Recursos Útiles

Herramientas, documentación y formación especializada para implementar seguridad en el ciclo de desarrollo

Documentación Técnica

OWASP Cheat Sheet Series

Guías técnicas sobre implementación de controles de seguridad en aplicaciones

Visitar recurso

OWASP ASVS

Application Security Verification Standard - Requisitos de seguridad y verificación

Visitar recurso

OWASP Security Headers

Guía para implementar cabeceras HTTP de seguridad

Visitar recurso

Mozilla Web Security Guidelines

Guías de seguridad web para desarrolladores

Visitar recurso

Herramientas para Desarrolladores

OWASP ZAP

Proxy de interceptación para encontrar vulnerabilidades en aplicaciones web

Visitar recurso

Burp Suite

Plataforma integrada para pruebas de seguridad en aplicaciones web

Visitar recurso

SonarQube

Plataforma de análisis estático de código para detectar vulnerabilidades

Visitar recurso

OWASP Dependency-Check

Herramienta para identificar dependencias con vulnerabilidades conocidas

Visitar recurso

Formación Avanzada

Hack The Box

Plataforma para practicar habilidades de hacking ético en entornos realistas

Visitar recurso

PortSwigger Web Security Academy

Laboratorios interactivos sobre vulnerabilidades web y su explotación

Visitar recurso

SANS Courses

Cursos especializados en ciberseguridad y desarrollo seguro

Visitar recurso

PentesterLab

Ejercicios prácticos para aprender sobre vulnerabilidades web

Visitar recurso

Frameworks y Bibliotecas Seguras

OWASP ModSecurity Core Rule Set

Reglas para WAF que protegen contra vulnerabilidades comunes

Visitar recurso

Comunidades Técnicas

Stack Exchange Information Security

Foro de preguntas y respuestas sobre seguridad informática

Visitar recurso

OWASP Slack

Canal de Slack de la comunidad OWASP

Visitar recurso

Reddit r/netsec

Comunidad de Reddit dedicada a la seguridad en redes e internet

Visitar recurso

HackerOne Hacktivity

Informes públicos de vulnerabilidades en programas de bug bounty

Visitar recurso