Aprende de Quienes Atacan

Cursos teórico-prácticos con retos reales para desarrolladores y administradores de sistemas

Habla con un experto WhatsApp
Servicios / Formación en Seguridad Informática para empresas y equipos IT
Servicios Defensivos

Formación en Seguridad Informática

ISGroup ofrece servicios de formación y entrenamiento sobre las principales temáticas de seguridad existentes.

El itinerario formativo tiene como objetivo preparar técnicos capaces tanto de examinar en profundidad la seguridad de un sistema como de protegerlo frente a amenazas externas.

Formar al propio personal de administradores de sistemas o desarrolladores es fundamental para reducir los costes asociados a los problemas de seguridad.

Descripción

Los cursos ofrecidos incluyen tanto una parte teórica como una parte práctica. Durante las sesiones teóricas se ilustrarán las metodologías y el funcionamiento de los distintos aspectos tecnológicos relacionados con cada tema. En las sesiones prácticas se entregarán a los participantes pruebas (denominadas también challenges) que deberán completar.

Estos challenges consisten en aplicaciones o sistemas que deberán ser analizados o asegurados (según el tipo de curso). Cada prueba tendrá un tiempo límite y se presentarán en orden creciente de dificultad. Al finalizar se entrega un certificado de participación en el curso que acredita las habilidades adquiridas.

Los temas sobre los que versan los cursos impartidos por ISGroup son:

  • Secure Coding, Web Application Code Review
  • Web Application Penetration Testing
  • Mobile Application Security Testing
  • Network Hardening
  • Hardening Linux, Windows, Solaris

Ataque

Los cursos relativos a aspectos ofensivos se centran en metodologías útiles para subvertir o comprometer sistemas o aplicaciones, con el fin de obtener el control total de la máquina (también denominado "take over"). En particular se tratará, de forma práctica, lo ya expuesto en la parte teórica, mostrando ejemplos significativos de vulnerabilidades en aplicaciones reales.

El curso de Ataque ofrecido por ISGroup garantiza la formación de técnicos altamente cualificados que sean realmente capaces de analizar la seguridad de un sistema y, en su caso, aprovechar las vulnerabilidades existentes para tomar el control del mismo.

Defensa

Los cursos relativos a aspectos defensivos se centran en metodologías útiles para asegurar sistemas o aplicaciones. En la parte teórica se tratarán conceptos como el hardening de sistemas o la escritura de código seguro (según el tipo de curso).

En la parte práctica se presentarán sistemas o aplicaciones vulnerables y el participante deberá ser capaz de asegurarlos o, en el caso de las aplicaciones, de identificar dónde se cometió el error de programación. Los ejemplos mostrados se tomarán directamente de aplicaciones realmente vulnerables.

Cursos Ofrecidos

  • Application Security for Architects

    El curso se centra en la importancia de la seguridad de las aplicaciones, proporcionando a los participantes las competencias y los conocimientos necesarios para integrar eficazmente las prácticas de seguridad a lo largo de todo el ciclo de vida del desarrollo de software.

  • OWASP Top 10 Bootcamp

    El curso OWASP Top 10 Bootcamp está diseñado para aumentar la concienciación y la sensibilidad de empleados y colaboradores frente a estas amenazas.

  • Security Awareness

    El curso tiene como objetivo aumentar la concienciación y la sensibilidad de empleados y colaboradores, proporcionándoles los conocimientos y las herramientas necesarias para defenderse de las amenazas informáticas.

  • Software Security Requirements

    El curso Secure SDLC está diseñado para afrontar la creciente amenaza de los ataques informáticos, con el objetivo de mejorar la concienciación y la preparación de los desarrolladores.

  • OWASP Top 10 Laboratory

    OWASP Top 10 Laboratory forma a los desarrolladores en los diez errores de programación más comunes en aplicaciones web. El curso es hands-on.

  • Code Review

    El curso potencia la concienciación y la sensibilidad de los participantes sobre las prácticas de code review, ofreciéndoles las competencias y las herramientas necesarias para identificar y resolver vulnerabilidades en el código.

  • Seguridad de los servicios REST

    El curso sobre seguridad de los servicios REST está diseñado para proporcionar a los participantes una comprensión profunda de las amenazas y vulnerabilidades específicas asociadas a estos servicios.

  • Network Penetration Testing

    El objetivo del curso es proporcionar los conocimientos necesarios para comprender la práctica del "penetration testing", la metodología aplicada y las herramientas utilizadas.

  • Cyber Risk Prevention

    Este curso intensivo proporciona los conocimientos y las herramientas necesarias para prevenir los riesgos informáticos y proteger su empresa, sus datos y su privacidad.

  • Ethical Hacking

    Abordamos la constante evolución del sector, explorando las nuevas tecnologías y las mejores prácticas para garantizar la seguridad de los datos y los sistemas.

Protege tu empresa. Contáctanos ahora para tu seguridad IT a medida.

Solicitar presupuesto para
Formación en Seguridad Informática

🎉 ¡Queremos hablar contigo! ¡Programa una cita!