• Inicio
  • Empresas
  • Curso de Desarrollo Seguro De Software Con Certificación Scrum Master
|

Curso de Desarrollo Seguro De Software Con Certificación Scrum Master

Descripción

Este curso está diseñado para desarrollar competencias para incorporar prácticas de seguridad durante todo el ciclo de vida del desarrollo de software, identificando vulnerabilidades, aplicando principios de codificación segura y gestionando proyectos de desarrollo mediante el marco de trabajo Scrum, preparando además a los participantes para rendir una certificación Scrum Master o equivalente.

Este Curso de Desarrollo Seguro De Software incluye:

1. Entrenamiento de 30 horas vía plataforma zoom.
2. Demostraciones prácticas
3. Resolución de consultas con relator experto.
4. Certificado e Insignia digital de ITCert.

Contenidos del Curso

Módulo 1. Fundamentos de desarrollo seguro de software

  • Conceptos fundamentales de seguridad de software.
  • Principios de confidencialidad, integridad y disponibilidad.
  • Seguridad de la información aplicada al desarrollo.
  • Principios de diseño seguro.
  • Security by Design y Security by Default.
  • Principio de mínimo privilegio.
  • Defensa en profundidad.
  • Introducción al Secure Software Development Life Cycle (SSDLC).
  • Seguridad como requisito funcional y no funcional.
  • Amenazas, vulnerabilidades, riesgos y controles.

Módulo 2. Gestión ágil de proyectos con Scrum

  • Introducción a metodologías ágiles.
  • Valores y principios del Manifiesto Ágil.
  • Fundamentos del marco Scrum.
  • Roles y responsabilidades:
  • Eventos Scrum
  • Artefactos Scrum
  • Product Backlog.
  • Product Goal, Sprint Goal y Definition of Done.
  • Estimación y planificación ágil.
  • Gestión y priorización del Product Backlog.
  • Responsabilidades y competencias del Scrum Master.

Módulo 3. Seguridad integrada en Scrum y DevSecOps

  • Integración de seguridad en metodologías ágiles.
  • Del DevOps al DevSecOps.
  • Seguridad dentro del Product Backlog.
  • Historias de usuario de seguridad.
  • Criterios de aceptación relacionados con seguridad.
  • Security Champions.
  • Definition of Done incorporando controles de seguridad.
  • Gestión de vulnerabilidades dentro del Sprint.
  • Automatización de controles de seguridad.
  • Seguridad en integración y despliegue continuo (CI/CD).
  • Gestión segura de dependencias y componentes.

Módulo 4. Vulnerabilidades y OWASP

  • Introducción a OWASP.
  • Principales riesgos de seguridad en aplicaciones web.
  • Control de acceso.
  • Autenticación y autorización.
  • Fallas criptográficas.
  • Inyección.
  • Diseño inseguro.
  • Configuración incorrecta de seguridad.
  • Componentes vulnerables o desactualizados.
  • Gestión de sesiones.
  • Validación y sanitización de entradas.
  • Análisis de casos de vulnerabilidades.
  • Estrategias de prevención y mitigación.

Módulo 5. Programación y arquitectura segura

  • Principios de Secure Coding.
  • Validación de datos de entrada y salida.
  • Gestión segura de errores y excepciones.
  • Manejo seguro de credenciales.
  • Protección de contraseñas.
  • Gestión de secretos y claves.
  • Seguridad en APIs y servicios web.
  • Autenticación basada en tokens.
  • Control de acceso y autorización.
  • Registro y monitoreo de eventos.
  • Protección de información sensible.
  • Buenas prácticas de seguridad en bases de datos.
  • Revisión segura de código.

Módulo 6. Pruebas y análisis de seguridad del software

  • Pruebas de seguridad dentro del ciclo de desarrollo.
  • Análisis estático de código (SAST).
  • Análisis dinámico de aplicaciones (DAST).
  • Software Composition Analysis (SCA).
  • Gestión de dependencias.
  • Identificación y clasificación de vulnerabilidades.
  • Introducción a pruebas de penetración.
  • Priorización y remediación de hallazgos.
  • Integración de pruebas de seguridad en pipelines CI/CD.

Módulo 7. Gestión de riesgos y seguridad del ciclo de vida

  • Identificación de activos y amenazas.
  • Evaluación de riesgos de seguridad.
  • Modelado de amenazas.
  • Gestión de riesgos durante el desarrollo.
  • Trazabilidad de requisitos de seguridad.
  • Gestión de cambios.
  • Seguridad en mantenimiento y evolución del software.
  • Gestión de incidentes y vulnerabilidades.

Módulo 8. Preparación para certificación Scrum Master

  • Repaso integral del marco Scrum.
  • Responsabilidades del Scrum Master.
  • Facilitación de equipos Scrum.
  • Eliminación de impedimentos.
  • Scrum Master como líder servicial.
  • Coaching y mejora continua.
  • Preguntas tipo examen.
  • Resolución de casos prácticos.
  • Simulación de evaluación.
  • Revisión de conceptos clave para certificación.

Modalidad de ejecución del curso

La capacitación tiene una duración de 30 horas cronológicas, las sesiones sincrónicas se realizan mediante la plataforma zoom, se recomiendan que las clases sean de 10 sesiones de 3 horas cada una (se ajusta según requerimiento). 

Inicio del curso

Las fechas de ejecución del curso se fijarán de común acuerdo con los participantes. Nos adaptamos a tu horario, tenemos disponibles tramos de lunes a viernes de 09:00 a 22:00 y sábados de 09:00 a 14:00 horas.

Aprobación y Certificación

Al completar el entrenamiento obtienes un certificado de reconocimiento por su participación y una insignia digital de ITCert.

Mínimo de Participantes

Este curso se dicta con un mínimo de 3 participantes.

Compra desde América Latina y España:

Para poder adquirir el curso desde fuera de Chile, debes escribirnos a info@itcert.cl indicando el nombre del curso y tu país, con esa información te enviaremos a tu correo electrónico el valor del curso en tu moneda local y las formas de pago disponibles para tu país, en general son efectivo, transferencia bancaria, tarjeta de débito y tarjeta de crédito.

Envíanos un mensaje de WhatsApp