Idioma: ES
Desarrollo de software seguro

Curso Desarrollo de software seguro

Información General

Presentación

Curso Desarrollo de software seguro

Desarrollo de software seguro click para reproducir video
Educación Continuada: programas abiertos y empresariales de educación no formal que optimizan el desempeño profesional.

Este curso promueve un acercamiento al conocimiento y la experiencia que le permite al participante identificar, entender y aplicar los conocimientos más importantes de desarrollo de software seguro, mediante buenas prácticas de seguridad en los procesos de desarrollo o adquisición de software.

Así podrá incorporar los conceptos como componente transversal e indispensable, de tal manera que tanto las implementaciones de software como los datos que se gestionen cumplan con los requerimientos de seguridad (disponibilidad, confidencialidad, integridad, registro, no repudio, gobierno, autenticidad y cumplimiento) y, por tanto, logre alinearse al marco regulatorio local e internacional y lo aplique en su entorno laboral, de acuerdo con las necesidades del entorno.

En la actualidad se presenta una gran cantidad de violaciones de seguridad, particularmente a organizaciones, que comprometen sus recursos (datos, equipos, infraestructura, personas) o de clientes y personas naturales, y muchas de ellas están relacionadas con vulnerabilidades en las aplicaciones que usan para respaldar su operación.

Es importante que los participantes conozcan las vulnerabilidades de seguridad que pueden dejar en las aplicaciones que desarrollen o incorporen para una organización, y las acciones y estrategias que se usan para mitigarlas, además de los patrones más comunes de ataque y estrategias que les permitan realizar un análisis de riesgos de las aplicaciones y el ciclo de vida de desarrollo de software.

Por qué estudiar con nosotros

edificio-h-nocturna.jpg

En este curso podrá conocer buenas prácticas de seguridad en los procesos de desarrollo o adquisición de software, de tal manera que tanto las implementaciones de éste como los datos que se gestionen cumplan con los requerimientos de seguridad (disponibilidad, confidencialidad, integridad, registro, no repudio, gobierno, autenticidad y cumplimiento) y logren alinearse al marco regulatorio local e internacional.

Metodología

El curso se desarrollará mediante sesiones magistrales, con la exposición y discusión de los temas principales para que los estudiantes conozcan las vulnerabilidades de seguridad que pueden quedar expuestas en las aplicaciones que desarrollen o incorporen para una organización, y las acciones y estrategias usadas actualmente para mitigarlas, además de los patrones más comunes de ataque y estrategias que les permitan realizar el análisis de riesgos de las aplicaciones y el ciclo de vida de desarrollo de software. Se presentarán los conceptos fundamentales y teóricos respaldados con diapositivas, y como complemento, actividades prácticas (en forma de laboratorios) de manera remota. Finalmente, habrá actividades de discusión en las que los participantes opinarán y contrastarán experiencias técnicas y de cultura laboral e implementarán los casos de uso práctico.

Al finalizar el curso se realizará una evaluación que permita conocer la opinión de los participantes en relación con la calidad de la capacitación, la metodología, el contenido temático y el desempeño del instructor.

Deberes del participante

  • Contar con conexión a internet de banda ancha.
  • Disponer de audífonos (diadema o manos libres) para aislar el ruido externo.
  • Verificar que el equipo de cómputo no esté bloqueado para conexiones a herramientas de Microsoft.
  • En caso de tener otra cuenta en Microsoft Teams, cerrar las sesiones relacionadas y acceder mediante un navegador con caché vacío.
  • Conectarse a las sesiones de clase al menos diez minutos antes para verificar la conexión y realizar ajustes.

Certificación

La Universidad Escuela Colombiana de Ingeniería Julio Garavito otorgará el certificado de asistencia a quienes participen activa y cumplidamente como mínimo en el 80 % de las sesiones programadas.

Perfil del aspirante

_DSC6271.jpg
  • Profesionales, estudiantes e investigadores que trabajen en áreas de ingeniería de sistemas, ingeniería de software, seguridad, informática o área afines, y con interés en fortalecer su conocimiento en Desarrollo de Software Seguro. Es deseable, pero no indispensable, experiencia práctica en desarrollo de software y conocimientos básicos de seguridad.

Contenido temático

Módulo I. Introducción a la seguridad en el desarrollo de software (3 horas)

  • Problemática del entorno.
  • Casos de inseguridad, abuso, amenazas e impacto a la continuidad de la operación.
  • Estándares y cumplimiento.

Módulo II. Levantamiento de requerimientos (3 horas)

  • Definición y análisis de requerimientos de seguridad con base en casos de abuso y herramientas y frameworks de análisis de riesgos como STRIDE, SAMM y CLASP.

Módulo III. Arquitectura de seguridad (4 horas)

  • Definición y componentes de la arquitectura de seguridad y su relación con los procesos de desarrollo y adquisición de software.
  • Arquitectura de software seguro.

Módulo IV. Seguridad en el desarrollo (16 horas)

  • Proceso de seguridad en el ciclo de vida del desarrollo de software.
  • Evaluación de software.
  • Patrones de arquitectura.
  • Seguridad en el diseño.
  • Tratamiento de información sensible, control de errores y excepciones.
  • Seguridad en el código, OWASP.
  • Diseño y ejecución de pruebas de seguridad y diseño de ambientes seguros.
  • Riesgos en la cadena de suministro.
  • Laboratorio.

Módulo V. Fallas de seguridad y principios de seguridad en el desarrollo de software (6 horas)

  • Principio de menor privilegio y separación de funciones.
  • Cifrado de datos sensibles.
  • Defensa en profundidad.
  • Zero Trust.
  • Fallar de forma segura.
  • Privacy by Design.
  • Auditoría de código.
  • Gestión de secretos

Módulo VI. Pruebas y auditorías de seguridad en el desarrollo de software (4 horas)

  • Pruebas SAST.
  • Pruebas DAST.
  • Pruebas SCA.
  • Cumplimiento normativo.

Fechas y horario

El curso se desarrollará entre el 5 de mayo y el 2 de julio de 2026, los martes y jueves de 6:00 a 8:00 p.m., en modalidad remota vía Microsoft Teams.

La Universidad Escuela Colombiana de Ingeniería Julio Garavito en sus programas de Educación Continuada, se reserva el derecho de cambiar sus conferencistas y fechas de realización, o cancelarlos si no cuenta con el número de personas requerido. Lo anterior se informará a los interesados con antelación.

Objetivos alcanzables

Bloque-I-nocturna.jpg

  • Conocer buenas prácticas de seguridad en los procesos de desarrollo o adquisición de software, de tal manera que tanto las implementaciones de éste como los datos que se gestionen cumplan con los requerimientos de seguridad (disponibilidad, confidencialidad, integridad, registro, no repudio, gobierno, autenticidad y cumplimiento).
_DSC4651.jpg

  • Alinear los conocimientos al marco regulatorio local e internacional.

Valor de la inversión

edificio-h-nocturna.jpg

El valor de la inversión es de $ 1.550.000 (un millón quinientos cincuenta mil pesos m/cte.), por participante.

Descuento del 5 % por pronto pago hasta el 21 de abril de 2026.

Inscripciones hasta el 4 de mayo de 2026.

Conferencista invitado

Cerrar

JAMM DEIVY MARTÍNEZ GARCÍA

Jamm Deivy (Ciberseguridad de TI)

Ingeniero de sistemas y magíster en Seguridad de la Información, con certificaciones CISSP, CEH y ISO/IEC 27001:2022. Cuenta con más de 15 años de experiencia como líder de proyectos de seguridad de la información en múltiples organizaciones. Ha sido profesor universitario en áreas como seguridad de la información, criptografía, blockchain, privacidad y anonimato, así como capacitador de equipos de desarrollo en prácticas de Secure SDLC y DevSecOps. Actualmente dirige proyectos de seguridad de la información enfocados en arquitectura segura, auditorías de seguridad y gestión de riesgos tecnológicos.

Solicite Información

Curso Desarrollo de software seguro