Saltar al contenido
Código abstracto protegido por un escudo y un candado, con un flujo que pasa por puntos de control
Curso · Academia CUANTICO

La seguridad no se agrega al final. Se escribe en cada línea de código.

Un curso avanzado y gratuito para desarrolladores y líderes técnicos que quieren convertir las recomendaciones de OWASP en decisiones concretas de diseño, implementación, revisión y entrega: menos vulnerabilidades en producción, menos urgencias de parcheo y software en el que tus usuarios pueden confiar.

Idioma
Se dicta en español
Modalidad
En línea, en nuestro campus virtual
Acceso
Gratuito
Duración
4 h 3 min
Contenido
10 módulos y 42 lecciones
Nivel
Avanzado
Dictado por
Equipo de IA de CUANTICO

De qué se trata

La seguridad llega tarde: se diseña para que funcione, no para resistir ataques. El pentest llega al final, se parchea bajo presión y las mismas vulnerabilidades reaparecen. Corregir cuesta más cuanto más tarde se detecta.

La respuesta es construir seguro desde el diseño y verificarlo de forma continua dentro del proceso de desarrollo.

Para quién es

Nivel avanzado: requiere experiencia en desarrollo, arquitecturas web y APIs, control de versiones y CI/CD.

  • Desarrolladores senior y full stack.
  • Tech leads y arquitectos.
  • Equipos de DevOps y plataforma.
  • Equipos de DevSecOps y AppSec.
  • Revisores de código y equipos de calidad.
  • Gerentes de ingeniería y CTO.

Qué aprendes

Al finalizar podrás:

  • Aplicar los principios de OWASP en todo el ciclo de desarrollo.
  • Implementar controles de autenticación, autorización, validación, sesiones y datos.
  • Analizar el código, las dependencias, la configuración y los pipelines.
  • Alinear tus controles con el ASVS.
  • Hacer la seguridad verificable en la arquitectura, las revisiones y la entrega.
  • Priorizar las remediaciones por riesgo.

¿Por qué OWASP?

OWASP es la comunidad abierta de seguridad de aplicaciones cuyos proyectos son el lenguaje común entre desarrolladores, auditores, equipos de seguridad y reguladores: el Top 10, el API Security Top 10, el ASVS, las guías de pruebas, las Cheat Sheets y los modelos de madurez.

Conocer el Top 10 no basta. El curso cierra la brecha entre conocerlo y aplicarlo.

Señales de que es para ti

  • Cada pentest trae los mismos hallazgos.
  • Los pull requests se aprueban sin criterios de seguridad.
  • La autorización de tus APIs no está clara.
  • Tus dependencias tienen vulnerabilidades conocidas.
  • Tu CI/CD entrega sin verificar la seguridad.
  • Tienes que demostrar cumplimiento (ISO/IEC 27001, protección de datos).
  • Quieres una cultura de seguridad sin frenar la entrega.

Temario

10 módulos y 42 lecciones.

MóduloLecciones
1. Marco OWASP y riesgo1
2. Diseño seguro3
3. Identidad y acceso5
4. Entradas y lógica segura7
5. Protección de datos7
6. Aplicaciones web y API4
7. Componentes y cadena de suministro4
8. Configuración y observabilidad3
9. Verificación y entrega segura7
10. Resiliencia y liderazgo1

Qué te llevas

  • Un marco de decisión por riesgo.
  • Patrones de diseño seguro.
  • Criterios de revisión de código para los pull requests.
  • Una guía de uso del ASVS.
  • Un modelo de pipeline DevSecOps.
  • Argumentos para defender la inversión en seguridad.
  • Un lenguaje común entre desarrollo, seguridad y negocio.

Habilidades

  • OWASP
  • Codificación segura
  • Revisión de código
  • Modelado de amenazas
  • Seguridad de API
  • DevSecOps
  • Gestión de vulnerabilidades
  • Seguridad de la cadena de suministro
  • OWASP ASVS

Lo que este curso no es

  • No es un curso introductorio.
  • No es un curso de hacking ofensivo.
  • No es un repaso memorístico del Top 10.
  • No está atado a un lenguaje de programación.

Qué lo hace distinto

  • Del conocimiento a la decisión: qué hacer en cada caso.
  • Todo el ciclo: diseño, código, revisión, pruebas y entrega.
  • Estándares verificables: los controles del ASVS.
  • Pensado para equipos que entregan software.
  • Construido desde la práctica del equipo.

Gratis

Accedes gratis a los 10 módulos y las 42 lecciones, a tu ritmo. Es una iniciativa de CUANTICO para fortalecer la cultura de desarrollo seguro en los equipos de tecnología de Colombia y Latinoamérica.

Dictado por

El equipo de IA de CUANTICO, con investigadores en Colombia, Estados Unidos y España y el apoyo de CuantaIA. El equipo diseña, construye y opera plataformas que manejan información sensible, con prácticas alineadas con ISO/IEC 27001 (certificación en proceso).

Este curso recoge las prácticas que el equipo aplica en sus propios proyectos.

Preguntas frecuentes

  • ¿Qué nivel tiene?

    Avanzado.

  • ¿En qué lenguaje de programación?

    Es independiente del lenguaje: sirve para Java, C#, Python, JavaScript y TypeScript, Go, PHP y otros.

  • ¿Cuánto toma?

    4 h 3 min. Con 40 minutos diarios, lo terminas en una semana.

  • ¿Prepara para una certificación?

    No está orientado a una certificación específica.

  • ¿Sirve para el cumplimiento?

    Apoya los requisitos de desarrollo seguro de marcos como ISO/IEC 27001. No reemplaza una asesoría.

  • ¿Entrega certificado?

    No.

  • ¿Cuánto cuesta?

    Es gratuito.

Empieza hoy, gratis

El curso es gratuito, en línea y a tu ritmo.

Conversemos por WhatsApp

Déjanos tus datos y abrimos la conversación. Verás el mensaje en WhatsApp antes de enviarlo.

El sitio no guarda estos datos: te enviamos una confirmación por correo y avisamos a nuestro equipo comercial.

Recibimos tu solicitud

Los campos con * son obligatorios.

Con indicativo de país, por ejemplo +57 300 123 4567.
No compartas datos de pacientes ni información de salud, ni contraseñas.