Modelado de amenazas y diseño seguro
Cómo encontrar y tratar problemas de seguridad en el diseño antes de escribir el código: alcance, diagramas de flujo de datos, fronteras de confianza, STRIDE, árboles de ataque, PASTA y LINDDUN, y cómo convertir las amenazas en requisitos verificables con OWASP ASVS y un ciclo de desarrollo seguro. Ejemplos con aplicaciones ficticias.
Qué plan incluye este curso
- Normal (14,99 €/mes): puedes desbloquearlo con uno de sus 1 desbloqueo al mes.
- Plus (24,99 €/mes): lo incluye si eliges la ruta «Arquitecto de CiberSeguridad» (sin gastar desbloqueos); puedes desbloquearlo con uno de sus 2 desbloqueos al mes.
- Premium (499,90 €/año): incluye este curso, como todos los de la membresía.
- Cuenta gratuita: no lo incluye; solo da acceso a los cursos marcados como gratuitos.
Las membresías se renuevan solas hasta que las canceles; al cancelar se pierde el acceso al terminar el periodo pagado. Comparar los planes
¿Qué vas a aprender?
- Dibujar el diagrama de flujo de datos de un sistema y marcar sus fronteras de confianza
- Buscar amenazas con STRIDE, árboles de ataque y una pasada de privacidad, y priorizarlas con un criterio simple
- Convertir cada amenaza en una respuesta justificada y en un requisito de seguridad que se pueda comprobar
- Situar el modelado dentro del ciclo de desarrollo con OWASP Top 10, ASVS, SSDF y SAMM, y mantenerlo al día
Herramientas que se nombran en el curso
Pizarra o herramienta de dibujo, OWASP Threat Dragon como ejemplo de herramienta abierta, OWASP ASVS y una hoja de cálculo para la tabla de amenazas
El curso es de diapositivas y examen: conocerás estas herramientas, pero no incluye laboratorio ni licencias para practicar con ellas. Pueden cambiar o dejar de estar disponibles con el tiempo.
Detalles del Curso
Incluye
- Diapositivas del curso
- Examen final
- Certificado verificable al aprobar el examen: incluido en las membresías; sin membresía, 2,99 € (pago único)