Skip to content

Implementar los módulos de "Seguridad" (Requerimiento 9). #28

Description

@balta-dev

Implementar el módulo de "Seguridad" (Requerimiento 9)

📝 Descripción

Fortalecer la aplicación contra vulnerabilidades comunes y accesos no autorizados, protegiendo los datos sensibles de los usuarios.

Estimación de horas: 5 horas

✅ Criterios de Aceptación

  • La aplicación previene ataques comunes (validación contra inyección SQL y XSS).
  • Los datos sensibles están protegidos (hash de contraseñas).
  • Las políticas de contraseñas están correctamente configuradas y aplicadas.

🛠️ Tareas Técnicas Sugeridas

  • Verificar que las políticas de contraseñas de Identity Management estén correctamente configuradas (longitud mínima, complejidad, hash).
  • Revisar y habilitar los interceptores de seguridad de EF Core (prevención de inyección SQL vía queries parametrizadas/LINQ).
  • Revisar y habilitar la protección CSRF en Angular.
  • Validar sanitización de inputs en frontend y backend para prevenir XSS.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions