IFCT122. Desarrollo seguro de aplicaciones
Manual
Editorial:Orbe
Autor:ENTENOVA
ISBN:9791388452932
EAN:9000003460796
Papel:Blanco 90 gr. Offset UPM Fine
Acabado:Fresado
Edición Color:Sí
Páginas:240
Fecha de publicación:05/08/2026
€45,00
La especialidad formativa es una agrupación de competencias profesionales, contenidos, y especificaciones técnicas que responde:
• A un conjunto de actividades de trabajo enmarcadas en una fase del proceso de producción y con funciones afines.
• A la adquisición de competencias transversales necesarias para el desempeño adecuado en el entorno y contexto profesional.
Cada especialidad formativa está adscrita a una familia y área profesional, y tiene asignado un determinado nivel de cualificación (niveles 1, 2, 3, 4 y 5).
El presente volumen incluye el desarrollo teórico del contenido basado en el programa de la especialidad formativa IFCT122, “Desarrollo seguro de aplicaciones”. Junto al desarrollo teórico, también encontrará un conjunto de ejercicios de autoevaluación y actividades prácticas mediante los cuales se contribuye a la comprensión y asimilación del temario, según los objetivos didácticos formulados en el programa oficial.
• A un conjunto de actividades de trabajo enmarcadas en una fase del proceso de producción y con funciones afines.
• A la adquisición de competencias transversales necesarias para el desempeño adecuado en el entorno y contexto profesional.
Cada especialidad formativa está adscrita a una familia y área profesional, y tiene asignado un determinado nivel de cualificación (niveles 1, 2, 3, 4 y 5).
El presente volumen incluye el desarrollo teórico del contenido basado en el programa de la especialidad formativa IFCT122, “Desarrollo seguro de aplicaciones”. Junto al desarrollo teórico, también encontrará un conjunto de ejercicios de autoevaluación y actividades prácticas mediante los cuales se contribuye a la comprensión y asimilación del temario, según los objetivos didácticos formulados en el programa oficial.
MÓDULO 1 CICLO DE DESARROLLO DE APLICACIONES INFORMÁTICAS SEGURAS
1. ANÁLISIS Y SEGURIDAD DE DISPOSITIVOS FINALES
1.1. Protección de dispositivos
1.2. Evaluación de vulnerabilidades
2. ASIMILACIÓN DE LOS CONCEPTOS DEL CICLO DE DESARROLLO DE APLICACIONES SEGURAS (SSDLC)
2.1. Especificación de requerimientos
2.2. Principios y herramientas de diseño
2.3. Revisión del código desarrollado
2.4. Planificación del test y comunicación de resultados
2.5. Entrega del producto
2.6. Mantenimiento y actualizaciones
AUTOEVALUACIÓN
MÓDULO 2 VULNERABILIDADES COMUNES
1. CLASIFICACIÓN DE VULNERABILIDADES COMUNES DE APLICACIONES
1.1. Gestión de memoria y tipos de datos estructurados
1.2. Gestión de colas y pilas entre procesos
1.3. Recogida y validación de datos del usuario
1.4. Controles de credenciales y datos privados
1.5. Controles de versiones
2. DESCRIPCIÓN DE OWASP (OPEN WEB APPLICATIONS SECURITY PROJECT)
2.1. Análisis de las vulnerabilidades Top 10 de OWASP
2.2. Formulación de procedimientos de detección de cada una de ellas
AUTOEVALUACIÓN
MÓDULO 3 ANÁLISIS Y VERIFICACIÓN DE APLICACIONES
1. DISTINCIÓN DE LAS CARACTERÍSTICAS DE LAS TÉCNICAS DE ANÁLISIS DE VULNERABILIDADES DE APLICACIONES
1.1. Análisis estático de código
1.2. Análisis dinámico de código
2. CREACIÓN DE ENTORNOS DE TEST DE VULNERABILIDADES DE APLICACIONES
2.1. Ejecución en sandbox
2.2. Controles de validación de parámetros intercambiados entre funciones
2.3. Control de las comunicaciones con el entorno
2.4. Automatización de procesos de verificación. Programación sencilla de lotes, bloques, macros
3. IDENTIFICACIÓN DE LOS OBJETIVOS DE LOS PROCEDIMIENTOS DE TEST DE PENETRACIÓN Y VULNERABILIDADES DE SISTEMAS
3.1. Identificación de vulnerabilidades conocidas
3.2. Test de vulnerabilidades conocidas
3.3. Colisiones entre procesos en la compartición de recursos de sistema
3.4. Controles de validación de parámetros intercambiados entre procesos
AUTOEVALUACIÓN
MÓDULO 4 HERRAMIENTAS DE CONTROL DE LA SEGURIDAD DE LAS APLICACIONES
1. ESPECIFICACIÓN DE CARACTERÍSTICAS DE LAS HERRAMIENTAS DE PROTECCIÓN DE DATOS PERSONALES
1.1. Categorización de los datos personales en función de la sensibilidad
1.2. Durabilidad (caducidad) de los datos
1.3. Cifrado de los datos
2. DISEÑO DE HERRAMIENTAS DE AUDITORÍA DE ACCESOS A APLICACIONES Y DATOS
2.1. Registros de accesos: homogeneización de las fuentes
2.2. Políticas de conservación de los registros: granularidad y perdurabilidad de los datos registrados en función de fuentes y relevancia, y requerimientos normativos
AUTOEVALUACIÓN
MÓDULO 5 DESARROLLO DE PROCESOS DE VERIFICACIÓN DE LAS APLICACIONES INFORMÁTICAS
1. PLANIFICACIÓN DEL CONTROL DE CALIDAD DE LAS APLICACIONES INFORMÁTICAS
1.1. Diseño de un proceso de desarrollo de una aplicación segura
1.2. Búsqueda de vulnerabilidades de aplicaciones
2. CONFIGURACIÓN DE LAS HERRAMIENTAS DE PROTECCIÓN DE LOS DATOS PERSONALES TRATADOS EN LAS APLICACIONES INFORMÁTICAS
2.1. Definición de los mecanismos de registro y tratamiento de datos personales
2.2. Definición de las características de un sistema de auditoría informática
AUTOEVALUACIÓN
GLOSARIO
AUTOEVALUACIÓN SOLUCIONARIO
Módulo 1: Ciclo de desarrollo de aplicaciones informáticas seguras
Módulo 2: Vulnerabilidades comunes
Módulo 3: Análisis y verificación de aplicaciones
Módulo 4: Herramientas de control de la seguridad de las aplicaciones
Módulo 5: Desarrollo de procesos de verificación de las aplicaciones informáticas
1. ANÁLISIS Y SEGURIDAD DE DISPOSITIVOS FINALES
1.1. Protección de dispositivos
1.2. Evaluación de vulnerabilidades
2. ASIMILACIÓN DE LOS CONCEPTOS DEL CICLO DE DESARROLLO DE APLICACIONES SEGURAS (SSDLC)
2.1. Especificación de requerimientos
2.2. Principios y herramientas de diseño
2.3. Revisión del código desarrollado
2.4. Planificación del test y comunicación de resultados
2.5. Entrega del producto
2.6. Mantenimiento y actualizaciones
AUTOEVALUACIÓN
MÓDULO 2 VULNERABILIDADES COMUNES
1. CLASIFICACIÓN DE VULNERABILIDADES COMUNES DE APLICACIONES
1.1. Gestión de memoria y tipos de datos estructurados
1.2. Gestión de colas y pilas entre procesos
1.3. Recogida y validación de datos del usuario
1.4. Controles de credenciales y datos privados
1.5. Controles de versiones
2. DESCRIPCIÓN DE OWASP (OPEN WEB APPLICATIONS SECURITY PROJECT)
2.1. Análisis de las vulnerabilidades Top 10 de OWASP
2.2. Formulación de procedimientos de detección de cada una de ellas
AUTOEVALUACIÓN
MÓDULO 3 ANÁLISIS Y VERIFICACIÓN DE APLICACIONES
1. DISTINCIÓN DE LAS CARACTERÍSTICAS DE LAS TÉCNICAS DE ANÁLISIS DE VULNERABILIDADES DE APLICACIONES
1.1. Análisis estático de código
1.2. Análisis dinámico de código
2. CREACIÓN DE ENTORNOS DE TEST DE VULNERABILIDADES DE APLICACIONES
2.1. Ejecución en sandbox
2.2. Controles de validación de parámetros intercambiados entre funciones
2.3. Control de las comunicaciones con el entorno
2.4. Automatización de procesos de verificación. Programación sencilla de lotes, bloques, macros
3. IDENTIFICACIÓN DE LOS OBJETIVOS DE LOS PROCEDIMIENTOS DE TEST DE PENETRACIÓN Y VULNERABILIDADES DE SISTEMAS
3.1. Identificación de vulnerabilidades conocidas
3.2. Test de vulnerabilidades conocidas
3.3. Colisiones entre procesos en la compartición de recursos de sistema
3.4. Controles de validación de parámetros intercambiados entre procesos
AUTOEVALUACIÓN
MÓDULO 4 HERRAMIENTAS DE CONTROL DE LA SEGURIDAD DE LAS APLICACIONES
1. ESPECIFICACIÓN DE CARACTERÍSTICAS DE LAS HERRAMIENTAS DE PROTECCIÓN DE DATOS PERSONALES
1.1. Categorización de los datos personales en función de la sensibilidad
1.2. Durabilidad (caducidad) de los datos
1.3. Cifrado de los datos
2. DISEÑO DE HERRAMIENTAS DE AUDITORÍA DE ACCESOS A APLICACIONES Y DATOS
2.1. Registros de accesos: homogeneización de las fuentes
2.2. Políticas de conservación de los registros: granularidad y perdurabilidad de los datos registrados en función de fuentes y relevancia, y requerimientos normativos
AUTOEVALUACIÓN
MÓDULO 5 DESARROLLO DE PROCESOS DE VERIFICACIÓN DE LAS APLICACIONES INFORMÁTICAS
1. PLANIFICACIÓN DEL CONTROL DE CALIDAD DE LAS APLICACIONES INFORMÁTICAS
1.1. Diseño de un proceso de desarrollo de una aplicación segura
1.2. Búsqueda de vulnerabilidades de aplicaciones
2. CONFIGURACIÓN DE LAS HERRAMIENTAS DE PROTECCIÓN DE LOS DATOS PERSONALES TRATADOS EN LAS APLICACIONES INFORMÁTICAS
2.1. Definición de los mecanismos de registro y tratamiento de datos personales
2.2. Definición de las características de un sistema de auditoría informática
AUTOEVALUACIÓN
GLOSARIO
AUTOEVALUACIÓN SOLUCIONARIO
Módulo 1: Ciclo de desarrollo de aplicaciones informáticas seguras
Módulo 2: Vulnerabilidades comunes
Módulo 3: Análisis y verificación de aplicaciones
Módulo 4: Herramientas de control de la seguridad de las aplicaciones
Módulo 5: Desarrollo de procesos de verificación de las aplicaciones informáticas
No hay información
No hay información