Entrar em Contato

Programa do Curso

1. Introdução à Segurança de TI e Codificação Segura

  • Princípios de segurança da informação
  • Confidencialidade, Integridade e Disponibilidade (CIA)
  • Autenticação, autorização e prestação de contas
  • Segurança por design
  • Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC)
  • Riscos comuns de segurança de software
  • Princípios de codificação segura

2. Requisitos da Comunicação Segura

  • Confidencialidade
  • Integridade
  • Autenticação
  • Irretratabilidade
  • Disponibilidade
  • Identificação segura
  • Privacidade e anonimato
  • Modelagem de ameaças para aplicações de rede

3. Fundamentos da Segurança de Rede

  • Modelo de segurança OSI e TCP/IP
  • Arquitetura de rede
  • Protocolos de rede comuns
  • Superfícies de ataque em aplicações de rede
  • Firewalls e segmentação de rede
  • Princípios de design de rede segura

4. Ataques e Defesas de Rede

  • Sniffing de pacotes
  • Ataques de spoofing
  • Homem no Meio (MITM)
  • Sequestro de sessão
  • Ataques de replay
  • Negação de Serviço (DoS) e DoS Distribuído
  • Monitoramento de rede e detecção de intrusão

5. Fundamentos Práticos da Criptografia

  • Termos criptográficos
  • Cifragem simétrica
  • Cifragem assimétrica
  • Funções de hash
  • Códigos de Autenticação de Mensagem (MAC)
  • Assinaturas digitais
  • Geração de números aleatórios
  • Conceitos de gerenciamento de chaves

6. Criptografia Simétrica e Assimétrica

  • AES e algoritmos simétricos modernos
  • Fundamentos do RSA
  • Criptografia de Curva Elíptica (ECC)
  • Cifragem híbrida
  • Mecanismos de troca de chaves
  • Considerações de implementação prática

7. Hash e Segurança de Senhas

  • Funções de hash criptográficas
  • Algoritmos de hash de senha
  • Técnicas de sal e pimenta
  • Funções de derivação de chave
  • Armazenamento seguro de credenciais
  • Técnicas de ataque a senhas
  • Boas práticas de segurança de senha

8. Infraestrutura de Chave Pública (PKI)

  • Certificados digitais
  • Autoridades Certificadoras (CA)
  • Cadeias de certificados
  • Validação de certificados
  • Revogação de certificados
  • Modelos de confiança
  • Implantação prática de PKI

9. Protocolos de Segurança

  • Arquitetura SSL e TLS
  • Handshake TLS
  • Comunicação HTTPS
  • Visão geral do IPsec
  • Tecnologias VPN
  • Secure Shell (SSH)
  • Protocolos de e-mail seguro
  • Boas práticas de comunicação segura

10. Vulnerabilidades Criptográficas

  • Algoritmos criptográficos fracos
  • Pobre gerenciamento de chaves
  • Geração insegura de números aleatórios
  • Ataques de Padding oracle
  • Ataques de tempo
  • Ataques de canal lateral
  • Erros de implementação criptográfica

11. Análise de Ataques Criptográficos do Mundo Real

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • Ataques de tempo RSA
  • Lição aprendida de vulnerabilidades históricas

12. Desenvolvimento Seguro de Aplicações de Rede

  • Design de comunicação segura
  • Comunicação segura de API
  • Gerenciamento seguro de sessões
  • Mecanismos de autenticação seguros
  • Manuseio seguro de tokens
  • Gerenciamento seguro de configuração

13. Segurança de Serviços Web

  • Arquitetura de serviços web
  • Segurança SOAP
  • Considerações de segurança REST
  • Métodos de autenticação
  • Estratégias de autorização
  • Comunicação segura de serviços

14. Segurança XML

  • Fundamentos de XML
  • Assinatura XML
  • Cifragem XML
  • Gerenciamento de Chaves XML
  • Processamento seguro de XML
  • Validação de XML

15. Ataques Baseados em XML

  • Injeção XML
  • Injeção XPath
  • Entidade Externa XML (XXE)
  • Ataques de Bomba XML
  • Ataques de expansão de entidades
  • Técnicas de mitigação

16. Boas Práticas de Codificação Segura

  • Validação de entrada
  • Codificação de saída
  • Tratamento seguro de erros
  • Log seguro
  • Programação defensiva
  • Tratamento seguro de exceções
  • Gerenciamento de dependências

17. Testes de Segurança

  • Teste Estático de Segurança de Aplicação (SAST)
  • Teste Dinâmico de Segurança de Aplicação (DAST)
  • Teste Interativo de Segurança de Aplicação (IAST)
  • Varredura de vulnerabilidades de dependências
  • Visão geral de testes de intrusão
  • Técnicas de revisão de código seguro

18. Implantação e Operações Seguras

  • Configuração de software segura
  • Gerenciamento de segredos
  • Endurecimento de ambiente
  • Monitoramento de segurança
  • Gerenciamento de patches
  • Conceitos de DevOps seguro

19. Resposta a Incidentes e Gerenciamento de Vulnerabilidades

  • Ciclo de vida de incidentes de segurança
  • Avaliação de vulnerabilidades
  • Visão geral de CVE e CVSS
  • Comunicados de segurança
  • Divulgação responsável de vulnerabilidades
  • Planejamento de remediação

20. Oficina Prática de Codificação Segura

  • Implementação de comunicação segura
  • Configuração correta do TLS
  • Uso seguro de bibliotecas criptográficas
  • Identificação de código inseguro
  • Correção de falhas de segurança comuns
  • Exercícios de processamento seguro de XML

21. Resumo e Aprendizado Adicional

  • Revisão dos conceitos-chave de segurança
  • Armadilhas comuns de implementação
  • Padrões e diretrizes de codificação segura
  • Recomendações do OWASP
  • Frameworks da indústria e conformidade
  • Recursos adicionais de aprendizado
  • Perguntas e respostas

Requisitos

Nenhum.

 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas