Seguridad de aplicaciones
Curso completo

Piensa como unatacante

Escribir código que resiste ataques: el OWASP Top 10 explotado y defendido, validación, criptografía aplicada y seguridad de dependencias, integrada en todo el ciclo. Pensar como atacante para defender como ingeniero.

Empezar

Acceso al curso completo, ejercicios y material de entrevista.

# Vulnerable: el dato del usuario se mezcla con la consulta
cur.execute(f"SELECT * FROM users WHERE name = '{nombre}'")

# Seguro: el valor viaja aparte, nunca como código
cur.execute("SELECT * FROM users WHERE name = %s", (nombre,))
entrada: ' OR 1=1 --
vulnerable devuelve toda la tabla
parametrizada 0 filas: lo trata como un nombre
Separar datos de instrucciones: la raíz de toda inyección
Orientado a entrevistas

No solo aprendes seguridad. Te preparas para que te contraten.

Banco orientado a la entrevista técnica: cómo prevendrías una inyección SQL, qué diferencia hay entre los tipos de XSS, qué es un IDOR y por qué nunca debes confiar en el cliente.

 
Preguntas
Preguntas reales de entrevistas técnicas.
 
Errores comunes
Lo que delata a un junior frente al entrevistador.
 
Retos de debug
Código vulnerable que hay que encontrar y arreglar.
Qué vas a aprender

Piensa como un atacante para escribir aplicaciones que resisten

Mentalidad de seguridad

Modelo de amenazas, límites de confianza, mínimo privilegio y pensar cómo se rompe algo para protegerlo.

Las vulnerabilidades del OWASP Top 10

Inyección, XSS, CSRF, IDOR, SSRF, deserialización: cómo se explotan y cómo se defienden de verdad.

Autenticación y autorización sólidas

Hash de contraseñas, MFA, sesiones y JWT sin errores, IDOR y escalada de privilegios.

Lógica de negocio y abuso

Saltarse pasos, manipular precios, reusar cupones y condiciones de carrera que ningún escáner detecta.

Cripto, secretos y cadena de suministro

Criptografía aplicada sin inventarla, gestión de secretos y vulnerabilidades en tus dependencias.

Seguridad en el ciclo (DevSecOps)

SAST, SCA y DAST en el pipeline, detección y respuesta a incidentes, privacidad y RGPD.

Usamos cookies analíticas para entender cómo se usa la plataforma y mejorarla. Las cookies esenciales para iniciar sesión siempre están activas. Consulta la política de privacidad.

Seguridad de Aplicaciones | Curso Full Stack Developer