security

Recursos prácticos sobre security para ingenieros de software.

105 resultados

Protegiendo Aplicaciones y Datos

La seguridad no es una casilla de verificación — es una mentalidad. Desde la validación de entrada y prevención de XSS hasta la gestión de secretos y marcos de cumplimiento, cada capa del stack necesita diseño defensivo.

Explora recetas para implementar Content Security Policy, encriptar datos en reposo y en tránsito, gestionar API keys y realizar auditorías de dependencias. Las guías también cubren mitigaciones del OWASP Top 10 y prácticas de código seguro por lenguaje.

advanced

Docker en Producción

Ejecutar contenedores Docker en produccion con confianza. Cubre multi-stage builds, imagenes...

intermediate

Respuesta a Incidentes

Guía práctica sobre respuesta a incidentes: declarar incidentes, construir una estructura de...

advanced

Recuperación ante Desastres

Guía práctica para la planificación de recuperación ante desastres: definición de RTO y RPO,...

intermediate

Checklist de Seguridad de APIs

Una checklist de seguridad essential para APIs: autenticación, autorización, validación de entrada,...

advanced

API Security

Asegurar tus APIs end-to-end. Cubre rate limiting, autenticacion, input validation, CORS,...

advanced

Patrones de Autenticación

Implementar autenticacion en produccion. Cubre JWT, OAuth2, session-based auth, passkeys, MFA,...

advanced

Content Security Policy: CSP Headers, Nonces, Hashes

Dominá Content Security Policy: CSP directives, nonces, hashes, reporting, strict-dynamic,...

intermediate

CORS Security: Origins, Headers, Preflight, Credentials

Dominá CORS security: same-origin policy, CORS headers, preflight requests, credential handling,...

advanced

Encryption at Rest: AES-256, KMS, Envelope Encryption

Dominá encryption at rest: AES-256-GCM, key management services, envelope encryption, key rotation,...

advanced

OAuth2 y OIDC: Authorization Code, PKCE, Token Validation

Dominá OAuth2 y OpenID Connect para producción: authorization code flow con PKCE, token validation,...

advanced

OWASP Top 10 2025

Mitigar cada riesgo del OWASP Top 10 2025 con ejemplos de codigo practicos. Cubre broken access...

advanced

Gestión de Secrets

Gestionar secrets de aplicaciones de forma segura en produccion. Cubre HashiCorp Vault, AWS Secrets...

advanced

Supply Chain Security

Asegurar tu software supply chain end-to-end. Cubre generacion de SBOM, dependency scanning,...

security guide sbom dependency-scanning
intermediate

Web Security Headers

Implementa CSP, HSTS, X-Frame-Options y headers seguros. Cubre content security policy, CORS,...

intermediate

Cumplimiento GDPR — Guía Práctica para Desarrolladores

Guía orientada a desarrolladores sobre cumplimiento GDPR: derechos de los titulares, base legal,...

intermediate

Cumplimiento SOC 2 — Básicos para Equipos de Ingeniería

Guía práctica de SOC 2 Tipo II para desarrolladores: Criterios de Servicios de Confianza,...

intermediate

Bases de Criptografía — Encriptación, Hashing y Firmas

Guía de criptografía para desarrolladores: encriptación simétrica y asimétrica, hashing, firmas...

intermediate

OWASP Top 10: Explicado con Mitigaciones

Guía orientada a desarrolladores sobre los 10 riesgos de seguridad más críticos de OWASP: cómo...

intermediate

Gestión de Secretos: Vault, Cloud Managers y Mejores

Guía práctica de gestión de secretos: HashiCorp Vault, AWS Secrets Manager, Azure Key Vault y GCP...

secrets-management hashicorp-vault aws-secrets-manager azure-key-vault
intermediate

Prácticas de Codificación Segura — Por Lenguaje y Patrón

Guía práctica de prácticas de codificación segura en varios lenguajes: validación de entrada,...

No se encontraron resultados.