Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
1. Introdução à Segurança de TI e Codificação Segura
- Princípios da segurança da informação
- Confidencialidade, Integridade e Disponibilidade (CIA)
- Autenticação, autorização e responsabilização
- Segurança desde a concepção (Security by design)
- Ciclo de Vida do Desenvolvimento de Software Seguro (SSDLC)
- Riscos comuns de segurança de software
- Princípios de codificação segura
2. Requisitos da Comunicação Segura
- Confidencialidade
- Integridade
- Autenticação
- Não-repúdio
- Disponibilidade
- Identificação segura
- Privacidade e anonimato
- Modelagem de ameaças para aplicativos em rede
3. Fundamentos da Segurança de Rede
- Modelo de segurança OSI e TCP/IP
- Arquitetura de rede
- Protocolos de rede comuns
- Superfície de ataque em aplicativos em rede
- Firewalls e segmentação de rede
- Princípios de design de redes seguras
4. Ataques e Defesas de Rede
- Sniffing de pacotes
- Ataques de spoofing (supressão de identidade)
- Homem-do-meio (MitM - Man-in-the-Middle)
- Sequestro de sessão
- Ataques de replay
- Negação de Serviço (DoS) e DoS Distribuído (DDoS)
- Monitoramento de rede e detecção de intrusões
5. Fundamentos Práticos da Criptografia
- Terminologia criptográfica
- Criptografia simétrica
- Criptografia assimétrica
- Funções de hash
- Códigos de Autenticação de Mensagem (MAC)
- Assinaturas digitais
- Geração de números aleatórios
- Conceitos de gerenciamento de chaves
6. Criptografia Simétrica e Assimétrica
- AES e algoritmos simétricos modernos
- Fundamentos do RSA
- Criptografia de Curva Elíptica (ECC)
- Criptografia híbrida
- Mecanismos de troca de chaves
- Considerações práticas de implementação
7. Hashing e Segurança de Senhas
- Funções hash criptográficas
- Algoritmos de hash de senhas
- Técnicas de sal (salt) e pimenta (pepper)
- Funções de derivação de chave
- Armazenamento seguro de credenciais
- Técnicas de ataque a senhas
- Melhores práticas de segurança de senhas
8. Infraestrutura de Chave Pública (PKI)
- Certificados digitais
- Autoridades Certificadoras (CA)
- Cadeias de certificados
- Validação de certificados
- Revogação de certificados
- Modelos de confiança
- Implantação prática de PKI
9. Protocolos de Segurança
- Arquitetura SSL e TLS
- Mão de aperto (handshake) do TLS
- Comunicação HTTPS
- Visão geral do IPsec
- Tecnologias VPN
- Shell Seguro (SSH)
- Protocolos seguros de e-mail
- Melhores práticas de comunicação segura
10. Vulnerabilidades Criptográficas
- Algoritmos criptográficos fracos
- Mau gerenciamento de chaves
- Geração insegura de números aleatórios
- Ataques de Padding Oracle
- Ataques de temporização (Timing attacks)
- Ataques de canal lateral
- Erros de implementação criptográfica
11. Análise de Ataques Criptográficos do Mundo Real
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Ataques de temporização no RSA
- Lições aprendidas com vulnerabilidades históricas
12. Desenvolvimento de Aplicativos em Rede Seguros
- Design de comunicação segura
- Comunicação de API segura
- Gestão segura de sessões
- Mecanismos de autenticação seguros
- Gestão segura de tokens
- Gestão segura de configurações
13. Segurança de Serviços Web
- Arquitetura de serviços web
- Segurança SOAP
- Considerações de segurança REST
- Métodos de autenticação
- Estratégias de autorização
- Comunicação segura de serviços
14. Segurança XML
- Fundamentos do XML
- Assinatura Digital em XML
- Criptografia em XML
- Gestão de Chaves em XML
- Processamento seguro de XML
- Validação de XML
15. Ataques Baseados em XML
- Injeção de XML
- Injeção XPath
- Entidade Externa Não Autenticada no XML (XXE)
- Ataques de Bomba XML
- Ataques de expansão de entidades
- Técnicas de mitigação
16. Melhores Práticas de Codificação Segura
- Validação de entrada
- Codificação de saída
- Gestão de erros segura
- Log seguro
- Programação defensiva
- Gestão de exceções segura
- Gestão de dependências
17. Testes de Segurança
- Teste Estático de Segurança de Aplicações (SAST)
- Teste Dinâmico de Segurança de Aplicações (DAST)
- Teste Interativo de Segurança de Aplicações (IAST)
- Varredura de vulnerabilidades de dependências
- Visão geral sobre testes de penetração
- Técnicas de revisão de código seguro
18. Implantação e Operações Seguras
- Configuração segura de software
- Gestão de segredos
- Endurecimento do ambiente (Hardening)
- Monitoramento de segurança
- Gestão de patches
- Conceitos de DevOps Seguro
19. Resposta a Incidentes e Gestão de Vulnerabilidades
- Ciclo de vida de incidentes de segurança
- Avaliação de vulnerabilidades
- Visão geral sobre CVE e CVSS
- Avisos de segurança
- Divulgação responsável de vulnerabilidades
- Planejamento de remediação
20. Oficina Prática de Codificação Segura
- Implementação de comunicação segura
- Configuração correta do TLS
- Uso seguro de bibliotecas criptográficas
- Identificação de código inseguro
- Correção de falhas comuns de segurança
- Exercícios de processamento seguro de XML
21. Resumo e Aprendizado Contínuo
- Revisão dos conceitos-chave de segurança
- Pontos críticos comuns na implementação
- Estandartes e diretrizes de codificação segura
- Recomendações da OWASP
- Frameworks industriais e conformidade
- Recursos adicionais de aprendizado
- Perguntas e respostas
Requisitos
Nenhum.
21 Horas
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (3)
A experiência de compartilhar, o conhecimento do professor e valioso.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Máquina Traduzida
o conhecimento do instrutor era muito elevado - ele sabia do que estava falando e conhecia as respostas para nossas perguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Máquina Traduzida
O tópico é atual e eu precisava estar atualizado
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida