← Academy
Applied cybersecurity
Security by design: think like an attacker to build like a defender.
0/4 · 0%
Fundamentos de seguridad web
- 16 minFree
OWASP Top 10: el mapa del terreno
Las 10 categorías de riesgo web más críticas según OWASP, con ejemplos que reconocerás en tu propio código.
- 22 min
Inyección SQL: explotarla y matarla
Cómo funciona una inyección SQL de verdad, cómo se explota paso a paso, y la ÚNICA forma correcta de eliminarla: consultas parametrizadas.
- 20 min
XSS: cuando el navegador ejecuta lo que no debe
Los tres tipos de XSS, por qué escapar a mano falla, y cómo el contexto de salida decide la defensa correcta.
- 24 min
Autenticación y sesiones: dónde se rompen los logins
Hashing de contraseñas, tokens de alta entropía, rotación de refresh y mensajes anti-enumeración: las decisiones reales de un login serio.