Pentesting para auditores internos
Más allá de la mera ejecución de herramientas automáticas en la identificación de vulnerabilidades en aplicaciones web y móviles, cobra especial importancia un enfoque adaptado y basado en las diferentes funcionalidades del aplicativo a evaluar. Por lo tanto, es fundamental organizar, planificar, ejecutar y supervisar el análisis de identificación de vulnerabilidades con esto en mente. En este curso entenderemos cómo sacarle el máximo provecho a este tipo de pruebas para aportar valor a los equipos de IT y ciberseguridad, las principales metodologías usadas, establecimiento de alcances, los tipos de aplicaciones existentes, elección de proveedores, cómo realizar un correcto seguimiento, la ejecución del análisis, la valoración de las vulnerabilidades, las herramientas utilizadas y, además, entenderemos algunas de las principales vulnerabilidades que se pueden encontrar durante este tipo de ejercicios.
FECHA, HORARIOS Y HORAS:
27 de mayo de 2025, en horario de 10:00h a 14:00h
TIPO DE FORMACIÓN:
Virtual Presencial E-Learning Blended
TEMARIO:
1. Pentesting desde Auditoría Interna
• Enfoque, organización y planificación
• Ejecución y supervisión
• Valoración de resultados
• Seguimiento
2. Metodologías y principales vulnerabilidades.
• OWASP
• OWASP Mobile Application Security
• Principales vulnerabilidades OWASP Top Ten
DESTINATARIOS:
- Auditores de tecnología y/o interesados con un perfil tecnológico.
DIRECCIÓN TÉCNICA:
Manuel Mendiola Antona, CIA, CRMA, CISA, CISM, CGEIT, CRISC. Auditor Informático. Responsable Riesgos Tecnológicos en BASE10.
PONENTES:
Luis Romero, graduado en Ingeniería Informática, Máster Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones. Auditor Riesgos Tecnológicos, Ciberseguridad y Outsourcing en Bankinter. Bug Hunter.
Podrás acceder al curso desde cualquier dispositivo, a través de tu cuenta en auditoresinternos.es, desde “Mi espacio” -> “Mis datos” -> “Campus virtual”.
Allí estarán disponibles la documentación del curso y cualquier otro material complementario relacionado.
Una vez finalizado, podrás descargar el certificado también desde tu cuenta de usuario, “Mi espacio” -> “Mis datos” -> “Historial”.
PRECIOS:
Socio corporativo: 415€ (21% IVA no incluido)
Socio individual: 510€ (21% IVA no incluido)
No socio: 595€ (21% IVA no incluido)
POLÍTICA DE CANCELACIÓN:
La cancelación de inscripción podrá realizarse sin coste alguno siempre que se comunique con una antelación de 3 días hábiles previos al inicio del seminario.
En caso contrario, se deberá abonar el importe íntegro. El IAI de España no se hará cargo de los gastos incurridos por los asistentes derivados de cancelación o cambio de fechas, siempre y cuando el IAI lo haya notificado con 72 horas de antelación.
CLÁUSULA DE PROTECCIÓN DE DATOS
De conformidad con lo dispuesto en el Reglamento General de Protección de Datos se informa al interesado que el Instituto de Auditores Internos de España (en adelante, IAI), es Responsable del Tratamiento con relación a los datos personales recabados. El principio de licitud que legitima el tratamiento está basado en el consentimiento otorgado por su parte con el objeto de poder ejecutar las actividades oportunas que se derivan de la gestión de los cursos de IAI. Estos datos serán tratados de forma lícita, leal, transparente, adecuada, pertinente, limitada, exacta y actualizada, así como conservados durante el tiempo necesario para la atención de la solicitud, así como las obligaciones legales que se deriven. El interesado queda informado sobre la posibilidad de ejercitar los derechos que le asisten en materia de protección de datos mediante el envío de correo electrónico a la dirección dpd@iai.es, adjuntando copia de su DNI o pasaporte. Al tiempo se le informa que puede recabar la tutela de la Agencia Española de Protección de Datos para atender las reclamaciones en el ejercicio de sus derechos. Por último, le informamos que, con el objeto de dar cumplimiento al requisito formalizado por la FUNDAE en cuanto a la posibilidad de evidenciar la impartición del curso, se procederá a la grabación de la sesión formativa, siendo de obligado cumplimiento la activación de la cámara de los asistentes que vayan a aplicar dicha bonificación de la FUNDAE, acreditando con ello su presencia.