Escriu per cercar…

Posada en producció segura

La seguretat abans del desplegament: provar el codi d'aplicacions web i mòbils, corregir-ne les vulnerabilitats i automatitzar un desplegament segur.

CIBER502399 h0 activitats0 pàgines5 resultats d'aprenentatge

Sense programa

Resultats d'aprenentatge

RA1Prova aplicacions web i aplicacions per a dispositius mòbils analitzant l'estructura del codi i el seu model d'execució.5 criteris d'avaluació
  1. CA1Compara diferents llenguatges de programació d'acord amb les seves característiques principals.
  2. CA2Descriu els diferents models d'execució de programari.
  3. CA3Reconeix els elements bàsics de la font, donant-los significat.
  4. CA4Executa diferents tipus de prova de programari.
  5. CA5Avalua els llenguatges de programació d'acord amb la infraestructura de seguretat que proporcionen.
RA2Determina el nivell de seguretat requerit per aplicacions identificant els vectors d'atac habituals i els seus riscos associats.4 criteris d'avaluació
  1. CA1Caracteritza els nivells de verificació de seguretat en aplicacions establertes pels estàndards internacionals (ASVS, "Application Security Verification Standard").
  2. CA2Identifica el nivell de verificació de seguretat requerit per les aplicacions en funció dels seus riscos d'acord amb estàndards reconeguts.
  3. CA3Enumera els requisits de verificació necessaris associats al nivell de seguretat establert.
  4. CA4Reconeix els principals riscos de les aplicacions desenvolupades, en funció de les seves característiques.
RA3Detecta i corregeix vulnerabilitats d'aplicacions web analitzant el seu codi font i configurant servidors web.7 criteris d'avaluació
  1. CA1Valida les entrades dels usuaris.
  2. CA2Detecta riscos d'injecció tant al servidor com en el client.
  3. CA3Gestiona correctament la sessió de l'usuari durant l'ús de l'aplicació.
  4. CA4Fa ús de rols per al control d'accés.
  5. CA5Utilitza algoritmes criptogràfics segurs per emmagatzemar les contrasenyes d'usuari.
  6. CA6Configura servidors web per reduir el risc de patir atacs coneguts.
  7. CA7Incorpora mesures per evitar els atacs a contrasenyes, enviament massiu de missatges o registres d'usuaris a través de programes automàtics (bots).
RA4Detecta problemes de seguretat en les aplicacions per a dispositius mòbils, monitoritzant la seva execució i analitzant fitxers i dades.5 criteris d'avaluació
  1. CA1Compara els diferents models de permisos de les plataformes mòbils.
  2. CA2Descriu tècniques d'emmagatzematge segur de dades en els dispositius, per evitar la fuga d'informació.
  3. CA3Implanta un sistema de validació de compres integrades en l'aplicació fent ús de validació al servidor.
  4. CA4Utilitza eines de monitorització de tràfic de xarxa per detectar l'ús de protocols insegurs de comunicació de les aplicacions mòbils.
  5. CA5Inspecciona binaris d'aplicacions mòbils per buscar fuites d'informació sensible.
RA5Implanta sistemes segurs de desplegat de programari, utilitzant eines per a l'automatització de la construcció dels seus elements.7 criteris d'avaluació
  1. CA1Identifica les característiques, principis i objectius de la integració del desenvolupament i operació de programari.
  2. CA2Implanta sistemes de control de versions, administrant els rols i permisos sol·licitats.
  3. CA3Instal·la, configura i verifica sistemes d'integració contínua, connectant-los amb sistemes de control de versions.
  4. CA4Planifica, implementa i automatitza plans de desplegat de programari.
  5. CA5Avalua la capacitat del sistema desplegat per reaccionar de forma automàtica a fallades.
  6. CA6Documenta les tasques realitzades i els procediments a seguir per a la recuperació davant desastres.
  7. CA7Crea bucles de retroalimentació àgils entre els membres de l'equip.