Diseño de Resiliencia y Recuperación
Diseña sistemas de software para degradarse de forma controlada y recuperarse rápidamente después de los ataques. Cubre estrategias de respaldo, patrones de conmutación por error y fundamentos de ingeniería del caos.
Lección 2 • Análisis y Aprendizaje Posterior al Incidente
Aplica autopsias sin culpa para extraer lecciones de seguridad de los incidentes. Convierte los hallazgos en mejoras concretas de código y procesos.
Lección 3 • Fundamentos de Respuesta a Incidentes
Introduce el ciclo de vida de la respuesta a incidentes y el rol del desarrollador dentro de él. Cubre las fases de preparación, detección, contención, erradicación y recuperación.
Lección 4 • Divulgación de Vulnerabilidades y Gestión de Parches
Establece procesos para recibir, clasificar y remediar vulnerabilidades reportadas. Cubre la divulgación coordinada, los plazos de parches y la comunicación con el cliente.
Lección 5 • Observabilidad de Seguridad por Diseño
Integra el registro y la monitorización relevantes para la seguridad en las aplicaciones desde el principio. Define qué eventos deben capturarse para apoyar la detección eficaz de incidentes.
Tu certificado válido de finalización
Este curso es para ti:
Desarrolladores de software que quieren que la seguridad se convierta en algo natural en su trabajo.
Ingenieros de backend cansados de parchar vulnerabilidades descubiertas después del despliegue.
Practicantes de DevOps que buscan integrar controles de seguridad directamente en los pipelines.
Egresados de ciencias de la computación que ingresan a roles donde se espera codificación segura de inmediato.
Personas en transición de carrera desde soporte de TI que se están moviendo a roles de desarrollo de software.
Líderes técnicos responsables de establecer estándares de seguridad en sus equipos de desarrollo.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en México?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















