Hacking Ético de Aplicaciones Web: Técnicas Ofensivas y Explotación Avanzada
La persona acreditada es capaz de analizar la seguridad de aplicaciones web para la identificación y explotación de vulnerabilidades, integrando técnicas ofensivas y herramientas especializadas en la evaluación de la superficie de ataque y los mecanismos de protección, de manera responsable.
Criterios
Autonomía: Ejercer una considerable responsabilidad personal y autonomía.
Influencia: Tomar decisiones que influyen en el éxito de los proyectos y los objetivos del equipo.
Complejidad: Aplicar, facilitar y desarrollar conceptos de pensamiento creativo o encontrar formas innovadoras de abordar un producto final.
Habilidad: Identificar los fundamentos del protocolo HTTP/HTTPS, vectores de ataque y herramientas de interceptación en aplicaciones web.
Habilidad: Explicar el funcionamiento de vulnerabilidades de inyección y su impacto en la seguridad de aplicaciones web.
Habilidad: Aplicar técnicas de pruebas de penetración en mecanismos de autenticación, control de acceso y APIs utilizando herramientas especializadas.
Habilidad: Examinar la superficie de ataque para relacionar vulnerabilidades y determinar posibles vectores de explotación en aplicaciones web.
Aprovechamiento: 16 horas lectivas más 29 horas de trabajo extraclase, para un total de 45 horas, que corresponden a 1 crédito.
Evaluación: Aprobar el curso con un promedio mayor o igual a 70 en la calificación final.
CIB-940