Desarrollo seguro, auditoría y pentesting

Seguridad aplicada al desarrollo: OWASP Top 10, seguridad en APIs REST, hardening de WordPress y Magento, auditoría de seguridad y pentesting para detectar vulnerabilidades antes de que las encuentre un atacante.

Filter posts by category

Desarrollo seguro, auditoría y pentesting E-commerce

Auditoría de seguridad en ecommerce: optimización de código, análisis y pentesting

Cuando una tienda online lleva unos años funcionando, el código deja de parecerse al que se diseñó. Se han instalado módulos para resolver urgencias, se han parcheado plantillas a mano para salir del paso en una campaña, se han añadido […]

Auditoría de seguridad en ecommerce: optimización de código, análisis y pentesting Leer más »

Desarrollo seguro, auditoría y pentesting Seguridad

Seguridad de APIs empresariales: exposición, denegación de servicio y auditoría técnica

Hay una frase que aparece en casi todas las reuniones técnicas donde se discute la seguridad de una integración: «esa API es interna, no está expuesta». En los últimos años hemos auditado bastantes sistemas donde esa frase era cierta el

Seguridad de APIs empresariales: exposición, denegación de servicio y auditoría técnica Leer más »

Desarrollo seguro, auditoría y pentesting Seguridad

Desarrollo seguro según ISO 27001 y el ENS: controles, detección y auditoría de código

La mayoría de los equipos de desarrollo con los que trabajamos descubren que existe algo llamado «desarrollo seguro» el día que reciben el pliego de una licitación pública, el cuestionario de proveedores de un cliente grande o el informe de

Desarrollo seguro según ISO 27001 y el ENS: controles, detección y auditoría de código Leer más »

Magento: Seguridad Magento 2 — Hardening · Parches · Mantenimiento | keliam.com
Desarrollo seguro, auditoría y pentesting E-commerce Magento Seguridad

Seguridad en Magento 2: hardening, parches y buenas prácticas de mantenimiento

Seguridad en Magento: por qué es un tema que no puedes posponer Magento es una de las plataformas ecommerce más atacadas del mercado. No porque sea insegura — de hecho, su arquitectura es sólida — sino porque gestiona datos de

Seguridad en Magento 2: hardening, parches y buenas prácticas de mantenimiento Leer más »

Desarrollo seguro, auditoría y pentesting Seguridad WordPress

Seguridad WordPress: guía completa para proteger tu empresa en 2026

WordPress alimenta más del 43% de todos los sitios web del mundo. Esta popularidad lo convierte simultáneamente en la plataforma de gestión de contenidos más versátil del mercado y en uno de los objetivos más atractivos para los cibercriminales. Para

Seguridad WordPress: guía completa para proteger tu empresa en 2026 Leer más »

OWASP Top 10 en 2025: las vulnerabilidades web más críticas y cómo prevenirlas
Desarrollo seguro, auditoría y pentesting Desarrollo Web Seguridad

OWASP Top 10 en 2025: las vulnerabilidades web más críticas y cómo prevenirlas

OWASP Top 10: la referencia de seguridad web El OWASP Top 10 es la lista de referencia de las vulnerabilidades de seguridad web más críticas, mantenida por la Open Web Application Security Project. Es el estándar de facto que utilizan

OWASP Top 10 en 2025: las vulnerabilidades web más críticas y cómo prevenirlas Leer más »

Pentesting para ecommerce: por qué tu tienda online necesita un test de intrusión
Desarrollo seguro, auditoría y pentesting E-commerce Seguridad

Pentesting para ecommerce: por qué tu tienda online necesita un test de intrusión

Tu tienda online funciona, factura y crece. Pero mientras tu piensas en conversion y en catalogo, hay quien piensa en tu ecommerce como una puerta con datos de tarjeta, direcciones y sesiones de clientes al otro lado. El comercio electronico

Pentesting para ecommerce: por qué tu tienda online necesita un test de intrusión Leer más »

Seguridad en APIs REST: autenticación, rate limiting y buenas prácticas
Arquitectura de Software Desarrollo seguro, auditoría y pentesting Desarrollo Web Seguridad

Seguridad en APIs REST: autenticación, rate limiting y buenas prácticas

Las APIs son la nueva superficie de ataque La mayoría de aplicaciones modernas exponen APIs REST que son consumidas por frontends, apps móviles y servicios de terceros. Cada endpoint es un punto de entrada potencial para un atacante. Sin embargo,

Seguridad en APIs REST: autenticación, rate limiting y buenas prácticas Leer más »

Scroll al inicio