Fundamentos de la seguridad web: Defensa contra CSRF y XSRF — WalkSelf
⏱ 2 h 42 min 📚 27 lecciones 🎧 Versión en audio

Fundamentos de la seguridad web: Defensa contra CSRF y XSRF

Descubra cómo la falsificación de solicitudes entre sitios explota las sesiones de navegadores de confianza y domine las estrategias de defensa modernas para proteger sus aplicaciones web.

  • 💬 Instructor de IA
    Pregunta sobre cualquier lección y recibe una respuesta clara al instante, cuando quieras.
  • 🕐 Empieza cuando quieras
    Sin horarios ni fechas límite: aprende a tu ritmo, cuando quieras.
  • 🌐 En español
    Lecciones, tareas y certificado: todo completamente en tu idioma.

Sobre este curso

Cuando los usuarios inician sesión en aplicaciones web, confían en que sus sesiones son seguras, sin embargo, los sitios web maliciosos pueden forzar en secreto a los navegadores a ejecutar acciones no deseadas en su nombre a través de la falsificación de solicitudes entre sitios (CSRF/XSRF). Este curso basado en texto lo guía a través de la mecánica de los ataques CSRF, lo ayuda a identificar vulnerabilidades en sus aplicaciones web e implementar defensas robustas.Progresará desde la comprensión del comportamiento básico de la solicitud HTTP hasta la configuración de encabezados de seguridad modernos y sistemas de protección basados en tokens. Lo que aprenderás: - Comprender los conceptos fundamentales de confianza entre navegador y servidor, cookies de sesión y administración de estado - Analizar cómo los atacantes explotan las sesiones con estado para realizar acciones no autorizadas en nombre de usuarios autenticados - Implemente tokens anti-CSRF para validar las solicitudes entrantes y bloquear cargas útiles maliciosas - Configurar los atributos de cookies SameSite modernos para restringir el uso compartido de credenciales entre sitios - Aplique estrategias de defensa en profundidad, incluidos encabezados de solicitud personalizados y patrones de cookies de envío doble - Evalúe cómo las arquitecturas API modernas y la autenticación basada en tokens afectan la vulnerabilidad CSRF El curso comienza con la terminología esencial de seguridad web y la mecánica del navegador antes de sumergirse en escenarios de ataque simulados.Luego explorará implementaciones de defensa prácticas y paso a paso, explorando tanto los métodos de token tradicionales como las protecciones modernas a nivel de navegador. Este curso está diseñado para desarrolladores web principiantes, entusiastas de la seguridad e ingenieros de software que desean crear aplicaciones seguras desde cero.No se requiere experiencia previa en seguridad. Lea los conceptos básicos y comience a proteger sus aplicaciones web contra el secuestro de sesiones hoy mismo.

Lo que obtendrás

  • 📜 Certificado de finalización
    Añádelo a tu perfil de LinkedIn
  • 💬 Tutor AI personal
    ¿Atascado en una lección? Pregúntale a tu tutor integrado lo que quieras, cuando quieras.
  • 🎧 Versión en audio incluida
    Aprende en cualquier momento, sin pantalla
  • ♾️ Acceso de por vida
    Vuelve cuando quieras, sin caducidad
  • 📱 Teléfono o computadora
    Funciona en cualquier dispositivo
  • 💸 Reembolso de 14 días
    Sin preguntas
  • Breve y enfocado
    2 h 42 min de contenido práctico

Reseñas

Aún no hay reseñas — sé el primero en compartir tu experiencia.

Escribir una reseña

Te pediremos iniciar sesión después de enviar — tu borrador se guarda.

Otros también tomaron

Preguntas frecuentes

¿Qué necesito para tomar este curso? +

Solo un teléfono o computadora con internet. Sin instalaciones ni hardware especial.

¿Cómo pago? +

Con tarjeta a través de Stripe. No almacenamos datos de tarjeta — Stripe los gestiona de forma segura.

¿Puedo obtener un reembolso? +

Sí — reembolso completo en 14 días, sin preguntas.

¿Por cuánto tiempo tendré acceso? +

Para siempre. Una vez comprado, el curso es tuyo para revisarlo cuando quieras.

¿Obtendré un certificado? +

Sí. Al finalizar recibirás un certificado que puedes añadir a tu perfil de LinkedIn.

Diseñado para profesionales en
Tecnología Diseño Finanzas Marketing Salud Educación Hostelería Manufactura