educacion. capacitacion. awareness.

Hardening de Servicios Web y API’s CA/29 2025

fundamentos metodologia & estrategias
A Quien esta Dirigido?

CISOs; CIOs; Analistas de Seguridad; Responsables de TI; Oficiales de Riesgos & Cumplimiento; Auditores; Oficiales de Capacitación y RRHH y profesionales de desarrollo estratégico de la organización.Responsables de TI, Oficiales de Cumplimiento, Analistas, Auditores y personal de entidades financieras reguladas por el BCRA.

Modalidad & Duración

Modalidad virtual o presencial en 1 módulo de 2 horas cada uno. Cada modulo puede ser agendado de acuerdo a disponibilidad de la audiencia.

Otras Consideraciones

La actividad puede incluir una etapa adicional de taller practico y evaluación sobre todos los contenidos para todos los participantes.

Temario & Contenidos

  • Introducción a la Política de Desarrollo Seguro.
  • Requerimientos de hardening de seguridad internos y externos.
  • Web y API Security Top 10.
  • Validación Incorrecta de parámetros.
  • Application Security Verification Standard (ASVS).
  • Autorización insegura.
  • Errores comunes de configuración.
  • Motivos comunes de explotación de vulnerabilidades.
  • Uso de API Gateway.
  • Métodos de cifrado y hashing como medidas de Confidencialidad e Integridad.
  • Uso seguro de Tokens y Tokenización.
  • DDoS, fuerza bruta, Password Spraying, diccionarios y Rate-limit / Throttling.
  • Uso de componentes vulnerables.
  • Registro y monitoreo insuficiente.
  • Conclusiones.
Calificado por los asistentes: 4,8 de 5 estrellas
Valorado con 4.8 de 5