UD 3 - Vectores de ataque y OWASP
Cada unidad contendrá una serie de contenidos, resultados de aprendizaje (desglosados en criterios de evaluación), una práctica o prácticas para evaluar la adquisición de dichos criterios de evaluación y una prueba teórica para evaluar la asimilación de contenido.
Normativa que respalda la unidad
Contenidos
En esta sección se incluyen los contenidos mínimos a impartir en esta unidad, teniendo en cuenta la normativa del curso.
Bloque 2 - Determinación del nivel de seguridad requerido por aplicaciones:
- Fuentes abiertas para el desarrollo seguro.
- Listas de riesgos de seguridad habituales: OWASP Top Ten (web y móvil).
- Requisitos de verificación necesarios asociados al nivel de seguridad establecido
- Comprobaciones de seguridad a nivel de aplicación: ASVS (Application Security Verification Standard).
Resultados de aprendizaje a trabajar
En esta sección se relaciona la unidad con el resultado de aprendizaje a trabajar en esta unidad, teniendo en cuenta la normativa del curso.
RA 2. Determina el nivel de seguridad requerido por aplicaciones identificando los vectores de ataque habituales y sus riesgos asociados.
Criterios de evaluación
En esta sección se relaciona la unidad con los criterios de evaluación concretos, del resultado de aprendizaje a trabajar en esta unidad, teniendo en cuenta la normativa del curso.
- a) Se han caracterizado los niveles de verificación de seguridad en aplicaciones establecidos por los estándares internacionales (ASVS, “ Application Security Verification Standard”).
- b) Se ha identificado el nivel de verificación de seguridad requerido por las aplicaciones en función de sus riesgos de acuerdo a estándares reconocidos.
- c) Se han enumerado los requisitos de verificación necesarios asociados al nivel de seguridad establecido.
- d) Se han reconocido los principales riesgos de las aplicaciones desarrolladas, en función de sus características.
Cómo impartir la unidad
Esta es la sección más interesante, y se incluye cómo trabajar la unidad, haciendo referencia a herramientas, guías, materiales y recursos, de manera individual para cada criterio.
Teoría
Por hacer.
Ejercicios
Por hacer.
Cómo evaluar la unidad
Práctica de la unidad
En esta sección se incluye una propuesta de práctica o prácticas con los que evaluar la unidad.
Controles de ejemplo
En esta sección se incluyen controles de ejemplo para evaluar la unidad.