Programas / Desarrollo seguro y AppSec / Curso de Análisis dinámico de seguridad con OWASP ZAP
Encuentra vulnerabilidades en aplicaciones en ejecución: domina el análisis dinámico con OWASP ZAP.
Duración
60 Horas
Módulos
8 Módulos
Dificultad
Curso
Modalidad
Online
Seis pilares que estructuran el análisis dinámico de aplicaciones.
El Curso de Análisis dinámico de seguridad con OWASP ZAP es una formación de 60 horas diseñada para detectar vulnerabilidades en aplicaciones en ejecución mediante DAST. Combina los fundamentos del análisis dinámico y la arquitectura de ZAP, el escaneo pasivo y activo, el spidering y la autenticación y la gestión de hallazgos y la automatización en CI/CD para que analices aplicaciones reales con OWASP ZAP, desde el primer día.
No te formamos en teoría de seguridad, sino en analizar aplicaciones que se ejecutan: cada vulnerabilidad se descubre, se valida y se documenta con una técnica de escaneo concreta.
Email: contacto@isecd.com
Muchas vulnerabilidades solo aparecen con la aplicación en marcha. Aprendes a analizar el comportamiento dinámico, la perspectiva que de verdad revela el fallo explotable.
Análisis dinámico, arquitectura de ZAP, escaneo pasivo y activo, spidering, autenticación, gestión de hallazgos y automatización, todo lo que el DAST exige.
El análisis dinámico es una competencia escasa y muy demandada. Saber operar OWASP ZAP te diferencia en cualquier equipo de seguridad o desarrollo.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Aplicaciones vulnerables reales donde configuras el proxy, ejecutas el escaneo y validas los hallazgos con OWASP ZAP, replicando el trabajo del análisis dinámico en un marco guiado.
Escenarios basados en aplicaciones reales: los hallazgos del análisis dinámico que validarás y documentarás de verdad en entornos de prueba.
Cursos diseñados para profesionales que quieren especializarse en esta área. Cada programa combina técnica aplicada, casos sectoriales y certificación al finalizar.
Sí. Te recomendamos conocer cómo funciona una aplicación web. El curso construye el análisis dinámico sobre tu base de tecnología web de forma progresiva.
El curso es totalmente práctico. Escaneas aplicaciones reales con OWASP ZAP donde descubres la superficie, ejecutas el análisis y validas los hallazgos, en un entorno guiado.
A ejecutar escaneo pasivo y activo, descubrir la superficie con spidering, escanear aplicaciones autenticadas y gestionar los hallazgos automatizando ZAP en CI/CD.
El curso son 60 horas de formación. Con una dedicación de entre 8 y 10 horas semanales lo completas en unas 7 semanas, aunque al ser online y sin horarios fijos marcas tú el ritmo.
Encaja si trabajas con aplicaciones web en cualquier empresa: desarrollo, QA, seguridad o DevOps. Todo equipo necesita validar aplicaciones en ejecución.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un escaneo se atasca. No estudias en solitario.
Al superar el programa recibes el título de Curso de Análisis dinámico de seguridad con OWASP ZAP, que acredita las 60 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.