Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução à Segurança de Aplicações
- A importância da segurança de aplicações no desenvolvimento de software moderno.
- Noção geral das principais ameaças cibernéticas e vetores de ataque.
- Compreensão dos riscos de segurança em aplicações web e móveis.
Ciclo de Vida de Desenvolvimento de Software Seguro (SDLC)
- Integração da segurança em cada fase do desenvolvimento.
- Modelagem de ameaças e avaliação de riscos.
- Testes automatizados de segurança nos pipelines CI/CD.
Compreendendo as Vulnerabilidades Comuns de Segurança
- Introdução aos riscos de segurança OWASP Top 10.
- Gargalos comuns no código que levam a vulnerabilidades.
- Exploração de aplicações inseguras (exercícios práticos com DVWA/WebGoat).
Validação de Entrada e Práticas de Codificação Segura
- Prevenção contra injeção SQL, cross-site scripting (XSS) e injeção de comandos.
- Melhores práticas para sanitização e validação de entrada.
- Implementação de mecanismos seguros de autenticação e autorização.
Gestão de Sessões e Proteção de Dados
- Lidando com a segurança da sessão: melhores práticas para cookies, tokens e JWT.
- Técnicas de criptografia de dados e armazenamento seguro.
- Desenvolvimento de APIs seguras e proteção contra abusos de API.
Testes de Segurança e Avaliação de Vulnerabilidades
- Uso do OWASP ZAP e Burp Suite para testes de segurança.
- Teste estático e dinâmico de aplicações (SAST/DAST).
- Fundamentos de teste de penetração para desenvolvedores.
Implementando DevOps Seguro (DevSecOps)
- Automação de segurança nos fluxos de trabalho do DevOps.
- Segurança de contêineres e proteção de aplicações na nuvem.
- Resposta a incidentes e monitoramento de segurança.
Resumo e Próximos Passos
- Pontos-chave abordados no curso.
- Recursos para aprendizado adicional.
- Sessão de perguntas e respostas e considerações finais.
Requisitos
- Conhecimentos básicos de qualquer linguagem de programação.
- Experiência no desenvolvimento de aplicações.
Público-Alvo
- Desenvolvedores de software.
- Engenheiros de segurança de aplicações.
- Equipes de DevOps e segurança.
21 Horas
Testemunhos de Clientes (1)
Muitas informações explicadas muito bem. Bons exemplos, exercícios interessantes. O instrutor nos mostrou sua experiência do mundo real.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Curso - Application Security for Developers
Máquina Traduzida