Ciberseguridad Práctica
Ciberseguridad no es solo herramientas. Es entender cómo fallan los sistemas. No podés defender lo que no entendés.
Empezar esta rutaQué cubre esta ruta
Labs de la ruta
6 labsXSS local defensivo: source, sink y output encoding
Un lab local para entender XSS sin tocar sitios ajenos: de dónde entra el dato, dónde se interpreta como HTML y cómo cortarlo con APIs seguras.
Docker socket to host: cuando el contenedor toca el sistema
Montar /var/run/docker.sock dentro de un contenedor suele equivaler a entregar el host. Por qué se rompe el aislamiento y cómo no hacerlo.
Por qué chmod 777 es un problema, no una solución
Micro-lab: qué hace realmente 777, por qué 'lo arreglé con 777' suele abrir un agujero, y qué poner en su lugar.
Hashear no es cifrar
Lab quirúrgico para no volver a confundir hash, encoding y cifrado. base64 se deshace, SHA-256 no. Con playground interactivo para verlo.
Threat modeling de una app chica
No necesitás un framework caro ni un equipo de seguridad para pensar en amenazas. Con cuatro preguntas y un diagrama de flujo de datos, encontrás los riesgos reales de tu app antes de escribir una línea de defensa.
SQL injection defensiva: queries parametrizadas
Un lab seguro para entender por qué concatenar input en SQL rompe el límite entre datos y código, y cómo lo corrigen las consultas parametrizadas.
Cerrá la ruta
Un examen corto para ver si te quedaron los conceptos clave.
Completá los 6 labs de la ruta para desbloquear el examen.
0/6 labs
Examen: Ciberseguridad Práctica
3 preguntas · aprobás con 67%
1. ¿Por qué chmod 777 suele ser un problema en un servidor?
2. Montar /var/run/docker.sock dentro de un contenedor equivale, en la práctica, a…
3. Un 401 frente a un 403 indica…