Pentesting API Rest

Aprende el top 10 de vulnerabilidades de OWASP

3.95 (15 reviews)
Udemy
platform
Español
language
Network & Security
category
Pentesting API Rest
45
students
4 hours
content
Mar 2023
last update
$19.99
regular price

What you will learn

La 10 vulnerabilidades mas comunes en API

Crear un laboratorio personal para practicar

Herramientas como postman, ZAP, burpsuite

Conocimiento necesario para auditar API y microservicios

Why take this course?

Quieres aprender a auditar web service y API Rest? te suena demasiado complicado y simplemente no sabes?. Tienes un poco de conocimiento en el tema y quieres profundizar mas? Quieres salir de tu zona de confort para aprender mas allá de solo saber hacerlo con herramientas automatizadas? Entonces este curso es para ti!!

En este curso aprenderás a evaluar web services y API Rest basándonos en el Top 10 de vulnerabilidades según el OWASP. Aprenderemos a realizarlo desde cero y con muchas herramientas y técnicas, veremos temas como:


  • ¿Qué es API?

  • Rest vs Soap

  • Configurar un laboratorio para practicar

  • Top 10 API Security OWASP

  • Broken Object Level Authorization (BOLA)

  • Broken User Authentication

  • Excessive Data Exposure

  • Lack of Resources & Rate Limiting

  • Broken Function Level Authorization (BFLA)

  • Mass Assignment

  • Security Misconfiguration

  • Injection

  • Improper Assets Management

  • Insufficient Logging & Monitoring


Nos armaremos un laboratorio para poder poner en practica todo lo aprendido con ejemplos bien interesantes. Con todo lo aprendido estarás seguro y con conocimientos solidos a la hora de auditar un API. Esto te beneficiará en auditorias externas reales, CTF, certificaciones internacionales y mas.


Por ultimo, vamos a hacer uso de herramientas automatizadas como BurpSuite Scan y OWASP Zap para poder realizar la automatización de los hallazgos. Combinando esto con la revisión manual hará que no se nos pase nada sin revisar en la evaluación.


Te espero para poder enseñarte estas técnicas.

Reviews

Teza101
March 16, 2023
Los conceptos y la practica estan bien estructurada, hay algunas herramientas mas que se podria usar, pero en general esta bueno el curso. Muchas gracias.
Pablo
March 16, 2023
Los ejemplos estan claros y se puede practicar varias veces. Lo recomiendo para los que estamos empezando con pentesting en microservicios

Charts

Price

Pentesting API Rest - Price chart

Rating

Pentesting API Rest - Ratings chart

Enrollment distribution

Pentesting API Rest - Distribution chart
4688302
udemy ID
5/16/2022
course created date
4/5/2023
course indexed date
Bot
course submited by