Desarrollo Seguro de Aplicaciones: curso virtual de la Sociedad Argentina de Informática

La Sociedad Argentina de Informática (SADIO) dictará en agosto un curso virtual acerca de aspectos de seguridad en el campo de desarrollo de softwares. Estará a cargo de docentes especializados de la UNLP-CONICET. Enteráte objetivos, temáticas y aranceles, aquí.

Image description

El curso virtual Desarrollo Seguro de Aplicaciones que dictará la SADIO tiene como objetivos: 1) introducir la terminología del área de seguridad de software; 2) mostrar los problemas más comunes de seguridad del software y cómo pueden minimizarse los riesgos en cada etapa del desarrollo del producto; 3) mostrar las herramientas disponibles para los desarrolladores a la hora de incluir temas de seguridad del software en el ciclo de vida del desarrollo; 4) promover en los estudiantes el espíritu crítico a la hora de evaluar amenazas en la seguridad de las aplicaciones; y 5) introducir las técnicas de DevSecOps y los estándares de verificación de seguridad del software.


Está dirigido a: desarrolladores de software, gerentes de desarrollo, líderes de proyecto, analistas funcionales y profesionales de Q/A que estén interesados en incluir aspectos de desarrollo seguro en el ciclo de vida de sus productos. También, a ingenieros/as de software o docentes de ingeniería de software que busquen actualizar o profundizar sus conocimientos en el área de desarrollo seguro de aplicaciones, ingenieros/as y desarrolladores/as responsables de la seguridad de aplicaciones; y a estudiantes y profesionales que quieran dedicarse a la certificación de código seguro.

Como requisitos, quedaron establecidos el tener conocimientos mínimos de desarrollo de software en cualquier lenguaje, conocimientos mínimos de ingeniería de software y ciclo de vida del desarrollo, y lectocomprensión de inglés técnico para abordar algunas lecturas.

El curso se realiza en forma 100% virtual: cada semana se hará disponible el material para esa semana. Incluye videos de los docentes explicando los conceptos, diapositivas y material extra, además de una práctica con ejercicios orientados a fijar los conceptos. Una vez por semana habrá una clase sincrónica por videoconferencia donde podrán evacuar las dudas además de un foro para realizar consultas entre clases sincrónicas. Al finalizar cada uno de los 4 módulos, se publicará un cuestionario a modo de autoevaluación. Quienes completen todos los cuestionarios obtendrán un certificado de asistencia.

Durará 6 semanas con una dedicación estimada de 30 horas en total, y se desplegará los días jueves de 18 a 19.30 hs en clases sincrónicas que serán grabadas y quedarán a disposición de la consulta de los participantes mientras dure el curso.

Estará a cargo de Joaquín Bogado, licenciado en Informática por la Universidad Nacional de la Plata (UNLP) y becario doctoral de CONICET, y que actualmente se encuentra finalizando sus estudios de postgrado en el área de Redes e Inteligencia artificial, en colaboración con el Laboratorio de Investigación en Nuevas Tecnologías en Informática (LINTI), el Instituto de Física de La Plata (IFLP) y la Organización Europea para la Investigación Nuclear (CERN); y de Paula Venosa, licenciada en Informática y Magister en Redes de Datos por la UNLP, además deinvestigadora del LINTI y miembro de su Comisión Directiva, y de contar con más de 20 años de experiencia en el área de Redes y Ciberseguridad.


El Temario incluye:

Introducción a la seguridad de las aplicaciones: La importancia de proteger la información y los sistemas que la procesan. Atributos de seguridad: confidencialidad, integridad, disponibilidad. Vulnerabilidad, amenaza, ataque e incidente. La seguridad como proceso en el desarrollo de las aplicaciones. Identificación de vulnerabilidades. Modelado de amenazas.

Aplicaciones WEB: Vulnerabilidades presentes en plataformas web. Descripción de las principales vulnerabilidades. Escenarios de explotación. Buenas prácticas para mitigar los riesgos asociados.

Aplicaciones móviles: Vulnerabilidades presentes en plataformas móviles. Descripción de las principales vulnerabilidades. Escenarios de explotación. Buenas prácticas para mitigar los riesgos asociados.


Seguridad en el desarrollo de aplicaciones: La seguridad en las fases del ciclo de vida del desarrollo. Errores más comunes en el ciclo de vida del desarrollo. Principios de desarrollo seguro. ASVS (OWASP Application Security Verification Standard) como guía en el desarrollo seguro y en la auditoría de seguridad de aplicaciones. Introducción a DevSecsOps.

Con inscripción hasta el 9 de agosto, el arancel es de $10.000, y desde el 10, el arancel es de $11.000. Las clases inician el 16 de agosto. El formulario de inscripción está aquí (https://tinyurl.com/2h9dtjuj).

Tu opinión enriquece este artículo:

Vaca Muerta Sur: el oleoducto que impulsará la exportación de crudo en Argentina

Un consorcio de siete productoras liderado por YPF llevará adelante la construcción del oleoducto Vaca Muerta Oil Sur (VMOS), una obra de infraestructura clave para el sector petrolero argentino. Este ducto se perfila como la principal vía de exportación de crudo, conectando la localidad de Allen en Río Negro con una nueva terminal portuaria en Punta Colorada. Con una inversión estimada de 2.528 millones de dólares, el proyecto promete generar divisas por hasta 20 mil millones de dólares anuales hacia finales de la década.

Avances en energías renovables: Acindar y PCR impulsan proyectos innovadores en Argentina

Las empresas PCR y ArcelorMittal Acindar han anunciado dos ambiciosos proyectos que marcan un hito en el desarrollo de energías renovables en el país. En Olavarría, provincia de Buenos Aires, construirán un parque eólico con una capacidad inicial de 180 MW, que podría alcanzar los 428,4 MW en etapas futuras. Mientras tanto, en San Luis, ampliarán el parque renovable San Luis Norte, añadiendo un módulo solar de 18 MW, lo que lo convierte en el primer parque híbrido del país que combina generación eólica y solar.

Neuquén impulsa el desarrollo del hidrógeno para liderar la transición energética

La provincia de Neuquén avanza en la implementación del Plan Hidrógeno Patagonia, un proyecto que busca posicionar a la región como un actor clave en la producción de hidrógeno de bajas emisiones, contribuyendo así al desarrollo sostenible y a la transición energética de Argentina. En este contexto, se llevó a cabo en el Auditorio IJAN de la ciudad de Neuquén la jornada "Hidrógeno de bajas emisiones: desafíos y oportunidades para el desarrollo de Neuquén y la Patagonia", organizada por la Secretaría de Ambiente en conjunto con el Consejo Federal de Inversiones (CFI).

Reducir el “Costo argentino”: clave para estabilizar y crecer sostenidamente

(Por Luis Secco - economista, director de Perspectiv@s Económicas) ¿Qué implica realmente el “costo argentino” y cómo afectan las nuevas medidas del gobierno a los consumidores, empresas y la competitividad del país? En esta nota, analizamos el impacto de la eliminación de impuestos distorsivos y la desregulación en el camino hacia un crecimiento sostenible.

La privatización de IMPSA: una decisión clave para el sector energético argentino

La privatización de Industrias Metalúrgicas Pescarmona S.A. (IMPSA), una de las principales empresas argentinas en el campo de la generación de energía renovable, avanza con celeridad. Este proceso, que podría convertirse en la primera venta de un activo estratégico por parte del gobierno nacional, despierta tanto expectativas como preocupaciones en diversos sectores. Fundada en Mendoza, IMPSA es reconocida por su innovación en proyectos hidroeléctricos, solares, eólicos y nucleares, y es la única compañía en Latinoamérica con tecnología propia para la generación hidráulica y el diseño de componentes nucleares. A lo largo de los años, ha consolidado una presencia global, exportando el 85 por ciento de su producción a más de 40 países.

Cumbre del G20: 15 tips para entender la Cumbre en Río de Janeiro

(Por Mary Molina) "Los líderes del G20 abrieron este lunes una cumbre en Río de Janeiro bajo presión para lograr un acuerdo en la COP29", destacó el presidente brasileño Luiz Inácio Lula da Silva, quien enfatizó la urgencia de combatir la inseguridad alimentaria. Este contexto se torna más complejo con el retorno de Donald Trump a la política estadounidense y las tensiones geopolíticas en aumento, lo que ha llevado a los mandatarios a buscar un consenso en temas críticos que trascienden fronteras.

Brasil y Argentina a punto de cerrar un importante acuerdo de gas no convencional de Vaca Muerta

Brasil y Argentina están cerca de finalizar un importante acuerdo de compra de gas no convencional, que se espera sea anunciado oficialmente después de la Cumbre del G20 en Río de Janeiro la próxima semana. El acuerdo implica que Brasil adquiera gas shale de los yacimientos de Vaca Muerta, en la Patagonia, lo que permitiría a Argentina aumentar significativamente sus exportaciones de gas, mientras que Brasil obtendría un suministro más barato y confiable de gas natural.