Recursos Útiles

Herramientas, documentación y formación especializada para implementar seguridad en el ciclo de desarrollo

Documentación Técnica

OWASP Cheat Sheet Series

Guías técnicas sobre implementación de controles de seguridad en aplicaciones

Visitar recurso

OWASP ASVS

Application Security Verification Standard - Requisitos de seguridad y verificación

Visitar recurso

OWASP Security Headers

Guía para implementar cabeceras HTTP de seguridad

Visitar recurso

Mozilla Web Security Guidelines

Guías de seguridad web para desarrolladores

Visitar recurso

Herramientas para Desarrolladores

OWASP ZAP

Proxy de interceptación para encontrar vulnerabilidades en aplicaciones web

Visitar recurso

Burp Suite

Plataforma integrada para pruebas de seguridad en aplicaciones web

Visitar recurso

SonarQube

Plataforma de análisis estático de código para detectar vulnerabilidades

Visitar recurso

OWASP Dependency-Track

Plataforma de análisis continuo de componentes basada en SBOM para identificar dependencias vulnerables

Visitar recurso

Formación Avanzada

Hack The Box

Plataforma para practicar habilidades de hacking ético en entornos realistas

Visitar recurso

TryHackMe

Rutas de aprendizaje guiadas para iniciarse en ciberseguridad, ideal antes de pasar a HTB

Visitar recurso

PortSwigger Web Security Academy

Laboratorios interactivos sobre vulnerabilidades web y su explotación

Visitar recurso

SANS Courses

Cursos especializados en ciberseguridad y desarrollo seguro

Visitar recurso

PentesterLab

Ejercicios prácticos para aprender sobre vulnerabilidades web

Visitar recurso

Frameworks y Bibliotecas Seguras

OWASP ModSecurity Core Rule Set

Reglas para WAF que protegen contra vulnerabilidades comunes

Visitar recurso

Helmet

Middleware para Express que configura headers HTTP de seguridad con una línea de código

Visitar recurso

DOMPurify

Sanitizador de HTML/SVG/MathML rápido y probado para prevenir XSS en el cliente

Visitar recurso

express-rate-limit

Middleware de rate limiting para Express, clave para mitigar fuerza bruta y abuso de recursos

Visitar recurso

Comunidades Técnicas

Stack Exchange Information Security

Foro de preguntas y respuestas sobre seguridad informática

Visitar recurso

OWASP Slack

Canal de Slack de la comunidad OWASP

Visitar recurso

Reddit r/netsec

Comunidad de Reddit dedicada a la seguridad en redes e internet

Visitar recurso

HackerOne Hacktivity

Informes públicos de vulnerabilidades en programas de bug bounty

Visitar recurso