Desarrollo Seguro de Aplicaciones: curso virtual de la Sociedad Argentina de Informática

La Sociedad Argentina de Informática (SADIO) dictará en agosto un curso virtual acerca de aspectos de seguridad en el campo de desarrollo de softwares. Estará a cargo de docentes especializados de la UNLP-CONICET. Enteráte objetivos, temáticas y aranceles, aquí.

El curso virtual Desarrollo Seguro de Aplicaciones que dictará la SADIO tiene como objetivos: 1) introducir la terminología del área de seguridad de software; 2) mostrar los problemas más comunes de seguridad del software y cómo pueden minimizarse los riesgos en cada etapa del desarrollo del producto; 3) mostrar las herramientas disponibles para los desarrolladores a la hora de incluir temas de seguridad del software en el ciclo de vida del desarrollo; 4) promover en los estudiantes el espíritu crítico a la hora de evaluar amenazas en la seguridad de las aplicaciones; y 5) introducir las técnicas de DevSecOps y los estándares de verificación de seguridad del software.


Está dirigido a: desarrolladores de software, gerentes de desarrollo, líderes de proyecto, analistas funcionales y profesionales de Q/A que estén interesados en incluir aspectos de desarrollo seguro en el ciclo de vida de sus productos. También, a ingenieros/as de software o docentes de ingeniería de software que busquen actualizar o profundizar sus conocimientos en el área de desarrollo seguro de aplicaciones, ingenieros/as y desarrolladores/as responsables de la seguridad de aplicaciones; y a estudiantes y profesionales que quieran dedicarse a la certificación de código seguro.

Como requisitos, quedaron establecidos el tener conocimientos mínimos de desarrollo de software en cualquier lenguaje, conocimientos mínimos de ingeniería de software y ciclo de vida del desarrollo, y lectocomprensión de inglés técnico para abordar algunas lecturas.

El curso se realiza en forma 100% virtual: cada semana se hará disponible el material para esa semana. Incluye videos de los docentes explicando los conceptos, diapositivas y material extra, además de una práctica con ejercicios orientados a fijar los conceptos. Una vez por semana habrá una clase sincrónica por videoconferencia donde podrán evacuar las dudas además de un foro para realizar consultas entre clases sincrónicas. Al finalizar cada uno de los 4 módulos, se publicará un cuestionario a modo de autoevaluación. Quienes completen todos los cuestionarios obtendrán un certificado de asistencia.

Durará 6 semanas con una dedicación estimada de 30 horas en total, y se desplegará los días jueves de 18 a 19.30 hs en clases sincrónicas que serán grabadas y quedarán a disposición de la consulta de los participantes mientras dure el curso.

Estará a cargo de Joaquín Bogado, licenciado en Informática por la Universidad Nacional de la Plata (UNLP) y becario doctoral de CONICET, y que actualmente se encuentra finalizando sus estudios de postgrado en el área de Redes e Inteligencia artificial, en colaboración con el Laboratorio de Investigación en Nuevas Tecnologías en Informática (LINTI), el Instituto de Física de La Plata (IFLP) y la Organización Europea para la Investigación Nuclear (CERN); y de Paula Venosa, licenciada en Informática y Magister en Redes de Datos por la UNLP, además deinvestigadora del LINTI y miembro de su Comisión Directiva, y de contar con más de 20 años de experiencia en el área de Redes y Ciberseguridad.


El Temario incluye:

Introducción a la seguridad de las aplicaciones: La importancia de proteger la información y los sistemas que la procesan. Atributos de seguridad: confidencialidad, integridad, disponibilidad. Vulnerabilidad, amenaza, ataque e incidente. La seguridad como proceso en el desarrollo de las aplicaciones. Identificación de vulnerabilidades. Modelado de amenazas.

Aplicaciones WEB: Vulnerabilidades presentes en plataformas web. Descripción de las principales vulnerabilidades. Escenarios de explotación. Buenas prácticas para mitigar los riesgos asociados.

Aplicaciones móviles: Vulnerabilidades presentes en plataformas móviles. Descripción de las principales vulnerabilidades. Escenarios de explotación. Buenas prácticas para mitigar los riesgos asociados.


Seguridad en el desarrollo de aplicaciones: La seguridad en las fases del ciclo de vida del desarrollo. Errores más comunes en el ciclo de vida del desarrollo. Principios de desarrollo seguro. ASVS (OWASP Application Security Verification Standard) como guía en el desarrollo seguro y en la auditoría de seguridad de aplicaciones. Introducción a DevSecsOps.

Con inscripción hasta el 9 de agosto, el arancel es de $10.000, y desde el 10, el arancel es de $11.000. Las clases inician el 16 de agosto. El formulario de inscripción está aquí (https://tinyurl.com/2h9dtjuj).

¿Cuánto sale vivir en Miami hoy? (mitos, realidad, datos y análisis)

(Por Taylor) Una disección geopolítico económica del costo de vida en Miami que revela las tensiones fundamentales entre calidad de vida, movilidad social y el nuevo orden laboral global y la tensión con la belleza y la experiencia única de ser parte de quizás una de las tres ciudades que más crece en valor y en nivel de vida en el mundo

(Tiempo de lectura de valor: 4 minutos)

Banco Macro amplía su presencia en la Puna jujeña con un nuevo cajero automático en Olaroz (más acceso financiero y servicios las 24 horas)

Banco Macro inauguró un nuevo cajero automático en la localidad de Olaroz, en el corazón de la Puna jujeña, reforzando su presencia en una zona estratégica para la actividad económica provincial. El equipo, ubicado en Avenida Paso de Jama S/N entre Jujuy y Siete de Octubre, funcionará las 24 horas y se suma a los 192 cajeros ya instalados y a los más de 20 puntos de atención que la entidad posee en Jujuy.

¿Cuánto sale vivir en Miami hoy? (mitos, realidad, datos y análisis)

(Por Taylor) Una disección geopolítico económica del costo de vida en Miami que revela las tensiones fundamentales entre calidad de vida, movilidad social y el nuevo orden laboral global y la tensión con la belleza y la experiencia única de ser parte de quizás una de las tres ciudades que más crece en valor y en nivel de vida en el mundo

(Tiempo de lectura de valor: 4 minutos)

Google Store abrió en Aventura Mall (Miami) y redefine el flagship retail

(Por Taylor, Maurizio y Maqueda) Las certezas del nuevo mundo phygital y el marketing crossing, de expansión de experiencias y categorías, ya son abrumadoras. La tienda de Google en Aventura Mall, más que un punto de venta, es un laboratorio de experiencia, multilingüe y totalmente liberada, que muestra hacia dónde va el retail de entretenimiento en una ciudad que se reinventó como escenario global.

(Tiempo de lectura de valor: 4 minutos)

Neuquén avanza en competitividad: Figueroa firmó la eliminación de retenciones al convencional y confirmó obra vial clave para Vaca Muerta

El gobernador Rolando Figueroa firmó este jueves el acta acuerdo que elimina las retenciones a la exportación de petróleo convencional, una medida que busca sostener la actividad en las cuencas maduras y fortalecer la competitividad de la producción hidrocarburífera de la provincia. El mandatario destacó que la decisión “acompaña el esfuerzo que venimos realizando desde Neuquén para el sostenimiento de esta actividad”.