Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Duração 21 horas
Programa do Curso
1. Introdução à Segurança da TI e Codificação Segura
- Princípios de segurança da informação
- Confidencialidade, Integridade e Disponibilidade (CID)
- Autenticação, autorização e prestação de contas
- Segurança por design
- Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC)
- Riscos comuns de segurança de software
- Princípios de codificação segura
2. Requisitos de Comunicação Segura
- Confidencialidade
- Integridade
- Autenticação
- Irrevogabilidade
- Disponibilidade
- Identificação segura
- Privacidade e anonimato
- Modelagem de ameaças para aplicações de rede
3. Fundamentos de Segurança de Redes
- Modelo de segurança OSI e TCP\/IP
- Arquitetura de rede
- Protocolos de rede comuns
- Superfícies de ataque em aplicações de rede
- Firewalls e segmentação de rede
- Princípios de design de rede segura
4. Ataques e Defesas de Rede
- Sniffing de pacotes
- Ataques de falsificação (spoofing)
- Man-in-the-Middle (MITM)
- Sequestro de sessão
- Ataques de repetição (replay)
- Negação de Serviço (DoS) e DoS Distribuído
- Monitoramento de rede e detecção de intrusos
5. Fundamentos Práticos da Criptografia
- Terminologia criptográfica
- Criptografia simétrica
- Criptografia assimétrica
- Funções de hash
- Códigos de Autenticação de Mensagem (MAC)
- Assinaturas digitais
- Geração de números aleatórios
- Conceitos de gerenciamento de chaves
6. Criptografia Simétrica e Assimétrica
- AES e algoritmos simétricos modernos
- Fundamentos do RSA
- Criptografia de Curva Elíptica (ECC)
- Criptografia híbrida
- Mecanismos de troca de chaves
- Considerações práticas de implementação
7. Hashing e Segurança de Senhas
- Funções de hash criptográficas
- Algoritmos de hashing de senhas
- Técnicas de sal (salt) e pimenta (pepper)
- Funções de derivação de chaves
- Armazenamento seguro de credenciais
- Técnicas de ataque a senhas
- Boas práticas de segurança de senhas
8. Infraestrutura de Chave Pública (PKI)
- Certificados digitais
- Autoridades Certificadoras (CA)
- Cadeias de certificados
- Validação de certificados
- Revogação de certificados
- Modelos de confiança
- Implantação prática de PKI
9. Protocolos de Segurança
- Arquitetura SSL e TLS
- Handshake TLS
- Comunicação HTTPS
- Visão geral do IPsec
- Tecnologias VPN
- Shell Seguro (SSH)
- Protocolos de e-mail seguro
- Boas práticas de comunicação segura
10. Vulnerabilidades Criptográficas
- Algoritmos criptográficos fracos
- Gerenciamento de chaves inadequado
- Geração insegura de números aleatórios
- Ataques de oracle de padding
- Ataques de tempo de execução (timing)
- Ataques de canal lateral (side-channel)
- Erros de implementação criptográfica
11. Análise de Ataques Criptográficos do Mundo Real
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Ataques de tempo de execução em RSA
- Lição aprendida com vulnerabilidades históricas
12. Desenvolvimento Seguro de Aplicações de Rede
- Design de comunicação segura
- Comunicação segura de APIs
- Gerenciamento seguro de sessões
- Mecanismos de autenticação seguros
- Processamento seguro de tokens
- Gerenciamento seguro de configuração
13. Segurança de Serviços Web
- Arquitetura de serviços Web
- Segurança SOAP
- Considerações de segurança REST
- Métodos de autenticação
- Estratégias de autorização
- Comunicação segura de serviços
14. Segurança XML
- Fundamentos de XML
- Assinatura XML
- Criptografia XML
- Gerenciamento de Chaves XML
- Processamento seguro de XML
- Validação XML
15. Ataques Baseados em XML
- Injeção XML
- Injeção XPath
- Entidade Externa XML (XXE)
- Ataques de Bomba XML
- Ataques de expansão de entidades
- Técnicas de mitigação
16. Boas Práticas de Codificação Segura
- Validação de entrada
- Codificação de saída
- Tratamento seguro de erros
- Registro (logging) seguro
- Programação defensiva
- Tratamento seguro de exceções
- Gerenciamento de dependências
17. Testes de Segurança
- Teste Estático de Segurança de Aplicações (SAST)
- Teste Dinâmico de Segurança de Aplicações (DAST)
- Teste Interativo de Segurança de Aplicações (IAST)
- Escaneamento de vulnerabilidades em dependências
- Visão geral de testes de penetração
- Técnicas de revisão de código seguro
18. Implantação e Operações Seguras
- Configuração segura de software
- Gerenciamento de segredos
- Endurecimento (hardening) de ambiente
- Monitoramento de segurança
- Gerenciamento de patches
- Conceitos de DevOps seguro
19. Resposta a Incidentes e Gerenciamento de Vulnerabilidades
- Ciclo de vida de incidentes de segurança
- Avaliação de vulnerabilidades
- Visão geral de CVE e CVSS
- Avisos de segurança
- Divulgação responsável de vulnerabilidades
- Planejamento de correção
20. Oficina Prática de Codificação Segura
- Implementação de comunicação segura
- Configuração correta do TLS
- Uso seguro de bibliotecas criptográficas
- Identificação de código inseguro
- Correção de falhas de segurança comuns
- Exercícios de processamento seguro de XML
21. Resumo e Aprendizado Adicional
- Revisão dos principais conceitos de segurança
- Pegadinhas comuns de implementação
- Padrões e diretrizes de codificação segura
- Recomendações OWASP
- Frameworks do setor e conformidade
- Recursos adicionais de aprendizado
- Perguntas e respostas
Requisitos
Nenhuma.
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (3)
A experiência de compartilhar, o conhecimento do professor e valioso.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Máquina Traduzida
o conhecimento do instrutor era muito elevado - ele sabia do que estava falando e conhecia as respostas para nossas perguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Máquina Traduzida
O tópico é atual e eu precisava estar atualizado
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida