{"type":"rich","version":"1.0","provider_name":"Transistor","provider_url":"https://transistor.fm","author_name":"Dev&Ops","title":"Dev&Ops - EP38 - Cómo asegurar una aplicación web: Tips esenciales desde el lado de SRE / SysAdmin","html":"<iframe width=\"100%\" height=\"180\" frameborder=\"no\" scrolling=\"no\" seamless src=\"https://share.transistor.fm/e/5688118b\"></iframe>","width":"100%","height":180,"duration":4121,"description":"En este episodio profundizamos en cómo asegurar una aplicación o sitio web desde el lado de sistemas, con tips prácticos que cualquier SRE, SysAdmin o ingeniero de infraestructura debe implementar sí o sí.\nDouglas explica:\n🔐 Protección desde el Edge (WAF, DDoS, rate limits, challenge pages)\n– Por qué Cloudflare es hoy una de las mejores herramientas (incluso en su plan gratuito).\n– Cómo bloquear países, bots, endpoints críticos y ataques comunes como XSS, SQL injection o brute force.\n🌐 Encriptación y seguridad entre el proxy y el servidor\n– Cómo y por qué encriptar toda comunicación con Origin Certificates, TLS/SSL y buenas prácticas modernas.\n– Evitar el bypass directo al servidor bloqueando todo tráfico excepto el proveniente del CDN o WAF.\n🛡️ Uso correcto de NGINX / Traefik como reverse proxy\n– Por qué no deberías exponer directamente tu application server (Node, Go, Python, PHP).\n– Manejo de headers de seguridad, CORS, ocultamiento de información sensible y logging responsable.\n💾 Cifrado de datos en reposo y en tránsito (Encryption at Rest & Transit)\n– Cuándo aplicarlo, por qué algunos estándares lo exigen y qué impacto real tiene en rendimiento.\nAdemás, discutimos casos reales, errores comunes y cómo pensar como un atacante para reducir el riesgo.\nUn episodio sumamente útil para cualquier equipo que quiera mejorar su postura de seguridad sin gastar miles de dólares en infraestructura.\n📑 Capítulos:\n(00:00) Intro\n(01:26) Presentación del tema: Seguridad desde el lado SRE / SysAdmin\n(04:00) ¿Qué tan involucrado está un developer en la seguridad de una app?\n(09:57) La colaboración entre SRE, seguridad y desarrollo\n(11:33) El rol de infraestructura vs. el rol del equipo de seguridad\n(14:42) Experiencia real: Cumplimiento de PCI y estándares críticos\n(17:10) Cómo pensar el flujo de un request: de arriba hacia abajo\n(18:40) Tip #1: Protección desde el Edge (WAF, CDN, DDoS, Rate Limit)\n(22:30) Usando challenges, bloqueo por país y reglas anti-bots\n(24:17) Protección...","thumbnail_url":"https://img.transistorcdn.com/7T6VKlkWwwq08m4qjYdc4Ygs-Ked_3kOsCnV4jyv56Y/rs:fill:0:0:1/w:400/h:400/q:60/mb:500000/aHR0cHM6Ly9pbWct/dXBsb2FkLXByb2R1/Y3Rpb24udHJhbnNp/c3Rvci5mbS8zMzFk/MDMyNWMzOTIyYjhk/MmMyMTQ1YzExYWRk/MmY0ZC5wbmc.webp","thumbnail_width":300,"thumbnail_height":300}