CSASC · Hacking ético · Aplicaciones

Pentesting 101 WEB

La especialización enfocada en aplicaciones web: el terreno donde más se expone una empresa hoy. Trabajarás con la guía de pruebas de OWASP y el Top 10 aplicados a escenarios reales.

Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.

Especialización OWASP Testing Guide En español Examen incluido
Sobre el curso

Tu aplicación es tu superficie más expuesta.

Cada formulario, cada endpoint y cada sesión es una puerta potencial. Este curso enseña a recorrer sistemáticamente esa superficie con la metodología que la industria usa como referencia: la guía de pruebas de OWASP, sostenida por el OWASP Top 10.

Es una especialización dentro del esquema Pentesting 101 de CSASC: parte de los fundamentos y profundiza en el análisis y explotación de aplicaciones web, incluyendo los fallos de lógica de negocio que ninguna herramienta automática detecta.

Dominarás estos temas

Metodología OWASP aplicada
OWASP Top 10 en la práctica
Inyecciones y validación de entrada
Fallos de autenticación y sesión
Control de acceso y lógica de negocio
Reporte de hallazgos en aplicaciones

¿A quién va dirigido?

Desarrolladores web, profesionales de QA y seguridad, y personas con fundamentos de pentesting que quieren especializarse en aplicaciones.

Requisitos previos

Se recomienda haber cursado Pentesting 101 lvl 1 o comprender el funcionamiento de aplicaciones web (HTTP, sesiones, bases de datos).

Modalidad

Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.

Temario

Lo que verás, módulo por módulo.

01 Encuadre
  • Arquitectura de una aplicación web
  • Superficie de ataque y alcance
  • Preparación del laboratorio
02 Metodología OWASP
  • Guía de pruebas de OWASP
  • OWASP Top 10 vigente
  • Mapeo de la aplicación
03 Inyecciones
  • Inyección SQL y variantes
  • Inyección de comandos
  • Validación de entrada y salida
04 Autenticación y sesión
  • Fallos de autenticación
  • Gestión insegura de sesiones
  • Recuperación de contraseña como vector
05 Control de acceso
  • Referencias directas inseguras
  • Escalamiento horizontal y vertical
  • Fallos de lógica de negocio
06 Cierre
  • Priorización por impacto real
  • Recomendaciones de remediación
  • Documentación y reporte
Qué incluye

Tu inscripción incluye.

Examen de certificaciónIncluido, con 2 intentos para aprobar.
Materiales oficialesManual impreso y contenidos avalados por la certificadora.
Instructor avaladoConsultores certificados con experiencia en proyectos reales.
Plataforma pipol-hub.comControl total de tu capacitación y seguimiento en línea.
Insignia digitalCredencial verificable avalada por TrueSkills.org, sin costo.
Welcome KitConstancia de asistencia impresa, libreta y papelería.
Preguntas frecuentes

Antes de inscribirte.

¿Necesito saber programar?

No es obligatorio, pero entender cómo funciona una aplicación web —peticiones, sesiones, bases de datos— hace el curso mucho más productivo.

¿Sirve si soy desarrollador?

Especialmente. Ver cómo se rompe tu propio código cambia la forma en que lo escribes; es de los perfiles que más aprovechan este curso.

¿Usan herramientas automáticas?

Se usan como apoyo, pero el foco está en la validación manual: las herramientas encuentran candidatos, el profesional confirma cuáles son explotables de verdad.

¿Cubre fallos de lógica de negocio?

Sí, y es uno de los módulos más valiosos: son los fallos que ningún escáner detecta porque requieren entender qué hace la aplicación.

¿Los datos del examen están confirmados?

El formato exacto lo confirmamos contigo al momento de la inscripción, junto con las fechas disponibles.

Siguiente paso

¿Tu aplicación resistiría una revisión seria?

Te enviamos fechas, temario completo y precio el mismo día hábil.

Solicitar información