Curso de Desenvolvedor Java Seguro (com OWASP)
Este curso abrange os conceitos e princípios de codificação segura com Java por meio da metodologia de teste do Open Web Application Security Project (OWASP). O Projeto de Segurança de Aplicações Web Aberto é uma comunidade online que cria artigos, metodologias, documentação, ferramentas e tecnologias de acesso livre na área de segurança de aplicações web.
Programa do Curso
- Compreender as ameaças da web e vetores de ataque.
- Conhecer os princípios de design seguro.
- Compreender os ataques OWASP Top 10.
- Compreender os problemas de autenticação e autorização.
- Saber como prevenir a Injeção de Scripts entre Sites (XSS).
- Saber como prevenir o CSRF (Cross-Site Request Forgery).
- Compreender o ciclo de desenvolvimento seguro.
- Saber como prevenir ataques de injeção.
- Compreender as proteções no JDBC e JPA.
- Conhecer as metodologias de testes de penetração.
- Saber como proteger aplicações Java.
Requisitos
- Experiência com Java.
- Experiência na criação de aplicações web.
Os cursos de treinamento abertos exigem mais de 5 participantes.
Curso de Desenvolvedor Java Seguro (com OWASP) - Reserva
Curso de Desenvolvedor Java Seguro (com OWASP) - Consulta
Desenvolvedor Java Seguro (com OWASP) - SOLICITAÇÃO DE CONSULTORIA
Testemunhos de Clientes (3)
O tópico é atual e eu precisava estar atualizado
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida
Foi bastante abrangente, a informação foi clara e concisa.
Sebastian-Daniel - BRD
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida
Múltiplos exemplos para cada módulo e grande conhecimento do instrutor.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Segurança de Rede e Comunicação Segura
21 HorasImplementar uma aplicação de rede segura pode ser desafiador, mesmo para desenvolvedores que já tenham utilizado diversos blocos de construção criptográficos (como criptografia e assinaturas digitais) anteriormente. Para ajudar os participantes a compreender o papel e o uso desses primitivos criptográficos, é primeiramente fornecida uma base sólida sobre os principais requisitos da comunicação segura – confirmação segura, integridade, confidencialidade, identificação remota e anonimato –, apresentando também os problemas típicos que podem comprometer esses requisitos, juntamente com soluções práticas.
Como a criptografia é um aspecto crítico da segurança de rede, os algoritmos criptográficos mais importantes em criptografia simétrica, hash, criptografia assimétrica e acordo de chaves também são abordados. Em vez de apresentar uma base matemática aprofundada, esses elementos são discutidos do ponto de vista de um desenvolvedor, mostrando exemplos típicos de casos de uso e considerações práticas relacionadas ao uso de criptografia, como infraestruturas de chave pública (PKI). Protocolos de segurança em diversas áreas da comunicação segura são introduzidos, com uma discussão detalhada sobre as famílias de protocolos mais utilizadas, como IPSEC e SSL/TLS.
Vulnerabilidades criptográficas típicas são discutidas tanto em relação a certos algoritmos criptográficos quanto a protocolos criptográficos, como BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE e similares, bem como o ataque de tempo no RSA. Em cada caso, as considerações práticas e as consequências potenciais são descritas para cada problema, sem entrar em detalhes matemáticos profundos.
Por fim, dado que a tecnologia XML é central para a troca de dados por aplicações de rede, os aspectos de segurança do XML são descritos. Isso inclui o uso de XML dentro de web services e mensagens SOAP, junto com medidas de proteção como assinatura XML e criptografia XML –, bem como fragilidades nessas medidas de proteção e questões específicas de segurança do XML, como injeção de XML, ataques de entidade externa externa de XML (XXE), bombas XML e injeção XPath.
Os participantes que cursarem este treinamento terão
- Compreender os conceitos básicos de segurança, segurança da informação e codificação segura
- Compreender os requisitos da comunicação segura
- Aprender sobre ataques e defesas em redes nas diferentes camadas do modelo OSI
- Ter uma compreensão prática da criptografia
- Compreender protocolos de segurança essenciais
- Conhecer alguns ataques recentes contra sistemas criptográficos
- Obter informações sobre algumas vulnerabilidades recentes relacionadas
- Compreender os conceitos de segurança dos web services
- Receber fontes e leituras complementares sobre práticas de codificação segura
Público-alvo
Desenvolvedores, Profissionais
C/C++ Codificação Segura
21 HorasEscrever código C e C++ seguro exige uma defesa rigorosa contra exploração maliciosa, corrupção de memória e contornes à validação de entrada. Este programa analisa padrões de vulnerabilidade, incluindo transbordamento de buffer, uso após libertação (use-after-free), transbordamento inteiro e confusão de tipos. Os participantes aplicam diretrizes de codificação segura, ferramentas de análise estática e técnicas de programação defensiva para eliminar fragilidades, impor a limpeza de entrada e entregar software endurecido, resiliente a ataques cibernéticos.
Segurança Avançada em Java
21 HorasAté mesmo programadores experientes em Java não dominam, por meio de qualquer processo definitivo, os diversos serviços de segurança oferecidos pela plataforma e tampouco estão cientes das diferentes vulnerabilidades relevantes para aplicações web escritas em Java.
O curso – além de apresentar os componentes de segurança da Standard Java Edition – aborda questões de segurança da Java Enterprise Edition (JEE) e de serviços web. A discussão sobre serviços específicos é precedida pelos fundamentos da criptografia e da comunicação segura. Diversos exercícios tratam de técnicas declarativas e programáticas de segurança na JEE, enquanto são discutidos tanto a segurança em camada de transporte quanto a segurança de ponta a ponta nos serviços web. O uso de todos os componentes é apresentado por meio de vários exercícios práticos, nos quais os participantes podem testar pelas próprias mãos as APIs e ferramentas discutidas.
O curso também revisa e explica as falhas de programação mais frequentes e graves da linguagem e plataforma Java, bem como vulnerabilidades relacionadas à web. Além dos bugs típicos cometidos por programadores Java, as vulnerabilidades de segurança introduzidas abrangem tanto questões específicas da linguagem quanto problemas originados do ambiente de tempo de execução. Todas as vulnerabilidades e os ataques pertinentes são demonstrados por meio de exercícios de fácil compreensão, seguidos pelas diretrizes recomendadas de codificação e pelas possíveis técnicas de mitigação.
Os participantes que assistirem a este curso poderão
- Compreender os conceitos básicos de segurança, segurança de TI e codificação segura
- Aprender sobre vulnerabilidades web além do OWASP Top Ten e saber como evitá-las
- Entender os conceitos de segurança de serviços web
- Aprender a usar vários recursos de segurança do ambiente de desenvolvimento em Java
- Tener uma compreensão prática da criptografia
- Compreender as soluções de segurança do Java EE
- Aprender sobre erros comuns de codificação e como evitá-los
- Obter informações sobre algumas vulnerabilidades recentes no framework Java
- Adquirir conhecimento prático no uso de ferramentas de teste de segurança
- Obter fontes e leituras adicionais sobre práticas de codificação segura
Público-alvo
Desenvolvedores
Programação em Groovy
21 HorasO Apache Groovy é uma linguagem de programação dinâmica para JVM (Java Virtual Machine). Algumas de suas características incluem capacidades de scripting, criação de Linguagens Específicas de Domínio (DSL), meta-programação em tempo de execução e de compilação, além de programação funcional. O Groovy é frequentemente utilizado como complemento ao Java.
Neste treinamento orientado por instrutor, os participantes aprenderão a programar em Groovy enquanto desenvolvem passo a passo uma aplicação de exemplo.
Público-alvo
- Desenvolvedores
Formato do curso
- Aulas teóricas, discussões, exercícios e muita prática hands-on
Programação em Groovy para Iniciantes
14 HorasEste treinamento ao vivo ministrado por instrutor em Brasil (online ou presencial) é voltado para desenvolvedores iniciantes que desejam aprender os fundamentos da programação em Groovy.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os conceitos básicos de programação.
- Escrever scripts simples do Groovy e utilizar as funcionalidades principais do Groovy.
- Compreender e aplicar princípios básicos de programação orientada a objetos utilizando Groovy.
- Aprender técnicas básicas de tratamento de erros para gerenciar erros e exceções comuns de programação no Groovy.
Microserviços Java
21 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), destina-se a desenvolvedores Java de nível intermediário que desejam projetar, desenvolver, implantar e manter aplicações baseadas em microserviços utilizando frameworks Java como Spring Boot e Spring Cloud.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os princípios e benefícios da arquitetura de microserviços.
- Criar e implantar microserviços utilizando Java e Spring Boot.
- Implementar descoberta de serviços, gerenciamento de configuração e gateways de API.
- Garantir a segurança, monitoramento e escalabilidade dos microserviços de forma eficaz.
- Implantar microserviços utilizando Docker e Kubernetes.
Construindo Microsserviços com Spring Boot, Docker e Kubernetes
21 HorasEste treinamento vivo ministrado por instrutor em Brasil (disponível online ou presencial) é direcionado para desenvolvedores de nível intermediário a avançado que desejam dominar o desenvolvimento de microsserviços utilizando Spring Boot, Docker e Kubernetes.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os princípios da arquitetura de microsserviços.
- Construir microsserviços prontos para produção usando Spring Boot.
- Entender o papel crucial do Docker na containerização de microsserviços.
- Configurar clusters do Kubernetes para implantar e orquestrar microsserviços.
Quarkus para Desenvolvedores
14 HorasEsta formação ao vivo com instrutor em Brasil (online ou presencial) destina-se a desenvolvedores que desejam usar o Quarkus para construir, testar e implantar aplicações, totalmente baseadas em Java, mas com menor utilização de recursos.
Ao final desta formação, os participantes serão capazes de:
- Configurar o ambiente de desenvolvimento necessário para começar a criar aplicações com Quarkus.
- Construir, compilar e executar aplicações no modo nativo usando GraalVM.
- Utilizar as ferramentas e extensões do Quarkus para construir aplicações nativas usando Maven.
- Containerizar, executar e implantar aplicações com Docker.
Quarkus para Desenvolvimento Java Nativo e Microsserviços
40 HorasEsta formação presencial com instrutor em Brasil (online ou no local) destina-se a programadores e arquitetos de nível intermediário a avançado que desejam desenvolver aplicações Java nativas e microsserviços utilizando Quarkus, com uso otimizado de memória e tempo de inicialização.
Ao final desta formação, os participantes serão capazes de:
- Desenvolver aplicações Java nativas leves e de alto desempenho usando Quarkus.
- Criar e implantar serviços RESTful e arquiteturas de microsserviços.
- Utilizar GraalVM para compilação nativa e otimizar a eficiência de inicialização e uso de memória.
- Pacotar e containerizar aplicações para ambientes Kubernetes e OpenShift.
RabbitMQ com Java e Spring
14 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), é voltado para arquitetos de software e desenvolvedores web que desejam usar o RabbitMQ como middleware de mensagens e programar em Java usando Spring para construir aplicações.
Ao final deste treinamento, os participantes serão capazes de:
- Usar Java e Spring com o RabbitMQ para construir aplicações.
- Projetar sistemas assíncronos orientados por mensagens usando o RabbitMQ.
- Criar e aplicar filas, tópicos, exchanges e bindings no RabbitMQ
Spring Boot, React e Redux
14 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), destina-se a desenvolvedores web que desejam construir aplicações web front-end e back-end funcionais com Spring Boot, React e Redux.
Ao final deste treinamento, os participantes serão capazes de:
- Construir uma aplicação front-end com React e Redux.
- Criar APIs RESTful com Spring Boot.
- Proteger serviços web com Spring Security e tokens JWT (JSON Web Tokens).
Spring 5
21 HorasEste treinamento ao vivo, ministrado por instrutores em Brasil (online ou presencial), destina-se a desenvolvedores Java que desejam usar o Spring 5 para desenvolver e implantar aplicações web empresariais.
Ao final deste treinamento, os participantes serão capazes de:
- Instalar e configurar o Spring 5.
- Compreender e implementar as características mais recentes do Spring 5.
- Acessar bancos de dados com o Spring Application.
- Utilizar o novo framework web reativo, WebFlux (notado como WebFlow no original), para tornar uma aplicação reativa.
- Integrar uma aplicação Spring com aplicações legadas Java EE.
- Testar e implantar uma aplicação Spring de nível empresarial.
Fundamentos do Spring com Spring Boot 3.5.5 e Java 21
14 HorasO Spring é um framework abrangente para Java que simplifica o desenvolvimento de aplicações empresariais, oferecendo injeção de dependência poderosa, arquitetura modular e opções de configuração simplificadas.
Este treinamento ao vivo, ministrado por instrutor (online ou presencial), destina-se a desenvolvedores Java iniciantes que desejam criar aplicações web modernas e prontas para produção, utilizando a versão mais recente do Spring Framework e do Spring Boot 3.5.5 com Java 21.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os princípios fundamentais do Spring, incluindo IoC, DI e AOP.
- Configurar aplicações Spring utilizando XML, anotações e JavaConfig.
- Desenvolver serviços RESTful com Spring Boot e JPA.
- Implementar operações CRUD, tratar transações e gerenciar a persistência de dados.
- Utilizar recursos avançados do Spring, como perfis, tratamento de exceções e serialização de dados.
Formato do Curso
- Introdução teórica breve seguida de exercícios práticos extensivos.
- Implementação prática com exemplos do mundo real.
- Discussão interativa e orientação na resolução de problemas.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para organizar a agenda.
Spring WebFlux: Programação Reativa para Aplicações Web Escaláveis
35 HorasO Spring WebFlux é um módulo de programação reativa dentro do Spring Framework, projetado para criar aplicações web não bloqueantes e baseadas em eventos.
Este treinamento ao vivo, ministrado por instrutores (online ou presencial), destina-se a desenvolvedores Java de nível básico a intermediário que desejam construir aplicações escaláveis e responsivas utilizando o Spring WebFlux.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os fundamentos da programação reativa com o Project Reactor.
- Criar e testar APIs RESTful não bloqueantes usando Spring WebFlux.
- Integrar o WebFlux com bancos de dados e serviços externos.
- Aplicar padrões reativos em cenários do mundo real.
Formato do Curso
- Palestras interativas e discussões.
- Muitos exercícios e prática.
- Implementação prática em um ambiente de laboratório ao vivo.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para combinar os detalhes.
Spring Webflux
14 HorasEste treinamento ao vivo, ministrado por instrutor, em Brasil (online ou presencial), é voltado para desenvolvedores que desejam utilizar o WebFlux para desenvolver e implantar aplicações reativas.
Ao final deste treinamento, os participantes serão capazes de:
- Instalar e configurar o Spring 5 e o framework WebFlux.
- Desenvolver aplicações e serviços reativos.