← Todas las rutas

Ruta

Fundamentos de seguridad web

Aprende HTTP, headers, sesiones, validación y respuesta defensiva con escenarios seguros.

Personas con nociones de web que quieren desarrollar criterio de seguridad defensiva.

7lecciones
26retos
62min
385XP

Lección 01

HTTP como superficie de seguridad

Interpreta métodos, estados, redirecciones y caché desde una perspectiva defensiva.

8 min · 4 retos

HTTP transporta decisiones de seguridad además de contenido. Aprende a reconocer señales y a proponer la comprobación defensiva adecuada sin confundir una anomalía con una vulnerabilidad.

Lección 02

Headers de seguridad

Evalúa controles del navegador para transporte, frames y tipos de contenido.

9 min · 4 retos

Los headers defensivos dan instrucciones al navegador. Son capas de reducción de riesgo y deben combinarse con controles de aplicación, no tratarse como una garantía aislada.

Lección 03

Análisis defensivo de logs web

Distingue patrones repetidos, correlaciona señales y prioriza su revisión.

8 min · 3 retos

Un log aislado rara vez confirma un incidente. La práctica defensiva consiste en comparar frecuencia, ventana temporal, resultado y contexto para decidir qué investigar primero.

Lección 04

Autenticación y sesiones

Protege cookies, rotación de sesión, recuperación y mensajes de acceso.

9 min · 4 retos

Una sesión representa confianza ya concedida. Sus controles deben reducir exposición, limitar duración y evitar que los flujos auxiliares debiliten la autenticación principal.

Lección 05

Validación y manejo de datos

Aplica validación del servidor, codificación contextual y límites de archivos.

10 min · 4 retos

Los datos externos deben conservar su condición de no confiables a través de cada capa. Validar estructura y propósito, separar datos de instrucciones y codificar para el destino son decisiones complementarias.

Lección 06

Protección de secretos y datos

Elige hashing de contraseñas, rotación de claves y capas de cifrado.

8 min · 3 retos

La protección de datos depende de su ciclo de vida. Contraseñas, claves y datos recuperables tienen necesidades distintas; una etiqueta genérica de cifrado no sustituye ese análisis.

Lección 07

Arquitectura y respuesta web

Decide privilegios, origen cruzado, límites y contención de incidentes.

10 min · 4 retos

Los controles avanzados se evalúan como parte de una arquitectura: identidad, origen, consumo de recursos y capacidad de respuesta. Una configuración correcta depende del flujo legítimo que debe conservar.