Fundamentos de seguridad web: Comprender y prevenir los ataques CSRF — PickAClass
⏱ 3 h 📚 30 lecciones 🎧 Versión en audio

Fundamentos de seguridad web: Comprender y prevenir los ataques CSRF

Conozca cómo funciona la falsificación de solicitudes entre sitios explorando escenarios de exploit e implementando mecanismos de defensa modernos y estándares del sector para proteger sus aplicaciones web.

  • 💬 Instructor de IA
    Pregunta sobre cualquier lección y recibe una respuesta clara al instante, cuando quieras.
  • 🕐 Empieza cuando quieras
    Sin horarios ni fechas límite: aprende a tu ritmo, cuando quieras.
  • 🌐 En español
    Lecciones, tareas y certificado: todo completamente en tu idioma.

Sobre este curso

La falsificación de solicitudes entre sitios (CSRF, por sus siglas en inglés) es una vulnerabilidad crítica que permite a los actores maliciosos realizar acciones no autorizadas en nombre de usuarios autenticados sin su consentimiento, lo que puede provocar que los usuarios se conecten a sitios web maliciosamente diseñados. Este curso basado en texto lo guía a través de la mecánica fundamental de los ataques y defensas de CSRF. Leerá explicaciones detalladas y paso a paso de cómo se construyen estos exploits, como activar envíos de formularios no autorizados o cambios de estado, y aprenderá a escribir código moderno y robusto para proteger sus aplicaciones de estas amenazas. Lo que aprenderás: - Comprenda los conceptos básicos de la administración de sesiones y cómo el comportamiento de las cookies del navegador permite los ataques CSRF. - Analizar cómo los enlaces maliciosos y los formularios ocultos pueden desencadenar acciones no autorizadas sin el consentimiento del usuario. - Implemente estrategias de defensa modernas, incluidos los tokens criptográficos CSRF y el patrón de cookie de doble envío. - Configurar los atributos de cookies SameSite para bloquear la fuga de solicitudes entre sitios. - Aplique flujos de autenticación modernos y encabezados de solicitud personalizados para reforzar los límites de la aplicación. - Audite sus aplicaciones web para identificar y remediar posibles lagunas de seguridad. El curso comienza con definiciones esenciales de seguridad web y conceptos de seguimiento de sesiones antes de pasar a escenarios de exploit paso a paso.Luego explorará estrategias de mitigación modernas y patrones de código prácticos para proteger sus formularios web y API. Este curso está diseñado para desarrolladores web principiantes, aspirantes a analistas de seguridad y cualquier persona interesada en la seguridad de aplicaciones web.No se requiere experiencia previa en seguridad, aunque es útil tener una comprensión básica de las solicitudes HTML y HTTP. Comience a leer hoy para dominar las defensas de CSRF y crear aplicaciones web altamente seguras.

Lo que obtendrás

  • 📜 Certificado de finalización
    Añádelo a tu perfil de LinkedIn
  • 💬 Tutor AI personal
    ¿Atascado en una lección? Pregúntale a tu tutor integrado lo que quieras, cuando quieras.
  • 🎧 Versión en audio incluida
    Aprende en cualquier momento, sin pantalla
  • ♾️ Acceso de por vida
    Vuelve cuando quieras, sin caducidad
  • 📱 Teléfono o computadora
    Funciona en cualquier dispositivo
  • 💸 Reembolso de 14 días
    Sin preguntas
  • Breve y enfocado
    3 h de contenido práctico

Certificado de finalización

Cada curso que completas en PickAClass emite una credencial como esta — original, con su propio código, verificable por URL y detallada sobre lo que realmente demostraste.

P
PickAClass
Perfil de habilidades · verificable
Documento
Certificado de Maestría
Esto certifica que
Nombre Apellido
ha demostrado con éxito el dominio de
Fundamentos de seguridad web: Comprender y prevenir los ataques CSRF
Habilidades demostradas
Análisis de patrones de comportamiento
Fundamental
1.2 h
Marcos de arquitectura de decisiones
Competente
1.4 h
Diseño de pruebas A/B
Competente
1.7 h
Redacción conductual
Avanzado
1.9 h
P
PickAClass — Nombre Apellido
Fundamentos de seguridad web: Comprender y prevenir los ataques CSRF
Página 2 de 2
Detalle de desempeño
Resumen del curso
Lecciones completadas 14 / 14
Preguntas de práctica 26 / 28
Tareas entregadas 4 (prom. 4.5 / 5)
Proyecto final Revisado — 4.6 / 5
Práctica total 6.2 h
Referencia de desempeño
Posición en la cohorte Top 12% de 1,625
Tiempo hasta completar 11 días (mediana: 22)
Puntuación de dominio 91 / 100
Puntuación de preguntas de práctica 94%
Verificación de habilidad Ruta de habilidad verificada
Verifica esta credencial
pickaclass.com/certificates/PCC-2026-X4F7-AP19
Emitido bajo los estándares académicos de PickAClass. Los niveles de habilidad reflejan el desempeño evaluado frente a la rúbrica de competencias del curso. Es una credencial original de esta plataforma.

Reseñas

Aún no hay reseñas — sé el primero en compartir tu experiencia.

Escribir una reseña

Te pediremos iniciar sesión después de enviar — tu borrador se guarda.

Otros también tomaron

Preguntas frecuentes

¿Qué necesito para tomar este curso? +

Solo un teléfono o computadora con internet. Sin instalaciones ni hardware especial.

¿Cómo pago? +

Con tarjeta a través de Stripe. No almacenamos datos de tarjeta — Stripe los gestiona de forma segura.

¿Puedo obtener un reembolso? +

Sí — reembolso completo en 14 días, sin preguntas.

¿Por cuánto tiempo tendré acceso? +

Para siempre. Una vez comprado, el curso es tuyo para revisarlo cuando quieras.

¿Obtendré un certificado? +

Sí. Al finalizar recibirás un certificado que puedes añadir a tu perfil de LinkedIn.

Diseñado para profesionales en
Tecnología Diseño Finanzas Marketing Salud Educación Hostelería Manufactura