FORMACIÓN PARA EMPRESAS

Codigo seguro, mantenible y profesional desde el desarrollo

Curso para equipos de desarrollo en seguridad aplicativa (OWASP), code review, testing, CI/CD, gestion de secrets y cultura de calidad de codigo.

¿Qué es Buenas practicas y desarrollo seguro?

La seguridad y la calidad del codigo no son capas que se anaden despues: se construyen desde el diseno y se mantienen con practicas diarias. Un equipo sin formacion en desarrollo seguro introduce vulnerabilidades que cuestan mucho mas corregir en produccion que en desarrollo. En Q2BSTUDIO formamos equipos en buenas practicas de ingenieria y seguridad aplicativa para que la calidad sea habito, no excepcion.

El curso cubre dos ejes complementarios: seguridad aplicativa (como escribir codigo que no sea vulnerable) y calidad de ingenieria (como escribir codigo que sea mantenible, testeable y desplegable con confianza).

En seguridad: OWASP Top 10 con ejemplos reales y ejercicios de explotacion/correccion, validacion de entrada, queries parametrizadas, gestion de autenticacion/sesiones, headers de seguridad, CORS, CSRF, secrets management (vault, variables de entorno, nunca en codigo), dependencias y supply chain, logging sin datos sensibles y principio de minimo privilegio.

En calidad: code review efectivo (que buscar, como dar feedback), testing con estrategia (piramide, cuando unitario vs integracion vs e2e), refactoring seguro (cambiar sin romper), CI/CD como red de seguridad (lint, tests, SAST en pipeline), documentacion tecnica util (no burocracia) y gestion de deuda tecnica (identificar, priorizar, reducir).

Los ejercicios combinan analisis de codigo vulnerable real (CTF-lite), correccion de vulnerabilidades, configuracion de pipeline con checks de seguridad, y code review en grupo con feedback estructurado. Los participantes practican sobre codigo similar al que escriben diariamente.

Adaptamos al stack del equipo: JavaScript/TypeScript, Python, Java, C#, Go u otro. Los principios son universales; los ejemplos y herramientas se adaptan al lenguaje y framework que usan.

Al finalizar, el equipo tiene criterio para escribir codigo seguro y mantenible, revisar el de otros con eficacia y configurar pipelines que detecten problemas antes de que lleguen a produccion. Entregamos checklist de seguridad, guia de code review y configuracion de CI de referencia.

FUNCIONALIDADES

Funcionalidades de Buenas practicas y desarrollo seguro

  • OWASP Top 10

    Inyeccion, XSS, CSRF, broken auth, SSRF y mas con ejercicios practicos.

  • Code review

    Tecnicas, checklist, feedback constructivo y flujo de revision en equipo.

  • Testing estrategico

    Unitarios, integracion, e2e: cuando cada uno y como estructurar.

  • CI/CD seguro

    Pipeline con lint, tests, SAST, dependency scanning y gates.

  • Secrets management

    Vault, env vars, rotacion y nunca credentials en repositorio.

  • Validacion y sanitizacion

    Entrada validada, queries parametrizadas y outputs escapados.

    • Gestion de dependencias

      Supply chain, lockfiles, audit, Dependabot/Renovate y actualizacion.

    • Deuda tecnica

      Identificar, priorizar y reducir deuda sin parar el delivery.

TECNOLOGÍAS

  • JavaScript
  • TypeScript
  • Node.js
  • .NET

PREGUNTAS FRECUENTES

Preguntas frecuentes sobre Buenas practicas y desarrollo seguro

RELACIONADOS

Ver todo sobre Formación para empresas

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.