Entrar em Contato

Programa do Curso

Introdução à Segurança de Aplicações

  • A importância da segurança de aplicações no desenvolvimento de software moderno.
  • Noção geral das principais ameaças cibernéticas e vetores de ataque.
  • Compreensão dos riscos de segurança em aplicações web e móveis.

Ciclo de Vida de Desenvolvimento de Software Seguro (SDLC)

  • Integração da segurança em cada fase do desenvolvimento.
  • Modelagem de ameaças e avaliação de riscos.
  • Testes automatizados de segurança nos pipelines CI/CD.

Compreendendo as Vulnerabilidades Comuns de Segurança

  • Introdução aos riscos de segurança OWASP Top 10.
  • Gargalos comuns no código que levam a vulnerabilidades.
  • Exploração de aplicações inseguras (exercícios práticos com DVWA/WebGoat).

Validação de Entrada e Práticas de Codificação Segura

  • Prevenção contra injeção SQL, cross-site scripting (XSS) e injeção de comandos.
  • Melhores práticas para sanitização e validação de entrada.
  • Implementação de mecanismos seguros de autenticação e autorização.

Gestão de Sessões e Proteção de Dados

  • Lidando com a segurança da sessão: melhores práticas para cookies, tokens e JWT.
  • Técnicas de criptografia de dados e armazenamento seguro.
  • Desenvolvimento de APIs seguras e proteção contra abusos de API.

Testes de Segurança e Avaliação de Vulnerabilidades

  • Uso do OWASP ZAP e Burp Suite para testes de segurança.
  • Teste estático e dinâmico de aplicações (SAST/DAST).
  • Fundamentos de teste de penetração para desenvolvedores.

Implementando DevOps Seguro (DevSecOps)

  • Automação de segurança nos fluxos de trabalho do DevOps.
  • Segurança de contêineres e proteção de aplicações na nuvem.
  • Resposta a incidentes e monitoramento de segurança.

Resumo e Próximos Passos

  • Pontos-chave abordados no curso.
  • Recursos para aprendizado adicional.
  • Sessão de perguntas e respostas e considerações finais.

Requisitos

  • Conhecimentos básicos de qualquer linguagem de programação.
  • Experiência no desenvolvimento de aplicações.

Público-Alvo

  • Desenvolvedores de software.
  • Engenheiros de segurança de aplicações.
  • Equipes de DevOps e segurança.
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas