security
Recursos prácticos sobre security para ingenieros de software.
109 resultados
Protegiendo Aplicaciones y Datos
La seguridad no es una casilla de verificación — es una mentalidad. Desde la validación de entrada y prevención de XSS hasta la gestión de secretos y marcos de cumplimiento, cada capa del stack necesita diseño defensivo.
Explora recetas para implementar Content Security Policy, encriptar datos en reposo y en tránsito, gestionar API keys y realizar auditorías de dependencias. Las guías también cubren mitigaciones del OWASP Top 10 y prácticas de código seguro por lenguaje.
Plantilla de Informe de Pruebas de Penetración
Plantilla de plan de pruebas de penetración con calificaciones de riesgo, pasos de reproducción y...
Seguridad LLM
Asegurar aplicaciones LLM en produccion. Cubre prompt injection, jailbreaks, data leakage, OWASP...
Seguridad GraphQL
Asegurar APIs GraphQL contra leaks de introspection, ataques de profundidad, DoS por costo, abuso...
Seguridad CI/CD: Fortalece tus Pipelines y Previene
Guía práctica para asegurar pipelines CI/CD: gestión de secretos, runners de mínimo privilegio,...
Docker en Producción
Ejecutar contenedores Docker en produccion con confianza. Cubre multi-stage builds, imagenes...
Respuesta a Incidentes
Guía práctica sobre respuesta a incidentes: declarar incidentes, construir una estructura de...
Recuperación ante Desastres
Guía práctica para la planificación de recuperación ante desastres: definición de RTO y RPO,...
Checklist de Seguridad API: Autenticación a Encriptación
Checklist de seguridad esencial para APIs: autenticación, autorización, validación de entrada, rate...
API Security
Asegurar tus APIs end-to-end. Cubre rate limiting, autenticacion, input validation, CORS,...
Patrones de Autenticación
Implementar autenticacion en produccion. Cubre JWT, OAuth2, session-based auth, passkeys, MFA,...
Content Security Policy: cabeceras CSP, nonces, hashes
Dominá Content Security Policy: CSP directives, nonces, hashes, reporting, strict-dynamic,...
Seguridad CORS: orígenes, cabeceras, preflight, credenciales
Dominá CORS security: same-origin policy, CORS headers, preflight requests, credential handling,...
Cifrado en Reposo: AES-256, KMS, envelope encryption
Dominá encryption at rest: AES-256-GCM, key management services, envelope encryption, key rotation,...
OAuth2 y OIDC: Authorization Code, PKCE, Token Validation
Dominá OAuth2 y OpenID Connect para producción: authorization code flow con PKCE, token validation,...
OWASP Top 10 2025
Mitigar cada riesgo del OWASP Top 10 2025 con ejemplos de codigo practicos. Cubre broken access...
Gestión de Secrets
Gestionar secrets de aplicaciones de forma segura en produccion. Cubre HashiCorp Vault, AWS Secrets...
Supply Chain Security
Asegurar tu software supply chain end-to-end. Cubre generacion de SBOM, dependency scanning,...
Web Security Headers
Implementa CSP, HSTS, X-Frame-Options y headers seguros. Cubre content security policy, CORS,...
Cumplimiento GDPR — Guía Práctica para Desarrolladores
Guía orientada a desarrolladores sobre cumplimiento GDPR: derechos de los titulares, base legal,...
Cumplimiento SOC 2 — Básicos para Equipos de Ingeniería
Guía práctica de SOC 2 Tipo II para desarrolladores: Criterios de Servicios de Confianza,...
No se encontraron resultados.