Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
1. Introdução à Segurança de TI e Codificação Segura
- Princípios de segurança da informação
- Confidencialidade, Integridade e Disponibilidade (CIA)
- Autenticação, autorização e prestação de contas
- Segurança por design
- Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC)
- Riscos comuns de segurança de software
- Princípios de codificação segura
2. Requisitos da Comunicação Segura
- Confidencialidade
- Integridade
- Autenticação
- Irretratabilidade
- Disponibilidade
- Identificação segura
- Privacidade e anonimato
- Modelagem de ameaças para aplicações de rede
3. Fundamentos da Segurança de Rede
- Modelo de segurança OSI e TCP/IP
- Arquitetura de rede
- Protocolos de rede comuns
- Superfícies de ataque em aplicações de rede
- Firewalls e segmentação de rede
- Princípios de design de rede segura
4. Ataques e Defesas de Rede
- Sniffing de pacotes
- Ataques de spoofing
- Homem no Meio (MITM)
- Sequestro de sessão
- Ataques de replay
- Negação de Serviço (DoS) e DoS Distribuído
- Monitoramento de rede e detecção de intrusão
5. Fundamentos Práticos da Criptografia
- Termos criptográficos
- Cifragem simétrica
- Cifragem assimétrica
- Funções de hash
- Códigos de Autenticação de Mensagem (MAC)
- Assinaturas digitais
- Geração de números aleatórios
- Conceitos de gerenciamento de chaves
6. Criptografia Simétrica e Assimétrica
- AES e algoritmos simétricos modernos
- Fundamentos do RSA
- Criptografia de Curva Elíptica (ECC)
- Cifragem híbrida
- Mecanismos de troca de chaves
- Considerações de implementação prática
7. Hash e Segurança de Senhas
- Funções de hash criptográficas
- Algoritmos de hash de senha
- Técnicas de sal e pimenta
- Funções de derivação de chave
- Armazenamento seguro de credenciais
- Técnicas de ataque a senhas
- Boas práticas de segurança de senha
8. Infraestrutura de Chave Pública (PKI)
- Certificados digitais
- Autoridades Certificadoras (CA)
- Cadeias de certificados
- Validação de certificados
- Revogação de certificados
- Modelos de confiança
- Implantação prática de PKI
9. Protocolos de Segurança
- Arquitetura SSL e TLS
- Handshake TLS
- Comunicação HTTPS
- Visão geral do IPsec
- Tecnologias VPN
- Secure Shell (SSH)
- Protocolos de e-mail seguro
- Boas práticas de comunicação segura
10. Vulnerabilidades Criptográficas
- Algoritmos criptográficos fracos
- Pobre gerenciamento de chaves
- Geração insegura de números aleatórios
- Ataques de Padding oracle
- Ataques de tempo
- Ataques de canal lateral
- Erros de implementação criptográfica
11. Análise de Ataques Criptográficos do Mundo Real
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Ataques de tempo RSA
- Lição aprendida de vulnerabilidades históricas
12. Desenvolvimento Seguro de Aplicações de Rede
- Design de comunicação segura
- Comunicação segura de API
- Gerenciamento seguro de sessões
- Mecanismos de autenticação seguros
- Manuseio seguro de tokens
- Gerenciamento seguro de configuração
13. Segurança de Serviços Web
- Arquitetura de serviços web
- Segurança SOAP
- Considerações de segurança REST
- Métodos de autenticação
- Estratégias de autorização
- Comunicação segura de serviços
14. Segurança XML
- Fundamentos de XML
- Assinatura XML
- Cifragem XML
- Gerenciamento de Chaves XML
- Processamento seguro de XML
- Validação de XML
15. Ataques Baseados em XML
- Injeção XML
- Injeção XPath
- Entidade Externa XML (XXE)
- Ataques de Bomba XML
- Ataques de expansão de entidades
- Técnicas de mitigação
16. Boas Práticas de Codificação Segura
- Validação de entrada
- Codificação de saída
- Tratamento seguro de erros
- Log seguro
- Programação defensiva
- Tratamento seguro de exceções
- Gerenciamento de dependências
17. Testes de Segurança
- Teste Estático de Segurança de Aplicação (SAST)
- Teste Dinâmico de Segurança de Aplicação (DAST)
- Teste Interativo de Segurança de Aplicação (IAST)
- Varredura de vulnerabilidades de dependências
- Visão geral de testes de intrusão
- Técnicas de revisão de código seguro
18. Implantação e Operações Seguras
- Configuração de software segura
- Gerenciamento de segredos
- Endurecimento de ambiente
- Monitoramento de segurança
- Gerenciamento de patches
- Conceitos de DevOps seguro
19. Resposta a Incidentes e Gerenciamento de Vulnerabilidades
- Ciclo de vida de incidentes de segurança
- Avaliação de vulnerabilidades
- Visão geral de CVE e CVSS
- Comunicados de segurança
- Divulgação responsável de vulnerabilidades
- Planejamento de remediação
20. Oficina Prática de Codificação Segura
- Implementação de comunicação segura
- Configuração correta do TLS
- Uso seguro de bibliotecas criptográficas
- Identificação de código inseguro
- Correção de falhas de segurança comuns
- Exercícios de processamento seguro de XML
21. Resumo e Aprendizado Adicional
- Revisão dos conceitos-chave de segurança
- Armadilhas comuns de implementação
- Padrões e diretrizes de codificação segura
- Recomendações do OWASP
- Frameworks da indústria e conformidade
- Recursos adicionais de aprendizado
- Perguntas e respostas
Requisitos
Nenhum.
21 Horas
Testemunhos de Clientes (3)
A experiência de compartilhar, o conhecimento do professor e valioso.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Máquina Traduzida
o conhecimento do instrutor era muito elevado - ele sabia do que estava falando e conhecia as respostas para nossas perguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Máquina Traduzida
O tópico é atual e eu precisava estar atualizado
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida