Conceptos en esta ubicación
Mostrando 10 de 14
concepto · intermedioCifradoEl cifrado transforma datos legibles en texto cifrado usando una clave, garantizando confidencialidad. Solo quien tiene la clave correcta puede descifrarlo.concepto · intermedioCORS — Cross-Origin Resource SharingCORS es un mecanismo de seguridad del navegador que permite que un servidor controle qué dominios externos pueden acceder a sus recursos, relajando la política same-origin de forma controlada.concepto · intermedioCSP — Content Security PolicyCSP es un header HTTP que permite al servidor declarar qué fuentes de contenido —scripts, estilos, imágenes— son confiables, siendo la defensa más efectiva contra XSS.concepto · intermedioCSRF — Cross-Site Request ForgeryCSRF engaña al navegador de un usuario autenticado para que realice acciones no deseadas en una aplicación web, explotando la confianza que la app tiene en las credenciales del usuario.concepto · intermedioHashingEl hashing transforma datos de cualquier tamaño en una cadena de longitud fija —el hash— de forma determinista e irreversible, usado para integridad, firmas y almacenamiento seguro de contraseñas.concepto · intermedioHTTPSHTTPS es HTTP sobre TLS, cifrando la comunicación entre cliente y servidor para garantizar confidencialidad, integridad y autenticidad.concepto · intermedioIAM — Identity and Access ManagementIAM gestiona quién —identidad— puede hacer qué —permisos— sobre qué recursos, controlando el acceso a sistemas cloud y aplicaciones mediante políticas granulares.concepto · intermedioOWASP Top 10El OWASP Top 10 es una lista de los diez riesgos de seguridad más críticos en aplicaciones web, actualizada periódicamente por la Open Web Application Security Project.práctica · intermedioRotación de SecretosLa rotación de secretos cambia periódicamente credenciales, claves y certificados, limitando la ventana de exposición si un secreto es comprometido.concepto · intermedioSecrets ManagementSecrets Management es la práctica de almacenar, rotar y controlar el acceso a credenciales —contraseñas, API keys, certificados— de forma segura, evitando hardcodearlas en código fuente.