Certified Application Security Engineer (.NET)
La certificación de EC-Council para desarrolladores y equipos de aplicaciones .NET. Veinticuatro horas que van más allá de las guías de codificación segura: cubren la seguridad de cada fase del desarrollo, desde los requisitos hasta el despliegue.
¿Para quién es esta certificación?
- Desarrolladores .NET con al menos dos años de experiencia
- Personas que buscan convertirse en ingenieros, analistas o testers de seguridad de aplicaciones
- Quienes desarrollan, prueban, administran o protegen aplicaciones en cualquier fase del ciclo de desarrollo
Qué vas a poder hacer al terminar
- Aplicar un ciclo de desarrollo seguro (Secure SDLC) y sus modelos
- Trabajar con OWASP Top 10, modelado de amenazas, SAST y DAST
- Capturar requisitos de seguridad desde el inicio del desarrollo
- Realizar revisión de código manual y automatizada, y pruebas de seguridad en aplicaciones web
- Seguir estándares de codificación segura como la guía OWASP o CERT Secure Coding
- Integrar la revisión de código en los ciclos de desarrollo (SDLC, Agile, CI/CD)
Requisitos previos
Al menos dos años de experiencia como desarrollador .NET. Para presentar el examen, EC-Council pide haber tomado la capacitación oficial con un socio acreditado o acreditar al menos dos años de experiencia en seguridad de la información o desarrollo de software, entre otras vías.
Temario · 10 módulos
Ver el temarioOcultar
- Mód. 1
Seguridad de aplicaciones, amenazas y ataques
- Mód. 2
Obtención de requisitos de seguridad
- Mód. 3
Diseño y arquitectura seguros de aplicaciones
- Mód. 4
Codificación segura: validación de entradas
- Mód. 5
Codificación segura: autenticación y autorización
- Mód. 6
Codificación segura: criptografía
- Mód. 7
Codificación segura: gestión de sesiones
- Mód. 8
Codificación segura: manejo de errores
- Mód. 9
Pruebas estáticas y dinámicas de seguridad (SAST y DAST)
- Mód. 10
Despliegue y mantenimiento seguros
Preguntas frecuentes
¿Es solo un curso de codificación segura?▾
No. Cubre las actividades de seguridad de todas las fases del ciclo de desarrollo: requisitos, diseño, desarrollo, pruebas, y despliegue y mantenimiento.
¿El examen es en español?▾
No. El examen es únicamente en inglés, y el material también: el courseware, los eBooks y los laboratorios vienen en inglés. Lo que se imparte en español es la clase en vivo. Conviene saberlo antes de inscribirse, porque hay que leer inglés técnico con soltura.
¿Cómo se mantiene la credencial?▾
Las certificaciones profesionales de EC-Council tienen una vigencia de tres años y se mantienen bajo el esquema ECE: 120 créditos de educación continua en ese periodo, la membresía anual al corriente y la adhesión al Código de Ética. No se vuelve a presentar el examen.
Los datos del programa —módulos, horas y datos del examen— provienen del brochure oficial de EC-Council.
Ficha del curso
C|ASE .NET · Certified Application Security Engineer (.NET)
Modalidad
Idioma
Incluye
- Voucher de examen incluido
- Curso en vivo en español con instructor CEI de EC-Council
- Autoestudio en iLearn: video a tu ritmo
- eBook oficial de EC-Council
- Prácticas o laboratorios acordes al temario
- 24 horas de curso
