Saltar al contenido

CursoDesarrollo de softwareProducción y seguridadDisponible

Ciberseguridad

HTTPS, secretos, variables de entorno, JWT, OAuth, SQL injection, XSS, CSRF, rate limits, 2FA, backups y mínimo privilegio.

Contenido
10 lecciones
Lectura
61 min
Nivel
Inicial
Área
Producción y seguridad

Temario

10 lecciones

  1. 01Seguridad como hábito, no como paranoiaSEC-001· 6 minHace falta suscripción
  2. 02HTTPS y transporte seguroSEC-002· 6 minHace falta suscripción
  3. 03Secretos y variables de entornoSEC-003· 6 minHace falta suscripción
  4. 04JWT, sesiones y OAuthSEC-004· 6 minHace falta suscripción
  5. 05SQL injectionSEC-005· 6 minHace falta suscripción
  6. 06XSS y CSRFSEC-006· 6 minHace falta suscripción
  7. 07Rate limitingSEC-007· 6 minHace falta suscripción
  8. 082FA y cuentas adminSEC-008· 7 minHace falta suscripción
  9. 09Backups y recuperaciónSEC-009· 6 minHace falta suscripción
  10. 10Principio de mínimo privilegioSEC-010· 6 minHace falta suscripción

Sobre este curso

La mayoría de los incidentes en productos pequeños no vienen de un ataque brillante. Vienen de una clave en el repositorio, una consulta montada pegando texto, un formulario sin límite de intentos o una cuenta de administración sin segundo factor. Este curso trata de cerrar esas puertas en el orden en que se suelen abrir.

  • El hábito — Cuatro preguntas que se hacen antes de cada funcionalidad, y por qué funcionan mejor que el miedo.
  • El transporte y los secretos — HTTPS bien configurado, claves que no salen del servidor y variables de entorno que no se publican por accidente.
  • Las entradas — Inyección SQL, XSS y CSRF explicados con el código vulnerable al lado del corregido, en TypeScript, Next.js y Supabase.
  • Las cuentas y los accesos — Tokens, OAuth, límites de intentos, doble factor, copias que sobreviven a un ataque y permisos mínimos.