Yes We Tech Únete
15 de mayo de 2025

Hacking de APIs desde 0: una guía práctica hasta el Top 10 de OWASP

Un taller práctico que recorre los fundamentos de las APIs, su evolución y tipos, hasta llegar al Top 10 de OWASP de vulnerabilidades.

"Descubre cómo funcionan las APIs y aprende a encontrar sus vulnerabilidades."

📅 Fecha

15 de mayo de 202517:30 h

📍 Lugar

GSEC (Google), MálagaPaseo de la Farola, 6

🎟️ Plazas

25 plazasPrioridad para mujeres

En este taller práctico e inmersivo aprenderás todo lo que necesitas saber sobre el hacking de APIs, desde los conceptos más básicos hasta el análisis de las principales vulnerabilidades identificadas por OWASP.

Comenzamos con una breve introducción histórica, explicando qué son las APIs, cómo han evolucionado y por qué son fundamentales en el ecosistema digital actual. A partir de ahí, exploramos los diferentes tipos de APIs (REST, SOAP, GraphQL, entre otros), sus usos en aplicaciones modernas y cómo se estructuran técnicamente.

A medida que avanzamos, nos sumergimos en el Top 10 de OWASP de APIs, desglosando cada vulnerabilidad con ejemplos claros y sencillos.

La sesión incluyó ejercicios prácticos donde se aprendió a identificar, explotar y mitigar problemas de seguridad en APIs reales y simuladas. Este taller no solo estaba diseñado para principiantes sin experiencia previa, sino que también ofrecía un punto de vista valioso para desarrolladoras, profesionales de ciberseguridad y cualquier persona interesada en proteger aplicaciones modernas.

¿A quién iba dirigido?

Este taller estaba pensado para mujeres que quisieran iniciarse en el mundo de la tecnología y la seguridad informática, sin necesidad de experiencia previa. Estudiantes, desarrolladoras, profesionales de IT o cualquier persona con curiosidad por saber cómo funcionan las APIs y cómo protegerlas tenían aquí su espacio. A través de explicaciones claras y ejercicios prácticos, se aprendió a identificar vulnerabilidades y entender los riesgos reales que enfrentan las aplicaciones modernas.

Indicaciones

El taller se impartió en una sala equipada con ordenadores y los programas necesarios para cursar el taller. No era necesario traer ningún dispositivo. Las mujeres tuvieron prioridad para ocupar las plazas.

Ponentes

Carolina Gómez

Carolina Gómez

Especialista en ciberseguridad con más de 7 años de experiencia, actualmente trabaja en una empresa multinacional de telecomunicaciones dentro del equipo ofensivo. Escribe y divulga a través de Cyber0asis y es co-autora del libro "Social Hunters: Hacking con ingeniería social en el Red Team" de 0xWord. Ha formado parte de la organización de Sh3llCON, siendo directora durante 3 años, y es profesora en diferentes masters de ciberseguridad, además de ponente en diferentes congresos nacionales de ciberseguridad.

¿Dónde?

Nuevo edificio GSEC
Google Safety Engineering Center de Málaga
Paseo de la Farola número 6, Málaga.

Interior del edificio GSEC de Google en Málaga

Imparten y colaboran

Yes We Tech

Yes We Tech

Asociación feminista en tecnología. Trabajamos desde el 2015 en crear un entorno igualitario en entornos de trabajo y estudiantiles y despertar el interés en la tecnología en niñas para romper la brecha de género del sector. Creamos eventos, becas, contenidos...

Google

Google, GSEC Málaga

GSEC Málaga, en el corazón de Andalucía, es un centro internacional de ciberseguridad en el que expertos de Google trabajan para comprender el panorama de las ciberamenazas y crear herramientas que ofrezcan mayor seguridad online para empresas, gobiernos y usuarios de todo el mundo.

Crónica

¿Quieres ver cómo fue?

Descubre el resumen completo con todas las fotos de Hacking de APIs desde 0.

Te contamos cómo fue →
Hacking de APIs desde 0
← Volver a eventos