3,2,1 … Empezamos!
Los pasados días 15 y 16 de mayo tuve la oportunidad de impartir un taller llamado «Hacking APIs desde 0» y una charla llamada «Vulnerabilidades en Apps» de la mano de Yes We Tech en el edificio GSEC (Google Safety Engineering Center) de Málaga.

El jueves 15, durante las 3 horas de duración del taller, estuvimos viendo desde cero qué son las APIs, cómo han evolucionado y por qué son fundamentales en la actualidad. Explicamos los distintos tipos de APIs como pueden ser REST, SOAP o GraphQL, y cómo se estructuran y utilizan en aplicaciones modernas. A lo largo del taller, fuimos entrando en detalle en cada una de las vulnerabilidades del OWASP API Top 10, explicando su impacto con ejemplos claros y reales. También realizamos ejercicios prácticos en los que se explicó paso a paso cómo identificar, explotar y mitigar fallos de seguridad en APIs, utilizando entornos simulados para que los asistentes pudieran ver en directo cómo se lleva a cabo cada ataque y su correspondiente defensa.


Por otro lado, el viernes 16 durante la charla estuvimos hablando sobre la seguridad en aplicaciones móviles y los riesgos a los que nos exponemos a diario sin darnos cuenta. Repasamos las principales vulnerabilidades recogidas en el OWASP Mobile Top 10, como el almacenamiento inseguro, configuraciones incorrectas o fugas de información. Lo abordamos todo con un enfoque muy práctico, explicando ejemplos reales y realizando varias demos en directo para mostrar cómo se explotan estas debilidades en dispositivos móviles. Finalmente, se compartieron buenas prácticas y medidas de protección para mejorar la seguridad tanto en el desarrollo como en el análisis de aplicaciones móviles.

Os dejo las fotos de ambos días: Taller y Charla.
Agradecer a Yes We Tech por contar conmigo para este tipo de iniciativas tan importantes y por el trato excelente que he recibido y a GSEC (Google Safety Engineering Center) por la colaboración en estos eventos.

También agradecer a todos los asistentes haber asistido e invertido su tiempo en formarse en estas sesiones y por el feedback que habéis compartido tras finalizar ambos días las formaciones y, posteriormente, en redes sociales y en persona.

¡Nos vemos en el próximo! 😊





