Open Innovation Campus

Ciberseguridad

Fortificación de un API Gateway integrando un 2FA con tecnología Latch

Disponible

Resources

https://latch.tu.com

¿Te interesa?

Si eres profesor o estudiante universitario y tienes interés en participar en el programa TUTORÍA, registra tus datos para que podamos iniciar el programa.

Registro Alumnos
Registro Profesores

Área Temática

Dirigido a estudiantes que busquen desarrollar su TFG/TFM y que posean un fuerte interés en nuevas tecnologías, especialmente las relacionadas con técnicas ciberseguridad. Recomendable dominio de lenguajes de programación como Python.

Introducción al desafío

El equipo de Ideas Locas de Telefónica desarrolla proyectos e investigaciones en diferentes ámbitos y te plantea un nuevo universo para que puedas experimentar, idear, aprender e innovar
El desafío que proponen es el siguiente:
La implementación de tecnologías de autenticación multifactor (MFA) se ha convertido en una necesidad para proteger los recursos digitales contra accesos no autorizados. Latch, una solución MFA innovadora, ofrece la posibilidad de añadir una capa adicional de seguridad a través de un sistema de "pestillos digitales". Por otro lado, los API gateways, como Kong, juegan un papel crucial en la gestión y securización del tráfico de datos en arquitecturas de microservicios y aplicaciones distribuidas. La integración de Latch con un gateway API presenta una oportunidad única para mejorar la seguridad y el control de acceso a nivel de ruta, permitiendo una gestión granular del tráfico basada en pestillos y subpestillos con Latch.

Desafío planteado

Se propone desarrollar un sistema que integre la tecnología de "pestillos digitales" de Latch con un API gateway (preferiblemente Kong o una alternativa similar) para controlar el acceso al tráfico en diferentes rutas. Los objetivos principales son:

Implementar un "pestillo general" utilizando Latch para bloquear o permitir todo el tráfico en el gateway.

Crear "subpestillos" para rutas específicas, permitiendo un control de acceso granular.

Desarrollar una integración entre Latch y el gateway elegido que permita:
- Configurar y gestionar los pestillos (general y específicos) a través de una interfaz de administración. 
- Tomar decisiones de enrutamiento basadas en el estado de los pestillos de Latch. 
Diseñar e implementar políticas de seguridad que definan cómo y cuándo se aplican los bloqueos de Latch.
- Desarrollar un conjunto de pruebas 
Evaluar el impacto de la solución en términos de seguridad, rendimiento y usabilidad.

¿Quién te plantea este desafío?

Los Tutores Industriales de Telefónica, te acompañan en el desarrollo del TFG/TFM, aportando su visión real de la industria. Compartirán su conocimiento y experiencia, ofreciéndote feedback para que puedas desarrollar un proyecto con impacto innovador.
Alvaro tutor

Alvaro Núñez-Romero Casado

Investigador de Seguridad en Ideas Locas