Este curso oferece uma abordagem completa para introduzir e conscientizar desenvolvedores sobre a importância da codificação segura. Combina teoria e prática para abordar os principais conceitos de segurança em aplicações web, incluindo fundamentos de Pentest e os Controles Proativos de Segurança recomendados pela OWASP.
É ideal para profissionais e equipes técnicas que desejam fortalecer a segurança desde as primeiras etapas do desenvolvimento, promovendo a adoção de boas práticas de AppSec nos projetos corporativos.
PÚBLICO - ALVO
- Gerentes de TI, Coordenadores e líderes de desenvolvimento;
- Analistas de Sistemas, Analistas de Requisitos, Desenvolvedores.
PRÉ - REQUISITOS
- Participação na cadeia de desenvolvimento de Software.
DURAÇÃO
12 horas em formato EAD gravado + plantão de dúvidas live online.
NÍVEL
Iniciante.
- MÓDULO 1
- MÓDULO 2
- MÓDULO 3
Fundamentos da Segurança Cibernética
- Introdução aos conceitos de segurança cibernética.
- Principais falhas em desenvolvimento de aplicações.
- Análise de ameaças usando o modelo STRIDE.
- Organizações relevantes como MITRE, SANS, PCI-DSS e OWASP.
Segurança de Aplicações
- Conceitos essenciais de segurança em aplicações web.
- Principais ameaças e vulnerabilidades em aplicações web.
- Práticas recomendadas para mitigação de riscos.
- Controles de segurança recomendados pela OWASP (Proactive Controls).
Introdução ao Pentest
- Principais tipos de ataque.
- Exploração de vulnerabilidades.
- Elaboração de relatórios.
LABORATÓRIOS PRÁTICOS
CECYBER ARENA
- Plataforma que reproduz uma aplicação Web real e que apresenta um grande número de falhas de segurança em sua estrutura;
- Alunos são expostos a uma série de desafios, do nível básico ao avançado, que envolvem as 10 principais vulnerabilidades do projeto OWASP Top 10;
- Programa engloba os riscos mais críticos das aplicações Web.
HABILIDADES ADQUIRIDAS
- Entendimento da Segurança em Aplicações;
- Entendimento das principais vulnerabilidades e riscos; apresentados nos projetos OWASP Top 10;
- Análise e exploração de ameaças e vulnerabilidades;
- Avaliação do impacto de ataques a aplicações Web;
- Testes de Penetração.
exclusivo para empresas
