APPSEC & DEVSECOPS

AppSec Essentials

Este curso oferece uma abordagem completa para introduzir e conscientizar desenvolvedores sobre a importância da codificação segura. Combina teoria e prática para abordar os principais conceitos de segurança em aplicações web, incluindo fundamentos de Pentest e os Controles Proativos de Segurança recomendados pela OWASP.

 

É ideal para profissionais e equipes técnicas que desejam fortalecer a segurança desde as primeiras etapas do desenvolvimento, promovendo a adoção de boas práticas de AppSec nos projetos corporativos.

PÚBLICO - ALVO

  • Gerentes de TI, Coordenadores e líderes de desenvolvimento;
  • Analistas de Sistemas, Analistas de Requisitos, Desenvolvedores.

PRÉ - REQUISITOS

  • Participação na cadeia de desenvolvimento de Software.

DURAÇÃO

12 horas em formato EAD gravado + plantão de dúvidas live online.

NÍVEL

Iniciante.

Fundamentos da Segurança Cibernética
  • Introdução aos conceitos de segurança cibernética.
  • Principais falhas em desenvolvimento de aplicações.
  • Análise de ameaças usando o modelo STRIDE.
  • Organizações relevantes como MITRE, SANS, PCI-DSS e OWASP.
Segurança de Aplicações
  • Conceitos essenciais de segurança em aplicações web.
  • Principais ameaças e vulnerabilidades em aplicações web.
  • Práticas recomendadas para mitigação de riscos.
  • Controles de segurança recomendados pela OWASP (Proactive Controls).
Introdução ao Pentest
  • Principais tipos de ataque.
  • Exploração de vulnerabilidades.
  • Elaboração de relatórios.

LABORATÓRIOS PRÁTICOS

CECYBER ARENA​

  • Plataforma que reproduz uma aplicação Web real e que apresenta um grande número de falhas de segurança em sua estrutura; 
  • Alunos são expostos a uma série de desafios, do nível básico ao avançado, que envolvem as 10 principais vulnerabilidades do projeto OWASP Top 10; 
  • Programa engloba os riscos mais críticos das aplicações Web.

HABILIDADES ADQUIRIDAS

  • Entendimento da Segurança em Aplicações; 
  • Entendimento das principais vulnerabilidades e riscos; apresentados nos projetos OWASP Top 10; 
  • Análise e exploração de ameaças e vulnerabilidades; 
  • Avaliação do impacto de ataques a aplicações Web;
  • Testes de Penetração.

exclusivo para empresas

PEÇA AGORA UM ORÇAMENTO
PARA A SUA EMPRESA


Rolar para cima