FORMACIÓ PER A EMPRESES

Codi segur, mantenible i professional del desenvolupament

Curs per a equips de desenvolupament en seguretat d'aplicacions (OWASP), revisió de codi, proves, CI/CD, gestió de secrets i cultura de qualitat de codi.

Què és Bones pràctiques i desenvolupament segur?

La seguretat i la qualitat del codi no són capes que s'afegeixen més endavant: es construeixen des del disseny i es mantenen amb pràctiques diàries. Un equip sense formació en desenvolupament segur introdueix vulnerabilitats que costen molt més de corregir en producció que en desenvolupament. A Q2BSTUDIO formem equips amb bones pràctiques d'enginyeria i seguretat d'aplicacions perquè la qualitat sigui un hàbit, no una excepció.

El curs cobreix dos eixos complementaris: seguretat d'aplicacions (com escriure codi que no sigui vulnerable) i qualitat d'enginyeria (com escriure codi que sigui mantenible, testable i desplegable amb confiança).

En seguretat: OWASP Top 10 amb exemples reals i exercicis d'explotació/correcció, validació d'entrada, consultes parametritzades, gestió d'autenticació/sessions, capçaleres de seguretat, CORS, CSRF, gestió de secrets (vault, variables d'entorn, mai en codi), dependències i cadena de subministrament, registre sense dades sensibles i principi de mínim privilegi.

En qualitat: revisió efectiva de codi (què buscar, com donar feedback), proves amb estratègia (piràmide, quan unitari vs integració vs e2e), refactorització segura (canvi sense trencar-se), CI/CD com a xarxa de seguretat (pelussa, proves, SAST en pipeline), documentació tècnica útil (no burocràcia) i gestió tècnica del deute (identificar, prioritzar, reduir).

Els exercicis combinen anàlisi real de codi vulnerable (CTF-lite), correcció de vulnerabilitats, configuració de pipelines amb comprovacions de seguretat i revisió de codi en grup amb retroalimentació estructurada. Els participants practiquen amb un codi similar al que escriuen diàriament.

Ens adaptem a la pila de l'equip: JavaScript/TypeScript, Python, Java, C#, Go o altres. Els principis són universals; Els exemples i eines s'adapten al llenguatge i al marc que utilitzen.

En acabar, l'equip té la discreció d'escriure codi segur i mantenible, revisar el codi d'altres de manera efectiva i establir pipelines que detectin problemes abans que arribin a producció. Oferim una llista de comprovació de seguretat, una guia de revisió de codi i una configuració de CI de referència.

FUNCIONALITATS

Funcionalitats de Bones pràctiques i desenvolupament segur

  • Top 10 de l'OWASP

    Injecció, XSS, CSRF, authència trencada, SSRF i més amb exercicis pràctics.

  • Revisió de codi

    Tècniques, llista de comprovació, feedback constructiu i flux de revisió de l'equip.

  • Proves estratègiques

    Unitats, integració, e2e: quan cadascun i com estructurar.

  • CI/CD segur

    Pipeline amb lint, proves, SAST, escaneig de dependències i portes.

  • Gestió de secrets

    Vault, vars ambientals, rotació i mai credencials al repositori.

  • Validació i desinfecció

    Entrada validada, consultes parametritzades i sortides escapades.

    • Gestió de dependències

      Cadena de subministrament, arxius de bloqueig, auditoria, Dependabot/Renovar i actualitzar.

    • Deute tècnic

      Identifica, prioritza i redueix el deute sense aturar el lliurament.

TECNOLOGIES

  • JavaScript
  • TypeScript
  • Node.js
  • .NET

PREGUNTES FREQÜENTS

Preguntes freqüents sobre Bones pràctiques i desenvolupament segur

RELACIONATS

Veure tot sobre Formació per a empreses

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.