M3
U3 – Seguretat Web i Normativa
Inici
UNITAT 3

Índex de Teoria

Explora els mòduls de la Unitat 3: Seguretat en Aplicacions Web, Amenaces, Normatives i Auditoria.

M1

Fonaments de Seguretat Web

Concepte ISACA, la Tríada CIA, dimensions esteses, el Cub de McCumber i el marc NIST.

Veure Teoria
M2

Model d'Amenaces i Riscos Web

Superfícies d'atac Client vs Servidor, vectors d'atac, OWASP Top 10 i avaluació de riscos.

Veure Teoria
M3

Normatives i Estàndards de Seguretat

RGPD, LOPDGDD, LSSI-CE, ISO 27001, PCI-DSS, ENS i gestió per outsourcing (SOC).

Veure Teoria
M4

Metodologies d'Auditoria i SSDLC

Resum de la unitat: auditoria (caixa negra/blanca/grisa), ASVS, WSTG, pentesting i SSDLC.

Veure Teoria
M5

Vulnerabilitats (Ampliació Tècnica)

Explotació real: RCE, LFI/RFI, XXE, Deserialització insegura i SSRF (Cloud Metadata).

Veure Teoria
M6

Hardening d'Infraestructura Web

Protecció de servidors: Versions LTS, Proxy Invers, WAF (ModSecurity) i seguretat en Docker.

Veure Teoria
M7

Criptografia i Identitat Digital

Canals segurs (TLS 1.3), gestió de certificats (CSR, OCSP) i autenticació mútua (mTLS/DNIe).

Veure Teoria
M8

Auditoria i Eines (Pràctica)

Diccionari de funcions de mitigació (PHP), metodologies de pentesting i l'estàndard OWASP ASVS.

Veure Teoria
M9

Seguretat Integral en el Correu

Infraestructura Postfix/Dovecot, seguretat DNS (SPF/DKIM), rDNS i producció amb Docker.

Veure Mòdul Complet