CursosEmpresasBlogLiveConfPrecios

Análisis de Vulnerabilidades OWASP Top 10 2021

Clase 4 de 15 • Curso de OWASP Top 10: Riesgos en Aplicaciones

Contenido del curso

Introducción a OWASP Top 10

  • 1
    OWASP Top 10: Mejores Prácticas de Seguridad en Aplicaciones Web

    OWASP Top 10: Mejores Prácticas de Seguridad en Aplicaciones Web

    05:37 min
  • 2
    Seguridad de Aplicaciones con OBS Top 10 y Herramientas Prácticas

    Seguridad de Aplicaciones con OBS Top 10 y Herramientas Prácticas

    02:13 min
  • 3
    Configuración de Herramientas para Prácticas de Seguridad en Laboratorio

    Configuración de Herramientas para Prácticas de Seguridad en Laboratorio

    00:54 min
  • 4
    Análisis de Vulnerabilidades OWASP Top 10 2021

    Análisis de Vulnerabilidades OWASP Top 10 2021

    Viendo ahora

Cómo utilizar el Top 10 de riesgos en aplicaciones

  • 5
    Mitigación de Broken Access Control en Aplicaciones Web

    Mitigación de Broken Access Control en Aplicaciones Web

    08:23 min
  • 6
    Fallas Criptográficas: Riesgos y Controles en Aplicaciones Web

    Fallas Criptográficas: Riesgos y Controles en Aplicaciones Web

    07:39 min
  • 7
    Prevención de Inyecciones SQL en Aplicaciones Web

    Prevención de Inyecciones SQL en Aplicaciones Web

    08:19 min
  • 8
    Diseño Seguro de Aplicaciones: Mitigación de Vulnerabilidades

    Diseño Seguro de Aplicaciones: Mitigación de Vulnerabilidades

    10:47 min
  • 9
    Fortalecimiento de Seguridad: Hardening y Configuración Segura

    Fortalecimiento de Seguridad: Hardening y Configuración Segura

    10:46 min
  • 10
    Mitigación de Riesgos en Componentes Vulnerables y Desactualizados

    Mitigación de Riesgos en Componentes Vulnerables y Desactualizados

    09:09 min
  • 11
    Prevención de Fallas en Autenticación y Contraseñas Débiles

    Prevención de Fallas en Autenticación y Contraseñas Débiles

    07:23 min
  • 12
    Gestión de Integridad en Software y Protección de Datos

    Gestión de Integridad en Software y Protección de Datos

    06:03 min
  • 13
    Prevención de Fallos en Monitoreo y Registro de Seguridad

    Prevención de Fallos en Monitoreo y Registro de Seguridad

    05:26 min
  • 14
    "Riesgos de Server-Side Request Forgery en Aplicaciones Web"

    "Riesgos de Server-Side Request Forgery en Aplicaciones Web"

    06:38 min

Cómo implementar OWASP Top 10 en tu empresa

  • 15
    Gestión de Riesgos en Aplicaciones con OVAS y ISO 27001

    Gestión de Riesgos en Aplicaciones con OVAS y ISO 27001

    01:35 min
Tomar examen

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads

      Desarrollamos la primer aplicación web vulnerable al OWASP Top 10 2021 ¡En el mundo!.

      La intención es que con cada clase, puedas realizar el mismo ejercicio que el profesor para que tengas una experiencia de aprendizaje completa.

      Cómo utilizar la aplicación vulnerable

      Para aprovechar la aplicación vulnerable, te compartimos en la clase anterior el repositorio y varios tutoriales de cómo instalar tus herramientas de trabajo según tu sistema operativo.

      Te recomendamos dedicarle el tiempo a configurar tu aplicación y leer la documentación detenidamente. Recuerda que si tienes dudas, siempre puedes preguntar en la sección de comentarios y también puedes escribir tus aportes y descubrimientos para ayudar a otras personas.

      Herramientas de trabajo

      Las herramientas de trabajo que utilizaremos en el curso son: Git, Docker, NodeJS, DirBuster y Burp Suite. Tienes enlaces a los pasos de instalación y uso de cada una en la clase de lectura anterior, te recomendamos no saltarte esos pasos.

      En cada clase

      Para realizar los ejercicios de cada clase necesitarás usar la rama main para ejecutar el proyecto en su versión vulnerable y realizar el ataque como lo explica el profesor.

      Para ejecutar la versión corregida, puedes detener el proyecto con docker y cambiar a la rama con el nombre del riesgo según el Top 10, por ejemplo A01-BrokenAccessControl para la clase de Broken Access Control. De este modo podrás volver a probar el ataque y ver como falla, pues la vulnerabilidad ha sido controlada.

      Después de cada clase

      Después de cada clase te invitamos a reflexionar sobre la importancia de este tipo de riesgo, cómo puede impactar a un negocio, y qué otros riesgos de esta categoría podrían existir. Te invitamos a compartir tus reflexiones en los comentarios del curso.

      Hora de practicar

      Ahora sabes cómo aprovechar al máximo la aplicación vulnerable del curso, te invitamos a utilizarla para tener una experiencia de aprendizaje más práctica y completa.

      Comentarios

        Diego Fernando Ramos Aguirre

        Diego Fernando Ramos Aguirre

        student•
        hace 2 años

        Les recomiendo utilizar Kali Linux, instalar herramientas como Docker, NodeJS, preferiblemente si pueden virtualizado asi van practicando mas fácilmente a medida que ven el curso y no comprometen el trafico viendo la clase por ejemplo, o buscando guias adicionales, dentro de las herramientas que si se utilizan que se incluyen en Kali y no lo mencionan es WireShark, por eso mi recomendación, espero les sirva.

          Diego Fernando Ramos Aguirre

          Diego Fernando Ramos Aguirre

          student•
          hace 2 años

          https://platzi.com/new-home/clases/2684-intro-pentesting/49287-instalacion-de-kali-linux-en-vmware/

          En esta clase pueden encontrar la instalación.

          Javier Ramos

          Javier Ramos

          student•
          hace un año

          Excelente aporte