Pentesting 101 WEB
La especialización enfocada en aplicaciones web: el terreno donde más se expone una empresa hoy. Trabajarás con la guía de pruebas de OWASP y el Top 10 aplicados a escenarios reales.
Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.
Tu aplicación es tu superficie más expuesta.
Cada formulario, cada endpoint y cada sesión es una puerta potencial. Este curso enseña a recorrer sistemáticamente esa superficie con la metodología que la industria usa como referencia: la guía de pruebas de OWASP, sostenida por el OWASP Top 10.
Es una especialización dentro del esquema Pentesting 101 de CSASC: parte de los fundamentos y profundiza en el análisis y explotación de aplicaciones web, incluyendo los fallos de lógica de negocio que ninguna herramienta automática detecta.
Dominarás estos temas
¿A quién va dirigido?
Desarrolladores web, profesionales de QA y seguridad, y personas con fundamentos de pentesting que quieren especializarse en aplicaciones.
Requisitos previos
Se recomienda haber cursado Pentesting 101 lvl 1 o comprender el funcionamiento de aplicaciones web (HTTP, sesiones, bases de datos).
Modalidad
Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.
Lo que verás, módulo por módulo.
- Arquitectura de una aplicación web
- Superficie de ataque y alcance
- Preparación del laboratorio
- Guía de pruebas de OWASP
- OWASP Top 10 vigente
- Mapeo de la aplicación
- Inyección SQL y variantes
- Inyección de comandos
- Validación de entrada y salida
- Fallos de autenticación
- Gestión insegura de sesiones
- Recuperación de contraseña como vector
- Referencias directas inseguras
- Escalamiento horizontal y vertical
- Fallos de lógica de negocio
- Priorización por impacto real
- Recomendaciones de remediación
- Documentación y reporte
Tu inscripción incluye.
Antes de inscribirte.
¿Necesito saber programar?
No es obligatorio, pero entender cómo funciona una aplicación web —peticiones, sesiones, bases de datos— hace el curso mucho más productivo.
¿Sirve si soy desarrollador?
Especialmente. Ver cómo se rompe tu propio código cambia la forma en que lo escribes; es de los perfiles que más aprovechan este curso.
¿Usan herramientas automáticas?
Se usan como apoyo, pero el foco está en la validación manual: las herramientas encuentran candidatos, el profesional confirma cuáles son explotables de verdad.
¿Cubre fallos de lógica de negocio?
Sí, y es uno de los módulos más valiosos: son los fallos que ningún escáner detecta porque requieren entender qué hace la aplicación.
¿Los datos del examen están confirmados?
El formato exacto lo confirmamos contigo al momento de la inscripción, junto con las fechas disponibles.
Otras certificaciones CSASC.
¿Tu aplicación resistiría una revisión seria?
Te enviamos fechas, temario completo y precio el mismo día hábil.
Solicitar información