CursoDesarrollo de softwareProducción y seguridadDisponible
Ciberseguridad
HTTPS, secretos, variables de entorno, JWT, OAuth, SQL injection, XSS, CSRF, rate limits, 2FA, backups y mínimo privilegio.
- Contenido
- 10 lecciones
- Lectura
- 61 min
- Nivel
- Inicial
- Área
- Producción y seguridad
Temario
10 lecciones- 01Seguridad como hábito, no como paranoiaSEC-001· 6 minHace falta suscripción
- 02HTTPS y transporte seguroSEC-002· 6 minHace falta suscripción
- 03Secretos y variables de entornoSEC-003· 6 minHace falta suscripción
- 04JWT, sesiones y OAuthSEC-004· 6 minHace falta suscripción
- 05SQL injectionSEC-005· 6 minHace falta suscripción
- 06XSS y CSRFSEC-006· 6 minHace falta suscripción
- 07Rate limitingSEC-007· 6 minHace falta suscripción
- 082FA y cuentas adminSEC-008· 7 minHace falta suscripción
- 09Backups y recuperaciónSEC-009· 6 minHace falta suscripción
- 10Principio de mínimo privilegioSEC-010· 6 minHace falta suscripción
Sobre este curso
La mayoría de los incidentes en productos pequeños no vienen de un ataque brillante. Vienen de una clave en el repositorio, una consulta montada pegando texto, un formulario sin límite de intentos o una cuenta de administración sin segundo factor. Este curso trata de cerrar esas puertas en el orden en que se suelen abrir.
- El hábito — Cuatro preguntas que se hacen antes de cada funcionalidad, y por qué funcionan mejor que el miedo.
- El transporte y los secretos — HTTPS bien configurado, claves que no salen del servidor y variables de entorno que no se publican por accidente.
- Las entradas — Inyección SQL, XSS y CSRF explicados con el código vulnerable al lado del corregido, en TypeScript, Next.js y Supabase.
- Las cuentas y los accesos — Tokens, OAuth, límites de intentos, doble factor, copias que sobreviven a un ataque y permisos mínimos.
