Aprende a proteger aplicaciones Java modernas con Spring Security, JWT, OAuth2 y Keycloak, aplicando las principales buenas prácticas y recomendaciones de seguridad de OWASP.
Estructura del curso — 9 módulos
Desarrollar una aplicación Java no es suficiente. También necesitas saber cómo protegerla.
Autenticación, autorización, protección de APIs REST, gestión de usuarios, tokens y control de acceso forman parte del día a día de cualquier aplicación empresarial moderna.
Spring Security es el estándar dentro del ecosistema Spring para abordar estos problemas, pero dominarlo implica entender no solo cómo configurarlo, sino también los principios de seguridad que existen detrás.
En este curso aprenderás progresivamente a trabajar con Spring Security, JWT, OAuth2 y Keycloak, desde los mecanismos fundamentales de autenticación y autorización hasta la protección de APIs y la gestión de identidades.
Además, conocerás las principales vulnerabilidades recogidas por OWASP y las buenas prácticas que debes aplicar para construir aplicaciones Java más seguras.
Si eres desarrollador Java o Spring Boot, aprenderás a incorporar la seguridad como una parte natural del diseño y desarrollo de tus aplicaciones.
Si trabajas en una empresa con aplicaciones Java, esta formación permite a tu equipo comprender y aplicar los mecanismos de seguridad más utilizados actualmente en proyectos Spring.
Contenido del curso
1
Fundamentos de seguridad
Introducción a la seguridad en aplicaciones Java
Autenticación y autorización
Arquitectura básica de Spring Security
Configuración inicial de seguridad
Introducción a OWASP
2
Autenticación con Spring Security
Proceso de autenticación
Gestión de usuarios
Formularios de login y logout
Gestión segura de contraseñas
Cifrado de contraseñas con BCrypt
3
Autorización
Roles y permisos
Protección de URLs y endpoints
Seguridad a nivel de método
Uso de @PreAuthorize
Control de acceso basado en roles
4
Spring Security y bases de datos
Usuarios y roles almacenados en base de datos
Integración con JDBC y JPA
Configuración de UserDetailsService
Spring Data y seguridad
Gestión dinámica de usuarios y roles
5
Seguridad con JWT
Introducción a JSON Web Tokens
Generación y validación de tokens
Integración de JWT con Spring Security
Protección de APIs REST
Autenticación stateless
6
JWT avanzado
Access Token y Refresh Token
Renovación y expiración de tokens
Roles y permisos con JWT
Logout y revocación
Buenas prácticas de seguridad con tokens
7
OAuth2
Fundamentos de OAuth2
OpenID Connect
Login con proveedores externos
Integración con Spring Security
OAuth2 y JWT
8
Keycloak
Introducción a Keycloak
Gestión de usuarios, roles y clientes
Integración con Spring Boot
OpenID Connect con Keycloak
Protección de aplicaciones y APIs
9
OWASP y buenas prácticas
OWASP Top 10
Prevención de vulnerabilidades habituales
SQL Injection y Cross-Site Scripting (XSS)
CSRF y CORS
Configuración segura de aplicaciones
Buenas prácticas de seguridad en aplicaciones Java
No hemos podido validar tu suscripción.
Gracias por ponerte en contacto con nosotros en breve nos pondremos en contacto contigo