Etiqueta: vulnerabilities
Explora 26 recursos prácticos de ingeniería de software etiquetados con "vulnerabilities". Descubre recetas de código, patrones de diseño, plantillas de documentación y guías detalladas para ayudarte a construir, desplegar y mantener soluciones listas para producción con vulnerabilities.
Gestion de Vulnerabilidades
La gestion de vulnerabilidades es el proceso continuo de identificar, evaluar, priorizar y remediar debilidades de seguridad. Une a los equipos de desarrollo, operaciones y seguridad para reducir el riesgo real.
Los recursos a continuacion cubren escaneo, auditorias de dependencias, CVSS, gestion de parches, codigo seguro y respuesta a incidentes. Cada receta muestra como encontrar y corregir vulnerabilidades antes de que se conviertan en incidentes.
Cada recurso incluye explicaciones claras, ejemplos de codigo y advertencias sobre errores comunes. Usa estos materiales para tomar decisiones informadas, evitar problemas en produccion y acelerar tu flujo de trabajo. Si estas empezando, lee primero los articulos marcados como principiante; si ya tienes experiencia, ve directo a los patrones avanzados y las guias de arquitectura.
Asegurar APIs con HTTP Security Headers
Cómo configurar headers de seguridad esenciales como HSTS, CSP y X-Frame-Options para proteger APIs...
Escaneo de Seguridad de Containers
Escanea imágenes de container para vulnerabilidades, misconfiguraciones y secrets con Trivy, Clair...
Proteger Formularios Web Contra Ataques CSRF
Cómo prevenir ataques de Cross-Site Request Forgery usando tokens de sincronización, cookies...
Privacidad de Datos y Cumplimiento GDPR
Implementa controles de privacidad de datos, gestión de consentimientos, anonimización y manejo...
Validacion de Datos Basada en Schemas con Zod en TypeScript
Valida y sanitiza datos entrantes usando schemas Zod con inferencia de TypeScript, refinements...
Encripción en Reposo para Bases de Datos y Almacenamiento
Cómo encriptar datos sensibles antes de almacenarlos en bases de datos, object storage y backups...
Firma de Requests con HMAC
Asegura requests de APIs con firmas HMAC-SHA256 para garantizar integridad y autenticidad.
Implementa OAuth 2.0 PKCE para Aplicaciones de Una Sola
Como implementar el flujo OAuth 2.0 PKCE en aplicaciones de una sola pagina para autenticar...
Hashing de Contraseñas en Producción
Hashea y verifica contraseñas de forma segura usando bcrypt, scrypt y Argon2 con lo que funciona.
Escanear Paquetes Python en busca de CVEs Conocidos con
Cómo usar pip-audit para escanear dependencias Python en busca de vulnerabilidades conocidas,...
Implementar Rate Limiting para APIs y Aplicaciones Web
Cómo proteger APIs y endpoints web del abuso usando estrategias de rate limiting token bucket,...
Implementar firma de peticiones con HMAC
Asegura peticiones de API con firmas HMAC y autenticación AWS Signature v4 para integridad de...
Cabeceras de seguridad HTTP
Fortalece aplicaciones web con HTTP security headers: CSP, HSTS, X-Frame-Options y una lista de...
Prevenir Ataques de Inyección SQL
Cómo escribir queries parametrizadas y usar ORMs para eliminar vulnerabilidades de inyección SQL en...
Credenciales en Vivo de Base de Datos con HashiCorp Vault
Como usar HashiCorp Vault para generar credenciales de base de datos de corta duracion, eliminando...
Prevenir Cross-Site Scripting (XSS)
Cómo sanitizar input de usuario, escapar output y usar Content Security Policy para prevenir...
Plantilla de Triage de Dependency Vulnerabilities
Plantilla para triagear CVEs por severity e impact: vulnerability scoring, exploitability...
Checklist de Remediacion OWASP Top 10
Checklist para trackear remediacion de OWASP Top 10 vulnerabilities per application: risk...
Plantilla de Remediación de Pruebas de Penetración
Plantilla para rastrear hallazgos de seguridad, asignar responsables de remediación y validar...
Plantilla de Informe de Prueba de Penetración
Una plantilla para informes de pruebas de penetración cubriendo alcance, metodología, hallazgos,...