educacion. capacitacion. awareness.
Hardening de Servicios Web y API’s CA/29 2025
fundamentos metodologia & estrategias
A Quien esta Dirigido?
CISOs; CIOs; Analistas de Seguridad; Responsables de TI; Oficiales de Riesgos & Cumplimiento; Auditores; Oficiales de Capacitación y RRHH y profesionales de desarrollo estratégico de la organización.Responsables de TI, Oficiales de Cumplimiento, Analistas, Auditores y personal de entidades financieras reguladas por el BCRA.
Modalidad & Duración
Modalidad virtual o presencial en 1 módulo de 2 horas cada uno. Cada modulo puede ser agendado de acuerdo a disponibilidad de la audiencia.
Otras Consideraciones
La actividad puede incluir una etapa adicional de taller practico y evaluación sobre todos los contenidos para todos los participantes.
Temario & Contenidos
- Introducción a la Política de Desarrollo Seguro.
- Requerimientos de hardening de seguridad internos y externos.
- Web y API Security Top 10.
- Validación Incorrecta de parámetros.
- Application Security Verification Standard (ASVS).
- Autorización insegura.
- Errores comunes de configuración.
- Motivos comunes de explotación de vulnerabilidades.
- Uso de API Gateway.
- Métodos de cifrado y hashing como medidas de Confidencialidad e Integridad.
- Uso seguro de Tokens y Tokenización.
- DDoS, fuerza bruta, Password Spraying, diccionarios y Rate-limit / Throttling.
- Uso de componentes vulnerables.
- Registro y monitoreo insuficiente.
- Conclusiones.
Calificado por los asistentes: 4,8 de 5 estrellas
Valorado con 4.8 de 5
