security

Recursos prácticos sobre security para ingenieros de software.

105 resultados

Protegiendo Aplicaciones y Datos

La seguridad no es una casilla de verificación — es una mentalidad. Desde la validación de entrada y prevención de XSS hasta la gestión de secretos y marcos de cumplimiento, cada capa del stack necesita diseño defensivo.

Explora recetas para implementar Content Security Policy, encriptar datos en reposo y en tránsito, gestionar API keys y realizar auditorías de dependencias. Las guías también cubren mitigaciones del OWASP Top 10 y prácticas de código seguro por lenguaje.

intermediate

Configura headers de seguridad HTTP con Helmet en Node.js

Establece headers de seguridad HTTP en apps Express con Helmet — CSP, HSTS, X-Frame-Options,...

intermediate

Implementa OAuth 2.0 PKCE para Aplicaciones de Una Sola

Como implementar el flujo OAuth 2.0 PKCE en aplicaciones de una sola pagina para autenticar...

intermediate

Hashing de Contraseñas en Producción

Hashea y verifica contraseñas de forma segura usando bcrypt, scrypt y Argon2 con lo que funciona.

beginner

Encontrar Problemas de Seguridad en Código Python con Bandit

Cómo usar Bandit para escanear código Python en busca de vulnerabilidades de seguridad comunes,...

intermediate

Encripta y Desencripta Datos con AES-GCM en Python

Encripta datos sensibles usando AES-GCM con la librería cryptography. Cubre derivación de claves,...

intermediate

Rotacion segura de JWT refresh tokens con Python

Implementa rotacion segura de JWT access y refresh tokens en Python con blacklist, deteccion de...

intermediate

Type Checking Estricto en Python con mypy

Cómo configurar mypy strict mode para proyectos Python, manejar errores de tipo comunes, usar...

beginner

Escanear Paquetes Python en busca de CVEs Conocidos con

Cómo usar pip-audit para escanear dependencias Python en busca de vulnerabilidades conocidas,...

intermediate

Rate limiting distribuido con FastAPI y Redis

Implementa rate limiting distribuido en FastAPI usando algoritmos de sliding window y token bucket...

advanced

Gestiona secretos de aplicacion con HashiCorp Vault y Python

Almacena, recupera y rota secretos de aplicacion de forma segura usando HashiCorp Vault con cliente...

intermediate

Previene inyeccion SQL con consultas parametrizadas en

Protege aplicaciones Python de inyeccion SQL usando consultas parametrizadas de SQLAlchemy, modelos...

intermediate

Implementar Rate Limiting para APIs y Aplicaciones Web

Cómo proteger APIs y endpoints web del abuso usando estrategias de rate limiting token bucket,...

advanced

Implementar firma de peticiones con HMAC

Asegura peticiones de API con firmas HMAC y autenticación AWS Signature v4 para integridad de...

beginner

Sanitizar Input de Usuario

Cómo sanitizar y validar input de usuario en Python, Java y JavaScript para prevenir ataques de...

beginner

Security Headers

Fortalece aplicaciones web con HTTP security headers: CSP, HSTS, X-Frame-Options y una lista de...

intermediate

Prevenir Ataques de Inyección SQL

Cómo escribir queries parametrizadas y usar ORMs para eliminar vulnerabilidades de inyección SQL en...

intermediate

Configuración Estricta de TypeScript ESLint para Producción

Cómo configurar typescript-eslint con reglas estrictas para proyectos TypeScript de producción,...

security typescript eslint type-checking
intermediate

Credenciales en Vivo de Base de Datos con HashiCorp Vault

Como usar HashiCorp Vault para generar credenciales de base de datos de corta duracion, eliminando...

intermediate

Prevenir Cross-Site Scripting (XSS)

Cómo sanitizar input de usuario, escapar output y usar Content Security Policy para prevenir...

intermediate

Patrón LLM Guardrails

Valida entradas y salidas LLM con reglas, clasificadores y filtros de contenido. Previene prompt...

No se encontraron resultados.