What You Need to Know Before
You Start
Starts 6 June 2025 12:12
Ends 6 June 2025
00
days
00
hours
00
minutes
00
seconds
3 hours 18 minutes
Optional upgrade avallable
Not Specified
Progress at your own speed
Paid Course
Optional upgrade avallable
Resumen
La inyección SQL es un tipo de vulnerabilidad que puede permitir a los atacantes inyectar código SQL malicioso en la base de datos del backend de una aplicación web, lo que potencialmente les permite acceder a datos sensibles o incluso tomar el control de todo el sistema.
Programa de estudio
- Introducción a la Inyección SQL
- Entendiendo el Top 10 de OWASP
- Cómo Funciona la Inyección SQL
- Identificación de Vulnerabilidades de Inyección SQL
- Vectores de Ataque y Técnicas de Explotación
- Impactos de la Inyección SQL
- Estrategias de Mitigación y Prevención
- Medidas Avanzadas de Protección
- Estudios de Caso y Ejemplos del Mundo Real
- Ejercicios Prácticos de Laboratorio
- Evaluación Final y Revisión
- Finalización del Curso y Próximos Pasos
Definición y visión general de la inyección SQL
Importancia de entender las vulnerabilidades de inyección SQL
Visión general de los riesgos de seguridad del Top 10 de OWASP
Dónde encaja la inyección SQL dentro del Top 10 de OWASP
Comandos básicos y estructura de SQL
Tipos de inyección SQL (In-band, Inferencial, Fuera de banda)
Vulnerabilidades comunes explotadas en ataques de inyección SQL
Técnicas para descubrir puntos de inyección SQL
Herramientas y métodos para probar aplicaciones web
Firmas y síntomas de ataques de inyección SQL
Inyección SQL basada en la unión
Inyección SQL basada en errores
Inyección SQL ciega (basada en Booleanos y Tiempo)
Explotación de diferentes sistemas de gestión de bases de datos (MySQL, PostgreSQL, SQL Server, Oracle)
Exfiltración de datos y acceso no autorizado a datos
Manipulación y alteración de bases de datos
Potencial para el compromiso completo del sistema
Validación de entradas y consultas parametrizadas
Papel del ORM y los procedimientos almacenados
Uso de firewalls de aplicaciones web (WAFs)
Mejores prácticas de codificación segura para prevenir la inyección SQL
Parches de seguridad y endurecimiento de bases de datos
Implementación de controles de acceso de menor privilegio
Pruebas de seguridad continuas y auditoría
Análisis de incidentes notables de inyección SQL
Lecciones aprendidas de vulnerabilidades pasadas
Configuración de un entorno seguro para practicar la inyección SQL
Ejercicios prácticos sobre la identificación y explotación de vulnerabilidades
Aplicación de prácticas de codificación defensiva en escenarios de laboratorio
Revisión de conceptos y técnicas clave
Examen final para evaluar el entendimiento de la inyección SQL y los métodos de prevención
Recursos para un mayor aprendizaje y certificación
Introducción a temas más amplios de seguridad en aplicaciones web
Enseñado por
Foyzul Islam
Asignaturas
Seguridad de la Información (InfoSec)