StackPractices

Etiqueta: owasp

Explora 14 recursos prácticos de ingeniería de software etiquetados con "owasp". Descubre recetas de código, patrones de diseño, plantillas de documentación y guías detalladas para ayudarte a construir, desplegar y mantener soluciones listas para producción con owasp.

OWASP y Seguridad de Aplicaciones

OWASP proporciona estandares, herramientas y documentacion impulsados por la comunidad para mejorar la seguridad de aplicaciones. Su Top 10 y cheat sheets son referencias practicas para identificar y mitigar vulnerabilidades comunes.

Los recursos a continuacion cubren los riesgos del OWASP Top 10, practicas de codigo seguro, escaneo de dependencias, validacion de input y testing de seguridad. Cada guia mapea la teoria de seguridad a defensas a nivel de codigo que puedes implementar hoy.

Cada recurso incluye explicaciones claras, ejemplos de codigo y advertencias sobre errores comunes. Usa estos materiales para tomar decisiones informadas, evitar problemas en produccion y acelerar tu flujo de trabajo. Si estas empezando, lee primero los articulos marcados como principiante; si ya tienes experiencia, ve directo a los patrones avanzados y las guias de arquitectura.

Encripción en Reposo para Bases de Datos y Almacenamiento

Cómo encriptar datos sensibles antes de almacenarlos en bases de datos, object storage y backups...

Configura headers de seguridad HTTP con Helmet en Node.js

Establece headers de seguridad HTTP en apps Express con Helmet — CSP, HSTS, X-Frame-Options,...

Implementar firma de peticiones con HMAC

Asegura peticiones de API con firmas HMAC y autenticación AWS Signature v4 para integridad de...

Prevenir Ataques de Inyección SQL

Cómo escribir queries parametrizadas y usar ORMs para eliminar vulnerabilidades de inyección SQL en...

Prevenir Cross-Site Scripting (XSS)

Cómo sanitizar input de usuario, escapar output y usar Content Security Policy para prevenir...

Plantilla de Revisión de Seguridad de API

Una plantilla de checklist para revisar autenticación de API, rate limiting y cumplimiento OWASP.

Checklist de Remediacion OWASP Top 10

Checklist para trackear remediacion de OWASP Top 10 vulnerabilities per application: risk...

Plantilla de Auditoría de Dependencias de Terceros

Plantilla para auditar dependencias de terceros: cumplimiento de licencias, vulnerabilidades de...

Plantilla de Plan de Pruebas de Penetración

Plantilla de plan de pruebas de penetración con calificaciones de riesgo, pasos de reproducción y...

Seguridad LLM

Asegurar aplicaciones LLM en produccion. Cubre prompt injection, jailbreaks, data leakage, OWASP...

Checklist de Seguridad de APIs

Una checklist de seguridad essential para APIs: autenticación, autorización, validación de entrada,...

OWASP Top 10 2025

Mitigar cada riesgo del OWASP Top 10 2025 con ejemplos de codigo practicos. Cubre broken access...

OWASP Top 10: Explicado con Mitigaciones

Guía orientada a desarrolladores sobre los 10 riesgos de seguridad más críticos de OWASP: cómo...

Guía de Mejores Prácticas de Seguridad

Una Referencia Detallada de seguridad de aplicaciones: autenticación, autorización, validación de...