VIII curso stic - desenvolvemento seguro
Que vou aprender?
Proporcionar os coñecementos e capacidades fundamentais necesarias para planificar, desenvolver e implementar soluciones software seguras desde as fases máis temperás do seu desenvolvemento, expóndoas desde o seguinte enfoque:
- Mellora continua da seguridade da organización.
- Axuda para detectar fallos nas primeiras etapas do proceso de desenvolvemento reducindo os riscos.
- Aforro de custos e esforzos na resolución de vulnerabilidades.
Dirixido a: Funcionarios dos subgrupos A1, A2, B e C1, e o persoal laboral equivalente, que teña responsabilidades, a nivel técnico, na planificación, creación, xestión, administración ou mantemento de desenvolvementos nas tecnoloxías da información e comunicacións, ou coa seguridade dos mesmos. Dispoñer dun coñecemento mínimo en linguaxes de programación e seguridade, así como coñecementos ou experiencia previa na área de desenvolvemento de software e coñecementos técnicos en JAVA.
Calendario / Duración De 10/11/2025 a 21/11/2025. 50 horas lectivas.
Horario Fase asíncrona (25 h) Fase síncrona (25 h)
Lugar de celebración Plataforma en liña do CCN
Modalidade En liña titorizada
área competencial Dixitais
Programa Desenvolvo profesional continuo
Subprograma Desempeño xeral
Convocatoria Resolución de 09/06/2025.
Inscrición: A inscrición debe realizarse de forma telemática na páxina web do INAP: Prazo de inscrición aberto ata o día 27/06/2025 . O número máximo de alumnos será de 45.
Contidos:
Fase asíncrona: 25h.
Recomendacións sobre Desenvolvemento Seguro
- Arquitectura segura.
- Autorización. Xestión de sesións.
- Validación de datos de entrada e saída.
- Xestión de erros.
- Rexistro seguro.
- Criptografía.
- Xestión segura de arquivos.
- Seguridade nas transicións.
- Seguridade nas comunicacións.
- Protección de datos.
Fase síncrona: 25h.
Ciclo de vida de desenvolvemento de software seguro (S-SDLC)
- Introdución a S-SDLC: Seguridade en SDLC.
- Metodoloxías e estándares.
- Cumprimento normativo.
- Ferramentas
Seguridade en desenvolvemento JAVA
- JAVA: Boas prácticas.
- Deseño seguro.
- Code review.
- Criptografía.
- Controis de seguridade.
Enfoque DevSecOps
- DevSecOps: Introdución.
- Fases e actividades.
- Boas prácticas en DevSecOps.
Temas:Administración pública, Ensino e formación
Colectivos:Entidades locais, Empregados/as públicos/as
Organizacións:Administración Xeral do Estado , Organizacións e Institucións
Ámbitos xeográficos:Nacional