OWASP top 10 2021 Introducción
por Yury Zavaleta
Introduce el proyecto OWASP y recorre las diez categorías del Top 10 2021 de vulnerabilidades web, con un laboratorio práctico para identificarlas.
Recomendado, valoración editorial 4 de 5
verificado 2026-10-01 — sigue siendo gratis en Udemy
Empezar en UdemyRespuesta rápida
Curso gratis de Programación de nivel principiante en Udemy impartido por Yury Zavaleta (1 h 43 min). Nuestra valoración: 4/5, recomendado. Comprobamos que sigue siendo gratis el 1 de octubre de 2026.
- Veredicto
- 4/5 · Recomendado
- Para quién
- Desarrolladores web que quieren una primera visión de las 10 categorías de vulnerabilidades del OWASP Top 10 2021.
- Nivel
- Principiante
- Duración
- 1 h 43 min · 20 lecciones
- Precio
- Gratis en Udemy
- Autor
- Yury Zavaleta
- Plan sugerido
- 2 sem. · 2.5 h/sem.
- Verificado
- el 1 de octubre de 2026
Nuestro veredicto
Recomendado, valoración editorial 4 de 5Introducción clara y compacta al OWASP Top 10 2021 en español, con las diez categorías y un laboratorio práctico. Útil como primer contacto para desarrolladores y estudiantes; no sustituye una formación avanzada en seguridad.
Puntos fuertes
- Cubre las diez categorías del Top 10 2021 con una estructura de 20 lecciones.
- Incluye un bloque de laboratorio práctico además de la parte teórica.
- Duración contenida (unos 103 minutos), adecuada para una primera aproximación.
A tener en cuenta
- Es una introducción: no promete profundizar en técnicas de explotación o mitigación avanzadas.
- La descripción da poco detalle sobre el contenido del laboratorio.
- Trata la edición de 2021 del Top 10, que puede no ser la más reciente.
De qué trata
Curso de introducción al proyecto OWASP y a su Top 10 de vulnerabilidades web en la edición de 2021. Explica los diez elementos del listado, desde la pérdida de control de acceso hasta la falsificación de solicitudes del lado del servidor, y la importancia de integrarlos en los proyectos web.
Tiene 20 lecciones y unos 103 minutos, organizados en dos capítulos: Introducción y Laboratorio Práctico. Está pensado para quien quiere empezar en el entorno de OWASP Top 10 y en la identificación de vulnerabilidades en aplicaciones web.
- Qué es el proyecto OWASP y su Top 10 2021
- Control de acceso, fallas criptográficas e inyección
- Diseño inseguro y configuración de seguridad incorrecta
- Componentes vulnerables, autenticación y registro
- Falsificación de solicitudes del lado del servidor (SSRF)
Para quién es este curso
- Desarrolladores web que quieren una primera visión de las 10 categorías de vulnerabilidades del OWASP Top 10 2021.
- Estudiantes de seguridad informática que buscan una introducción en español al proyecto OWASP.
- Equipos de desarrollo que desean entender por qué integrar la seguridad en sus proyectos web.
Mejor busca otro si…
- Profesionales de seguridad que ya conocen el OWASP Top 10 y buscan técnicas avanzadas de explotación o pentesting.
- Quien necesite una versión más reciente del Top 10, ya que el curso trata la edición de 2021.
Antes de empezar
La información publicada del curso no detalla requisitos previos.
Qué sabrás hacer al terminar
- Entender qué es el proyecto OWASP y qué representa su Top 10 de vulnerabilidades web.
- Identificar las diez categorías del Top 10 2021, desde Pérdida de Control de Acceso hasta SSRF.
- Reconocer la importancia de integrar la seguridad en los proyectos web.
- Practicar conceptos de identificación de vulnerabilidades en un laboratorio práctico.
Estructura del curso
- 01
Introducción
Presenta el proyecto OWASP y el Top 10 2021: control de acceso, fallas criptográficas, inyección, diseño inseguro, configuración incorrecta, componentes vulnerables, autenticación, integridad, registro y monitoreo, y SSRF.
- 02
Laboratorio práctico
Bloque práctico indicado en los capítulos del curso. La descripción no detalla su contenido concreto.
Capítulos del vídeo
- 01Introducción
- 02Laboratorio Practico
Plan de estudio sugerido
2 semanas · unas 2,5 h por semana
- 1.Semana 1: Introducción; ve las lecciones sobre A01 a A05 y anota un ejemplo de cada categoría.
- 2.Semana 2: lecciones sobre A06 a A10 y laboratorio práctico; repite el laboratorio e intenta explicar cada vulnerabilidad con tus palabras.
El plan cuenta con tiempo para pausar y practicar, no solo con la duración del vídeo. Si quieres adaptarlo a tu semana, lee cómo montar tu plan de estudio semanal.
Consejos para seguirlo
- Haz una tabla propia con las diez categorías A01-A10 y añade una definición y un ejemplo por cada una mientras avanzas.
- Dedica tiempo extra al laboratorio práctico y pausa para repetir los pasos por tu cuenta.
- Consulta después la documentación pública de OWASP para ampliar cada categoría.
Cómo lo presenta Yury Zavaleta
Introducción al proyecto owasp top 10 de vulnerabilidades web
En el presente existen muchas amenazas a la hora de desplegar nuestros sistemas web, OWASP es el proyecto abierto mas importante del mundo, el cual genera a través de su marco de referencia el Top 10 de las vulnerabilidades más importantes, en el presente curso vamos a hablar de todos los elementos que componen este top: - A01:2021 -…
Extracto de la descripción original en Udemy.
Preguntas frecuentes
+¿Necesito conocimientos previos?
La descripción no indica requisitos. Está planteado como introducción al proyecto OWASP Top 10, para quien quiere empezar en este ámbito.
+¿Cuánto dura?
Unos 103 minutos repartidos en 20 lecciones. Con pausas y práctica, cabe en unas dos semanas con pocas horas semanales.
+¿Qué categorías cubre?
Las diez del Top 10 2021: control de acceso, fallas criptográficas, inyección, diseño inseguro, configuración incorrecta, componentes vulnerables, identificación y autenticación, integridad de datos, registro y monitoreo, y SSRF.
+¿Tiene parte práctica?
Sí, uno de los capítulos se titula Laboratorio Práctico, aunque la descripción no detalla qué se hace en él.
Análisis editorial elaborado con ayuda de IA a partir de la descripción, los capítulos y la duración publicados en Udemy, y revisado según nuestro método. El contenido del curso es obra de Yury Zavaleta; si ves algún error, avísanos.
Guías para sacarle partido
Más cursos de Programación
Agentic AI – Complete Course for Beginners
Curso de unas 24 horas para construir sistemas de agentes de IA con LangChain y LangGraph: Pydantic, flujos de trabajo, memoria, RAG y despliegue en AWS y Render.
Aprende Accesibilidad Web paso a paso
Introducción práctica a la accesibilidad web: pautas y leyes, contenido, navegación, diseño e interacción accesibles, relación con el SEO y evaluación de sitios.
Aprende Godot - Curso completo desde cero
Crea tu primer videojuego 3D en Godot 4 desde cero: escenas, nodos, GDScript, físicas, animaciones, sonido y exportación a .exe.
Aprende JavaScript Ahora! curso completo desde cero para principiantes
Curso de JavaScript desde cero: entorno, variables, tipos, operadores, control de flujo, diez ejercicios y objetos con funciones constructoras.