¿Qué aprendimos?
Cierre por el momento; pero, no dejes el apasionamiento por aprender cada día.
Lo aprendido
Te hemos llevado a buen puerto en el Curso de Ciberseguridad en APIs.
Un pequeño repaso de los lugares visitados y practicados:
- Arquitecturas de API: REST, GraphQL y gRPC
- OWASP API Security Top 10
- Superficie de ataque específica de las APIs
- Control de acceso y autorización a nivel de recurso
- Errores comunes de autorización en APIs (BOLA, BFLA)
- Mecanismos de autenticación: API Keys, OAuth 2.0, JWT
- Cifrado y protección de datos en las comunicaciones de API
- Exposición excesiva de datos y sobreexposición de campos
- Validación de entradas y manejo seguro de datos
- Límites de tasa (Rate Limiting) y protección contra abuso
- Monitoreo y detección de comportamiento anómalo en APIs
- Uso de gateways de API para aplicar controles de seguridad
- Gestión de versiones y deprecación segura de APIs
- Inventario y descubrimiento de APIs (Shadow APIs)
- Pruebas de seguridad continuas para APIs
Apoyanos
Conoce las formas de apoyar los proyectos sin ningún costo Juntos somos más
Mil gracias por acompañarnos en este viaje 🤘🏽