
La seguridad no se agrega al final. Se escribe en cada línea de código.
Un curso avanzado y gratuito para desarrolladores y líderes técnicos que quieren convertir las recomendaciones de OWASP en decisiones concretas de diseño, implementación, revisión y entrega: menos vulnerabilidades en producción, menos urgencias de parcheo y software en el que tus usuarios pueden confiar.
- Idioma
- Se dicta en español
- Modalidad
- En línea, en nuestro campus virtual
- Acceso
- Gratuito
- Duración
- 4 h 3 min
- Contenido
- 10 módulos y 42 lecciones
- Nivel
- Avanzado
- Dictado por
- Equipo de IA de CUANTICO
De qué se trata
La seguridad llega tarde: se diseña para que funcione, no para resistir ataques. El pentest llega al final, se parchea bajo presión y las mismas vulnerabilidades reaparecen. Corregir cuesta más cuanto más tarde se detecta.
La respuesta es construir seguro desde el diseño y verificarlo de forma continua dentro del proceso de desarrollo.
Para quién es
Nivel avanzado: requiere experiencia en desarrollo, arquitecturas web y APIs, control de versiones y CI/CD.
- Desarrolladores senior y full stack.
- Tech leads y arquitectos.
- Equipos de DevOps y plataforma.
- Equipos de DevSecOps y AppSec.
- Revisores de código y equipos de calidad.
- Gerentes de ingeniería y CTO.
Qué aprendes
Al finalizar podrás:
- Aplicar los principios de OWASP en todo el ciclo de desarrollo.
- Implementar controles de autenticación, autorización, validación, sesiones y datos.
- Analizar el código, las dependencias, la configuración y los pipelines.
- Alinear tus controles con el ASVS.
- Hacer la seguridad verificable en la arquitectura, las revisiones y la entrega.
- Priorizar las remediaciones por riesgo.
¿Por qué OWASP?
OWASP es la comunidad abierta de seguridad de aplicaciones cuyos proyectos son el lenguaje común entre desarrolladores, auditores, equipos de seguridad y reguladores: el Top 10, el API Security Top 10, el ASVS, las guías de pruebas, las Cheat Sheets y los modelos de madurez.
Conocer el Top 10 no basta. El curso cierra la brecha entre conocerlo y aplicarlo.
Señales de que es para ti
- Cada pentest trae los mismos hallazgos.
- Los pull requests se aprueban sin criterios de seguridad.
- La autorización de tus APIs no está clara.
- Tus dependencias tienen vulnerabilidades conocidas.
- Tu CI/CD entrega sin verificar la seguridad.
- Tienes que demostrar cumplimiento (ISO/IEC 27001, protección de datos).
- Quieres una cultura de seguridad sin frenar la entrega.
Temario
10 módulos y 42 lecciones.
| Módulo | Lecciones |
|---|---|
| 1. Marco OWASP y riesgo | 1 |
| 2. Diseño seguro | 3 |
| 3. Identidad y acceso | 5 |
| 4. Entradas y lógica segura | 7 |
| 5. Protección de datos | 7 |
| 6. Aplicaciones web y API | 4 |
| 7. Componentes y cadena de suministro | 4 |
| 8. Configuración y observabilidad | 3 |
| 9. Verificación y entrega segura | 7 |
| 10. Resiliencia y liderazgo | 1 |
Qué te llevas
- Un marco de decisión por riesgo.
- Patrones de diseño seguro.
- Criterios de revisión de código para los pull requests.
- Una guía de uso del ASVS.
- Un modelo de pipeline DevSecOps.
- Argumentos para defender la inversión en seguridad.
- Un lenguaje común entre desarrollo, seguridad y negocio.
Habilidades
- OWASP
- Codificación segura
- Revisión de código
- Modelado de amenazas
- Seguridad de API
- DevSecOps
- Gestión de vulnerabilidades
- Seguridad de la cadena de suministro
- OWASP ASVS
Lo que este curso no es
- No es un curso introductorio.
- No es un curso de hacking ofensivo.
- No es un repaso memorístico del Top 10.
- No está atado a un lenguaje de programación.
Qué lo hace distinto
- Del conocimiento a la decisión: qué hacer en cada caso.
- Todo el ciclo: diseño, código, revisión, pruebas y entrega.
- Estándares verificables: los controles del ASVS.
- Pensado para equipos que entregan software.
- Construido desde la práctica del equipo.
Gratis
Accedes gratis a los 10 módulos y las 42 lecciones, a tu ritmo. Es una iniciativa de CUANTICO para fortalecer la cultura de desarrollo seguro en los equipos de tecnología de Colombia y Latinoamérica.
Dictado por
El equipo de IA de CUANTICO, con investigadores en Colombia, Estados Unidos y España y el apoyo de CuantaIA. El equipo diseña, construye y opera plataformas que manejan información sensible, con prácticas alineadas con ISO/IEC 27001 (certificación en proceso).
Este curso recoge las prácticas que el equipo aplica en sus propios proyectos.
Preguntas frecuentes
¿Qué nivel tiene?
Avanzado.
¿En qué lenguaje de programación?
Es independiente del lenguaje: sirve para Java, C#, Python, JavaScript y TypeScript, Go, PHP y otros.
¿Cuánto toma?
4 h 3 min. Con 40 minutos diarios, lo terminas en una semana.
¿Prepara para una certificación?
No está orientado a una certificación específica.
¿Sirve para el cumplimiento?
Apoya los requisitos de desarrollo seguro de marcos como ISO/IEC 27001. No reemplaza una asesoría.
¿Entrega certificado?
No.
¿Cuánto cuesta?
Es gratuito.
Empieza hoy, gratis
El curso es gratuito, en línea y a tu ritmo.
