SlideShare uma empresa Scribd logo
1 de 2
Baixar para ler offline
Curso de Hacking
 Aplicaciones Web 2013
            :: Duración: 20 (Veinte) horas en total ::                          Sitio Web: www.npros.com.pe
                   :: Modalidad: Presencial ::                                  e-mail: cursos@npros.com.pe
                                                                         Celular: 948351218 - RPM: #948891476 - RPC: 980715946

       Encuentre las fallas en sus aplicaciones web antes de que los chicos malos lo hagan
Descripción:                                                            Temario:

Las Aplicaciones Web son en la actualidad el principal punto               •   ¿Qué son las Pruebas de Seguridad?
vulnerable para casi todas las organizaciones. Los agujeros, fallas y      •   ¿Qué son las Aplicaciones Web?
malas configuraciones en estas provocan el robo de millones de             •   Fundamentos de una Aplicación Web
tarjetas de crédito, datos personales críticos, daño financiero y de       •   Pruebas de Seguridad a Aplicaciones
reputación en cientos de empresas. En este curso se aprenderá el               Web & ¿Cómo hacer las Pruebas?
arte de explotar Aplicaciones Web de tal manera que se puedan              •   OWASP & Samurai
encontrar sus fallas antes de que los chicos malos lo hagan. Todo          •   Instalación y Configuración de
se realizada con ejercicios prácticos, para aprender y comprender
                                                                               Herramientas
las técnicas con herramientas que utilizan los atacantes, mediante
                                                                           •   Observando el Envío de Datos con
un proceso de cuatro fases para realizar una Prueba de Penetración
                                                                               WebScarab
a las Aplicaciones Web.
                                                                           •   Codificación de Datos en la Web
                                                                           •   Reconociendo la representación de
                                                                               Datos Binarios
                                                                           •   Manipulando el Ingreso de Datos
                                                                           •   Interceptando y Modificando Peticiones
                                                                               POST
                                                                           •   Editando Cookies
                                                                           •   Subiendo Archivos Maliciosos
                                                                           •   Evadiendo Restricciones de la Interfaz
                                                                               de Usuario
                                                                           •   Escaneo Automático
                                                                           •   Haciendo la réplica de un Sitio Web con
                                                                               wget
Objetivos:                                                                 •   Escaneando un Sitio Web con Nikto
                                                                           •   Automatizando Tareas con cURL &
Las pruebas de seguridad a las Aplicaciones Web son                            LibWWWPerl
extremadamente importantes, pero por contraste algunas veces las           •   Buscando y Abusando Fallas de Diseño
más ausentes. En el presente curso el participante aprenderá la            •   Evadiendo Navegación Requerida
metodología para realizar las pruebas, configurar y utilizar las           •   Abusar la Recuperación de
herramientas para realizar pruebas de seguridad web satisfactorias.            Contraseñas.
Comprender como se realiza la comunicación entre todas las partes          •   Encontrar Número Aleatorios en la
involucradas en una Aplicación Web. Seleccionar y utilizar los                 Aplicación.
diferentes métodos y técnicas para realizar los ataques más                •   Manipulando Sesiones
comunes, como por ejemplo SQL Injection (SQLi), Cross Site                 •   Analizando Identificadores de Sesión
Scripting (XSS), Cross Site Request Forgery (CSRF), entre otros. Se            con Burp
realizará una revisión al Top 10 de OWASP (The Open Web                    •   OWASP TOP 10 ( SQL Injection, XSS,
Application Security Project) con ejemplos prácticos.                          CSRF, etc.)
                                                                           •   Diversos tipos de pruebas.

                                                                         Información: www.npros.com.pe / cursos@npros.com.pe /
  Network Professional Security Perú - NPROS Perú S.A.C.                           948351218 / RPM: #948891476 / RPC: 980715946
Incluye:

   •   1 (Una) Computadora para cada participante.
   •   4 (Cuatro) Coffee Breaks.
   •   Certificado de Asistencia (70% de Asistencia).
   •   Certificado CNHAW. (Al obtener 70% de la evaluación).


                                                                           Certificado NPROS Perú Hacking
Materiales:                                                                     Aplicaciones Web

   •   2 (Dos) DVDs conteniendo: Máquina Virtual de Samurai        Dirigido a:
       0.9.9 y Máquinas Virtuales para ejercicios (Windows &
       GNU/Linux). Diapositivas del Curso, Herramientas,               •    Profesionales de Seguridad de la
       Ejercicios, Laboratorios y Documentos de Referencia.                 Información.
   •   1 (Una) Carpeta conteniendo: Diapositivas y Ejercicios          •    Administradores de Tecnologías de
       impresos, Bloc de notas y Lapicero.                                  Información.
                                                                       •    Auditores de Tecnologías de Información.
                                                                       •    Profesionales en temas de Pruebas de
Programa 2013:                                                              Penetración y Hacking Ético.
                                                                       •    Estudiantes de Informática, Sistemas,
Modalidad (Ciudad) Fechas                     Horario                       carreras afines de Universidades e Institutos
Presencial (Lima)     Consultar               Consultar




Inversión:

Modalidad (Ciudad)        Inversión (Incluye IGV)
Presencial (Lima, Perú)   S/. 850 Soles




                                                                   Consulte por nuestros cursos de capacitación
                                                                          personalizados para empresas.
Notas:

   •   Consulte por nuestros descuentos y cursos personalizados para
                                                                      Número de Cuenta:
       empresas privadas y públicas.
                                                                      Banco de Crédito del Perú – BCP
   •   La evaluación final para aprobar el Curso se realiza de manera
       online.                                                        Cuenta en Soles:       Cuenta en Dolares:
                                                                   193 - 1712056 - 0 - 94      193 - 1739494 - 1 - 55


              Únase a nosotros en las Redes Sociales               Otros Cursos:

                                                                               Curso de Hacking Ético
                                                                                          (CNHE)

                                                                             Curso de Cómputo Forense
                                                                                          (CNCF)

                                                                     Información: www.npros.com.pe / cursos@npros.com.pe /
  Network Professional Security Perú - NPROS Perú S.A.C.                       948351218 / RPM: #948891476 / RPC: 980715946

Mais conteúdo relacionado

Semelhante a Curso de Hacking Aplicaciones Web 2013

Curso de Hacking Ético 2013
Curso de Hacking Ético 2013Curso de Hacking Ético 2013
Curso de Hacking Ético 2013
NPROS Perú
 
Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)
Miguel de la Cruz
 
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
amaulini
 
Desarrollo Ágil De Aplicaciones Web
Desarrollo Ágil De Aplicaciones WebDesarrollo Ágil De Aplicaciones Web
Desarrollo Ágil De Aplicaciones Web
Andrés Max
 
Ronald hernandez
Ronald hernandezRonald hernandez
Ronald hernandez
Avantica
 
Castaneda suarezandresfernando2017
Castaneda suarezandresfernando2017Castaneda suarezandresfernando2017
Castaneda suarezandresfernando2017
Idat
 
Desarrollo de software orientado a la web
Desarrollo de software orientado a la webDesarrollo de software orientado a la web
Desarrollo de software orientado a la web
Uniandes
 
Webinar Gratuito "Reconocimiento Web"
Webinar Gratuito "Reconocimiento Web"Webinar Gratuito "Reconocimiento Web"
Webinar Gratuito "Reconocimiento Web"
Alonso Caballero
 
Quiterian brochure dd_web_esp
Quiterian brochure dd_web_espQuiterian brochure dd_web_esp
Quiterian brochure dd_web_esp
aromeromoreno
 

Semelhante a Curso de Hacking Aplicaciones Web 2013 (20)

Curso de Hacking Aplicaciones Web 2012 (CNHAW)
Curso de Hacking Aplicaciones Web 2012 (CNHAW)Curso de Hacking Aplicaciones Web 2012 (CNHAW)
Curso de Hacking Aplicaciones Web 2012 (CNHAW)
 
Curso de Hacking Ético 2012 (CNHE)
Curso de Hacking Ético 2012 (CNHE)Curso de Hacking Ético 2012 (CNHE)
Curso de Hacking Ético 2012 (CNHE)
 
Resumen curso de seguridad para desarrolladores de aplicaciones web, webservi...
Resumen curso de seguridad para desarrolladores de aplicaciones web, webservi...Resumen curso de seguridad para desarrolladores de aplicaciones web, webservi...
Resumen curso de seguridad para desarrolladores de aplicaciones web, webservi...
 
Construyendo tu propio laboratorio de pentesting
Construyendo tu propio laboratorio de pentestingConstruyendo tu propio laboratorio de pentesting
Construyendo tu propio laboratorio de pentesting
 
Curso de Hacking Ético 2013
Curso de Hacking Ético 2013Curso de Hacking Ético 2013
Curso de Hacking Ético 2013
 
Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)
 
Paper Curso Rápido de Servicios Web
Paper Curso Rápido de Servicios WebPaper Curso Rápido de Servicios Web
Paper Curso Rápido de Servicios Web
 
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
 
Curso de Cómputo Forense 2012 (CNCF)
Curso de Cómputo Forense 2012 (CNCF)Curso de Cómputo Forense 2012 (CNCF)
Curso de Cómputo Forense 2012 (CNCF)
 
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
 
Documentación Web application firewall
Documentación Web application firewallDocumentación Web application firewall
Documentación Web application firewall
 
Desarrollo Ágil De Aplicaciones Web
Desarrollo Ágil De Aplicaciones WebDesarrollo Ágil De Aplicaciones Web
Desarrollo Ágil De Aplicaciones Web
 
Ronald hernandez
Ronald hernandezRonald hernandez
Ronald hernandez
 
PresentacióN Tesis
PresentacióN TesisPresentacióN Tesis
PresentacióN Tesis
 
Castaneda suarezandresfernando2017
Castaneda suarezandresfernando2017Castaneda suarezandresfernando2017
Castaneda suarezandresfernando2017
 
Desarrollo de software orientado a la web
Desarrollo de software orientado a la webDesarrollo de software orientado a la web
Desarrollo de software orientado a la web
 
Webinar Gratuito "Reconocimiento Web"
Webinar Gratuito "Reconocimiento Web"Webinar Gratuito "Reconocimiento Web"
Webinar Gratuito "Reconocimiento Web"
 
Semana de la I+D - Proyecto OPOSSUM
Semana de la I+D - Proyecto OPOSSUMSemana de la I+D - Proyecto OPOSSUM
Semana de la I+D - Proyecto OPOSSUM
 
Quiterian brochure dd_web_esp
Quiterian brochure dd_web_espQuiterian brochure dd_web_esp
Quiterian brochure dd_web_esp
 
15-Unidad 4: Introducción a las Arquitecturas Web 4.1 DAO 4.2 MVC
15-Unidad 4: Introducción a las Arquitecturas Web 4.1 DAO 4.2 MVC15-Unidad 4: Introducción a las Arquitecturas Web 4.1 DAO 4.2 MVC
15-Unidad 4: Introducción a las Arquitecturas Web 4.1 DAO 4.2 MVC
 

Último

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Último (11)

Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 

Curso de Hacking Aplicaciones Web 2013

  • 1. Curso de Hacking Aplicaciones Web 2013 :: Duración: 20 (Veinte) horas en total :: Sitio Web: www.npros.com.pe :: Modalidad: Presencial :: e-mail: cursos@npros.com.pe Celular: 948351218 - RPM: #948891476 - RPC: 980715946 Encuentre las fallas en sus aplicaciones web antes de que los chicos malos lo hagan Descripción: Temario: Las Aplicaciones Web son en la actualidad el principal punto • ¿Qué son las Pruebas de Seguridad? vulnerable para casi todas las organizaciones. Los agujeros, fallas y • ¿Qué son las Aplicaciones Web? malas configuraciones en estas provocan el robo de millones de • Fundamentos de una Aplicación Web tarjetas de crédito, datos personales críticos, daño financiero y de • Pruebas de Seguridad a Aplicaciones reputación en cientos de empresas. En este curso se aprenderá el Web & ¿Cómo hacer las Pruebas? arte de explotar Aplicaciones Web de tal manera que se puedan • OWASP & Samurai encontrar sus fallas antes de que los chicos malos lo hagan. Todo • Instalación y Configuración de se realizada con ejercicios prácticos, para aprender y comprender Herramientas las técnicas con herramientas que utilizan los atacantes, mediante • Observando el Envío de Datos con un proceso de cuatro fases para realizar una Prueba de Penetración WebScarab a las Aplicaciones Web. • Codificación de Datos en la Web • Reconociendo la representación de Datos Binarios • Manipulando el Ingreso de Datos • Interceptando y Modificando Peticiones POST • Editando Cookies • Subiendo Archivos Maliciosos • Evadiendo Restricciones de la Interfaz de Usuario • Escaneo Automático • Haciendo la réplica de un Sitio Web con wget Objetivos: • Escaneando un Sitio Web con Nikto • Automatizando Tareas con cURL & Las pruebas de seguridad a las Aplicaciones Web son LibWWWPerl extremadamente importantes, pero por contraste algunas veces las • Buscando y Abusando Fallas de Diseño más ausentes. En el presente curso el participante aprenderá la • Evadiendo Navegación Requerida metodología para realizar las pruebas, configurar y utilizar las • Abusar la Recuperación de herramientas para realizar pruebas de seguridad web satisfactorias. Contraseñas. Comprender como se realiza la comunicación entre todas las partes • Encontrar Número Aleatorios en la involucradas en una Aplicación Web. Seleccionar y utilizar los Aplicación. diferentes métodos y técnicas para realizar los ataques más • Manipulando Sesiones comunes, como por ejemplo SQL Injection (SQLi), Cross Site • Analizando Identificadores de Sesión Scripting (XSS), Cross Site Request Forgery (CSRF), entre otros. Se con Burp realizará una revisión al Top 10 de OWASP (The Open Web • OWASP TOP 10 ( SQL Injection, XSS, Application Security Project) con ejemplos prácticos. CSRF, etc.) • Diversos tipos de pruebas. Información: www.npros.com.pe / cursos@npros.com.pe / Network Professional Security Perú - NPROS Perú S.A.C. 948351218 / RPM: #948891476 / RPC: 980715946
  • 2. Incluye: • 1 (Una) Computadora para cada participante. • 4 (Cuatro) Coffee Breaks. • Certificado de Asistencia (70% de Asistencia). • Certificado CNHAW. (Al obtener 70% de la evaluación). Certificado NPROS Perú Hacking Materiales: Aplicaciones Web • 2 (Dos) DVDs conteniendo: Máquina Virtual de Samurai Dirigido a: 0.9.9 y Máquinas Virtuales para ejercicios (Windows & GNU/Linux). Diapositivas del Curso, Herramientas, • Profesionales de Seguridad de la Ejercicios, Laboratorios y Documentos de Referencia. Información. • 1 (Una) Carpeta conteniendo: Diapositivas y Ejercicios • Administradores de Tecnologías de impresos, Bloc de notas y Lapicero. Información. • Auditores de Tecnologías de Información. • Profesionales en temas de Pruebas de Programa 2013: Penetración y Hacking Ético. • Estudiantes de Informática, Sistemas, Modalidad (Ciudad) Fechas Horario carreras afines de Universidades e Institutos Presencial (Lima) Consultar Consultar Inversión: Modalidad (Ciudad) Inversión (Incluye IGV) Presencial (Lima, Perú) S/. 850 Soles Consulte por nuestros cursos de capacitación personalizados para empresas. Notas: • Consulte por nuestros descuentos y cursos personalizados para Número de Cuenta: empresas privadas y públicas. Banco de Crédito del Perú – BCP • La evaluación final para aprobar el Curso se realiza de manera online. Cuenta en Soles: Cuenta en Dolares: 193 - 1712056 - 0 - 94 193 - 1739494 - 1 - 55 Únase a nosotros en las Redes Sociales Otros Cursos: Curso de Hacking Ético (CNHE) Curso de Cómputo Forense (CNCF) Información: www.npros.com.pe / cursos@npros.com.pe / Network Professional Security Perú - NPROS Perú S.A.C. 948351218 / RPM: #948891476 / RPC: 980715946