Skip to content

Category · 14 concepts

Security

Security mechanisms, vulnerabilities, identity, encryption, and operational secret handling.

Concepts in this location

Difficulty

Showing 10 of 14

concept · intermediateCifradoEl cifrado transforma datos legibles en texto cifrado usando una clave, garantizando confidencialidad. Solo quien tiene la clave correcta puede descifrarlo.concept · intermediateCORS — Cross-Origin Resource SharingCORS es un mecanismo de seguridad del navegador que permite que un servidor controle qué dominios externos pueden acceder a sus recursos, relajando la política same-origin de forma controlada.concept · intermediateCSP — Content Security PolicyCSP es un header HTTP que permite al servidor declarar qué fuentes de contenido —scripts, estilos, imágenes— son confiables, siendo la defensa más efectiva contra XSS.concept · intermediateCSRF — Cross-Site Request ForgeryCSRF engaña al navegador de un usuario autenticado para que realice acciones no deseadas en una aplicación web, explotando la confianza que la app tiene en las credenciales del usuario.concept · intermediateHashingEl hashing transforma datos de cualquier tamaño en una cadena de longitud fija —el hash— de forma determinista e irreversible, usado para integridad, firmas y almacenamiento seguro de contraseñas.concept · intermediateHTTPSHTTPS es HTTP sobre TLS, cifrando la comunicación entre cliente y servidor para garantizar confidencialidad, integridad y autenticidad.concept · intermediateIAM — Identity and Access ManagementIAM gestiona quién —identidad— puede hacer qué —permisos— sobre qué recursos, controlando el acceso a sistemas cloud y aplicaciones mediante políticas granulares.concept · intermediateOWASP Top 10El OWASP Top 10 es una lista de los diez riesgos de seguridad más críticos en aplicaciones web, actualizada periódicamente por la Open Web Application Security Project.practice · intermediateRotación de SecretosLa rotación de secretos cambia periódicamente credenciales, claves y certificados, limitando la ventana de exposición si un secreto es comprometido.concept · intermediateSecrets ManagementSecrets Management es la práctica de almacenar, rotar y controlar el acceso a credenciales —contraseñas, API keys, certificados— de forma segura, evitando hardcodearlas en código fuente.