Referencias y fuentes consultadas — Unidad III: Seguridad e Implementacion Web
Texto fundamental sobre criptografía, protocolos de seguridad de red, cifrado simétrico y asimétrico, funciones hash y certificados digitales.
Guía completa sobre vulnerabilidades en aplicaciones web, incluyendo inyección SQL, XSS, CSRF y técnicas de pruebas de penetración.
Tesis que define el estilo arquitectónico REST, base de las APIs web modernas y la comunicación entre cliente-servidor.
Referencia sobre redes de computadoras, protocolos de comunicación, DNS, HTTP, HTTPS y seguridad en la capa de transporte.
Referencia completa del lenguaje JavaScript, incluyendo desarrollo frontend moderno, APIs del navegador y seguridad del lado del cliente.
Lista actualizada de las 10 vulnerabilidades más críticas en aplicaciones web. Recurso esencial para desarrolladores web.
URL: https://owasp.org/www-project-top-ten/
Documentación técnica sobre seguridad web, incluyendo HTTPS, CSP (Content Security Policy), CORS y mejores prácticas.
URL: https://developer.mozilla.org/en-US/docs/Web/Security
Documentación oficial de la autoridad de certificación gratuita Let's Encrypt para implementar HTTPS.
URL: https://letsencrypt.org/docs/
Guía oficial de Node.js sobre mejores prácticas de seguridad para aplicaciones backend.
URL: https://nodejs.org/en/docs/guides/security/
Guía de seguridad para aplicaciones Express en producción, incluyendo helmet, rate limiting y sanitización de datos.
URL: https://expressjs.com/en/advanced/best-practice-security.html
Documentación oficial sobre seguridad en MySQL: control de acceso, cifrado de datos, auditoría y endurecimiento del servidor.
URL: https://dev.mysql.com/doc/refman/8.0/en/security.html
Especificación del estándar JWT para la creación de tokens de autenticación y autorización basados en JSON.
Especificación de TLS 1.3, el protocolo estándar actual para comunicaciones cifradas en Internet.
Especificación del protocolo OAuth 2.0 para la autorización delegada en aplicaciones web y móviles.
Guía del Instituto Nacional de Estándares y Tecnología de EE.UU. sobre autenticación digital, incluyendo MFA y gestión de contraseñas.