StackPractices

security

Recursos prácticos sobre security para ingenieros de software.

109 resultados

Protegiendo Aplicaciones y Datos

La seguridad no es una casilla de verificación — es una mentalidad. Desde la validación de entrada y prevención de XSS hasta la gestión de secretos y marcos de cumplimiento, cada capa del stack necesita diseño defensivo.

Explora recetas para implementar Content Security Policy, encriptar datos en reposo y en tránsito, gestionar API keys y realizar auditorías de dependencias. Las guías también cubren mitigaciones del OWASP Top 10 y prácticas de código seguro por lenguaje.

intermediate

Plantilla de Informe de Pruebas de Penetración

Plantilla de plan de pruebas de penetración con calificaciones de riesgo, pasos de reproducción y...

advanced

Seguridad LLM

Asegurar aplicaciones LLM en produccion. Cubre prompt injection, jailbreaks, data leakage, OWASP...

llm-security ai guide prompt-injection
advanced

Seguridad GraphQL

Asegurar APIs GraphQL contra leaks de introspection, ataques de profundidad, DoS por costo, abuso...

intermediate

Seguridad CI/CD: Fortalece tus Pipelines y Previene

Guía práctica para asegurar pipelines CI/CD: gestión de secretos, runners de mínimo privilegio,...

advanced

Docker en Producción

Ejecutar contenedores Docker en produccion con confianza. Cubre multi-stage builds, imagenes...

intermediate

Respuesta a Incidentes

Guía práctica sobre respuesta a incidentes: declarar incidentes, construir una estructura de...

advanced

Recuperación ante Desastres

Guía práctica para la planificación de recuperación ante desastres: definición de RTO y RPO,...

intermediate

Checklist de Seguridad API: Autenticación a Encriptación

Checklist de seguridad esencial para APIs: autenticación, autorización, validación de entrada, rate...

advanced

API Security

Asegurar tus APIs end-to-end. Cubre rate limiting, autenticacion, input validation, CORS,...

advanced

Patrones de Autenticación

Implementar autenticacion en produccion. Cubre JWT, OAuth2, session-based auth, passkeys, MFA,...

advanced

Content Security Policy: cabeceras CSP, nonces, hashes

Dominá Content Security Policy: CSP directives, nonces, hashes, reporting, strict-dynamic,...

intermediate

Seguridad CORS: orígenes, cabeceras, preflight, credenciales

Dominá CORS security: same-origin policy, CORS headers, preflight requests, credential handling,...

advanced

Cifrado en Reposo: AES-256, KMS, envelope encryption

Dominá encryption at rest: AES-256-GCM, key management services, envelope encryption, key rotation,...

advanced

OAuth2 y OIDC: Authorization Code, PKCE, Token Validation

Dominá OAuth2 y OpenID Connect para producción: authorization code flow con PKCE, token validation,...

advanced

OWASP Top 10 2025

Mitigar cada riesgo del OWASP Top 10 2025 con ejemplos de codigo practicos. Cubre broken access...

advanced

Gestión de Secrets

Gestionar secrets de aplicaciones de forma segura en produccion. Cubre HashiCorp Vault, AWS Secrets...

advanced

Supply Chain Security

Asegurar tu software supply chain end-to-end. Cubre generacion de SBOM, dependency scanning,...

security guide sbom dependency-scanning
intermediate

Web Security Headers

Implementa CSP, HSTS, X-Frame-Options y headers seguros. Cubre content security policy, CORS,...

intermediate

Cumplimiento GDPR — Guía Práctica para Desarrolladores

Guía orientada a desarrolladores sobre cumplimiento GDPR: derechos de los titulares, base legal,...

intermediate

Cumplimiento SOC 2 — Básicos para Equipos de Ingeniería

Guía práctica de SOC 2 Tipo II para desarrolladores: Criterios de Servicios de Confianza,...

No se encontraron resultados.