StackPractices

Etiqueta: security

Explora 125 recursos prácticos de ingeniería de software etiquetados con "security". Descubre recetas de código, patrones de diseño, plantillas de documentación y guías detalladas para ayudarte a construir, desplegar y mantener soluciones listas para producción con security.

Seguridad de Aplicaciones e Infraestructura

La seguridad no es un checklist; es una practica continua que debe integrarse en cada capa del stack. Desde la validacion de input y la gestion de secretos hasta el endurecimiento de redes y el cumplimiento, el diseno defensivo reduce el riesgo antes de que se convierta en un incidente.

Los recursos a continuacion ofrecen recetas practicas para autenticacion, autorizacion, cifrado, codigo seguro, escaneo de vulnerabilidades y respuesta a incidentes. Cada guia explica que hacer, por que importa y como implementarlo en codigo real.

Cada recurso incluye explicaciones claras, ejemplos de codigo y advertencias sobre errores comunes. Usa estos materiales para tomar decisiones informadas, evitar problemas en produccion y acelerar tu flujo de trabajo. Si estas empezando, lee primero los articulos marcados como principiante; si ya tienes experiencia, ve directo a los patrones avanzados y las guias de arquitectura.

Rate Limiting de APIs

Protege las APIs de abuso y asegura uso justo de recursos con token bucket, sliding window y leaky...

Autenticacion y Patrones de Seguridad para WebSockets

Como autenticar conexiones WebSocket, implementar validacion de tokens y manejar autorizacion para...

Autenticación Segura con API Keys para Servicios y Clientes

Cómo generar, distribuir, validar y rotar API keys para autenticación machine-to-machine usando...

Hash de Contraseñas con Argon2

Cómo hashear y verificar contraseñas de forma segura con Argon2id, ganador del Password Hashing...

Implementar ABAC

Cómo implementar control de acceso basado en atributos con motores de políticas, evaluación de...

Implementar RBAC

Cómo implementar control de acceso basado en roles con roles jerárquicos, grants de permisos y...

Implementar SSO con SAML

Cómo implementar single sign-on SAML 2.0 como Service Provider con verificación de firma XML,...

Autenticación JWT

Cómo generar, validar y refrescar JSON Web Tokens para autenticación de APIs sin estado.

Implementar Login Sin Contraseña con Magic Links

Cómo construir autenticación passwordless segura usando links mágicos de tiempo limitado enviados...

Autenticación JWT en Node.js: Verificar y Refrescar Tokens

Implementa autenticación JWT en Node.js con access y refresh tokens.

Login con OAuth2 de GitHub en Node.js con Express

Implementa el flujo de login OAuth2 de GitHub en Node.js con Express y Passport.

Inicio de Sesión OAuth 2.0

Cómo implementar autenticación OAuth 2.0 con Google, GitHub y otros proveedores.

Cómo hashear contraseñas (Python, JavaScript, Java)

Aprendé a hashear y verificar contraseñas con bcrypt, Argon2 y PBKDF2. Ejemplos prácticos en...

Implementar Gestión de Sesiones Segura

Cómo crear, validar y expirar sesiones de usuario de forma segura en aplicaciones web usando...

Autenticación de Dos Factores (2FA / TOTP)

Cómo implementar autenticación de dos factores con contraseñas de un solo uso basadas en tiempo...

Rate limiting con Redis y algoritmo Token Bucket

Implementa un rate limiter distribuido con token bucket usando operaciones atomicas de Redis para...

Ejecutar SQL Crudo

Cómo ejecutar consultas SQL crudas de forma segura con sentencias parametrizadas.

Escaneo de Seguridad de Imagenes de Contenedores con Trivy

Escanea imagenes Docker para vulnerabilidades, configuraciones incorrectas y secretos usando Trivy,...

Escanea Imágenes Docker en busca de CVEs con Trivy y Grype

Escanea imágenes Docker en busca de vulnerabilidades antes del despliegue usando Trivy y Grype....

Imágenes de Producción Slim con Multi-Stage Docker

Cómo construir imágenes Docker de producción minimales usando multi-stage builds con distroless...