"Descubre cómo funcionan las APIs y aprende a encontrar sus vulnerabilidades."
📅 Fecha
15 de mayo de 202517:30 h
📍 Lugar
GSEC (Google), MálagaPaseo de la Farola, 6
🎟️ Plazas
25 plazasPrioridad para mujeres
En este taller práctico e inmersivo aprenderás todo lo que necesitas saber sobre el hacking de APIs, desde los conceptos más básicos hasta el análisis de las principales vulnerabilidades identificadas por OWASP.
Comenzamos con una breve introducción histórica, explicando qué son las APIs, cómo han evolucionado y por qué son fundamentales en el ecosistema digital actual. A partir de ahí, exploramos los diferentes tipos de APIs (REST, SOAP, GraphQL, entre otros), sus usos en aplicaciones modernas y cómo se estructuran técnicamente.
A medida que avanzamos, nos sumergimos en el Top 10 de OWASP de APIs, desglosando cada vulnerabilidad con ejemplos claros y sencillos.
La sesión incluyó ejercicios prácticos donde se aprendió a identificar, explotar y mitigar problemas de seguridad en APIs reales y simuladas. Este taller no solo estaba diseñado para principiantes sin experiencia previa, sino que también ofrecía un punto de vista valioso para desarrolladoras, profesionales de ciberseguridad y cualquier persona interesada en proteger aplicaciones modernas.
¿A quién iba dirigido?
Este taller estaba pensado para mujeres que quisieran iniciarse en el mundo de la tecnología y la seguridad informática, sin necesidad de experiencia previa. Estudiantes, desarrolladoras, profesionales de IT o cualquier persona con curiosidad por saber cómo funcionan las APIs y cómo protegerlas tenían aquí su espacio. A través de explicaciones claras y ejercicios prácticos, se aprendió a identificar vulnerabilidades y entender los riesgos reales que enfrentan las aplicaciones modernas.
Indicaciones
El taller se impartió en una sala equipada con ordenadores y los programas necesarios para cursar el taller. No era necesario traer ningún dispositivo. Las mujeres tuvieron prioridad para ocupar las plazas.
Ponentes

Carolina Gómez
Especialista en ciberseguridad con más de 7 años de experiencia, actualmente trabaja en una empresa multinacional de telecomunicaciones dentro del equipo ofensivo. Escribe y divulga a través de Cyber0asis y es co-autora del libro "Social Hunters: Hacking con ingeniería social en el Red Team" de 0xWord. Ha formado parte de la organización de Sh3llCON, siendo directora durante 3 años, y es profesora en diferentes masters de ciberseguridad, además de ponente en diferentes congresos nacionales de ciberseguridad.
¿Dónde?
Nuevo edificio GSEC
Google Safety Engineering Center de Málaga
Paseo de la Farola número 6, Málaga.
Imparten y colaboran
Yes We Tech
Asociación feminista en tecnología. Trabajamos desde el 2015 en crear un entorno igualitario en entornos de trabajo y estudiantiles y despertar el interés en la tecnología en niñas para romper la brecha de género del sector. Creamos eventos, becas, contenidos...
Google, GSEC Málaga
GSEC Málaga, en el corazón de Andalucía, es un centro internacional de ciberseguridad en el que expertos de Google trabajan para comprender el panorama de las ciberamenazas y crear herramientas que ofrezcan mayor seguridad online para empresas, gobiernos y usuarios de todo el mundo.
¿Quieres ver cómo fue?
Descubre el resumen completo con todas las fotos de Hacking de APIs desde 0.
Te contamos cómo fue →