CyberAcademy

¿Qué aprendimos?

Cierre por el momento; pero, no dejes el apasionamiento por aprender cada día.

Lo aprendido

Te hemos llevado a buen puerto en el Curso de Ciberseguridad en APIs.

Un pequeño repaso de los lugares visitados y practicados:

  • Arquitecturas de API: REST, GraphQL y gRPC
  • OWASP API Security Top 10
  • Superficie de ataque específica de las APIs
  • Control de acceso y autorización a nivel de recurso
  • Errores comunes de autorización en APIs (BOLA, BFLA)
  • Mecanismos de autenticación: API Keys, OAuth 2.0, JWT
  • Cifrado y protección de datos en las comunicaciones de API
  • Exposición excesiva de datos y sobreexposición de campos
  • Validación de entradas y manejo seguro de datos
  • Límites de tasa (Rate Limiting) y protección contra abuso
  • Monitoreo y detección de comportamiento anómalo en APIs
  • Uso de gateways de API para aplicar controles de seguridad
  • Gestión de versiones y deprecación segura de APIs
  • Inventario y descubrimiento de APIs (Shadow APIs)
  • Pruebas de seguridad continuas para APIs

Apoyanos

Conoce las formas de apoyar los proyectos sin ningún costo Juntos somos más

Mil gracias por acompañarnos en este viaje 🤘🏽

On this page