Entrar em Contato

Programa do Curso

1. Introdução à Segurança de TI e Codificação Segura

  • Princípios da segurança da informação
  • Confidencialidade, Integridade e Disponibilidade (CIA)
  • Autenticação, autorização e responsabilização
  • Segurança desde a concepção (Security by design)
  • Ciclo de Vida do Desenvolvimento de Software Seguro (SSDLC)
  • Riscos comuns de segurança de software
  • Princípios de codificação segura

2. Requisitos da Comunicação Segura

  • Confidencialidade
  • Integridade
  • Autenticação
  • Não-repúdio
  • Disponibilidade
  • Identificação segura
  • Privacidade e anonimato
  • Modelagem de ameaças para aplicativos em rede

3. Fundamentos da Segurança de Rede

  • Modelo de segurança OSI e TCP/IP
  • Arquitetura de rede
  • Protocolos de rede comuns
  • Superfície de ataque em aplicativos em rede
  • Firewalls e segmentação de rede
  • Princípios de design de redes seguras

4. Ataques e Defesas de Rede

  • Sniffing de pacotes
  • Ataques de spoofing (supressão de identidade)
  • Homem-do-meio (MitM - Man-in-the-Middle)
  • Sequestro de sessão
  • Ataques de replay
  • Negação de Serviço (DoS) e DoS Distribuído (DDoS)
  • Monitoramento de rede e detecção de intrusões

5. Fundamentos Práticos da Criptografia

  • Terminologia criptográfica
  • Criptografia simétrica
  • Criptografia assimétrica
  • Funções de hash
  • Códigos de Autenticação de Mensagem (MAC)
  • Assinaturas digitais
  • Geração de números aleatórios
  • Conceitos de gerenciamento de chaves

6. Criptografia Simétrica e Assimétrica

  • AES e algoritmos simétricos modernos
  • Fundamentos do RSA
  • Criptografia de Curva Elíptica (ECC)
  • Criptografia híbrida
  • Mecanismos de troca de chaves
  • Considerações práticas de implementação

7. Hashing e Segurança de Senhas

  • Funções hash criptográficas
  • Algoritmos de hash de senhas
  • Técnicas de sal (salt) e pimenta (pepper)
  • Funções de derivação de chave
  • Armazenamento seguro de credenciais
  • Técnicas de ataque a senhas
  • Melhores práticas de segurança de senhas

8. Infraestrutura de Chave Pública (PKI)

  • Certificados digitais
  • Autoridades Certificadoras (CA)
  • Cadeias de certificados
  • Validação de certificados
  • Revogação de certificados
  • Modelos de confiança
  • Implantação prática de PKI

9. Protocolos de Segurança

  • Arquitetura SSL e TLS
  • Mão de aperto (handshake) do TLS
  • Comunicação HTTPS
  • Visão geral do IPsec
  • Tecnologias VPN
  • Shell Seguro (SSH)
  • Protocolos seguros de e-mail
  • Melhores práticas de comunicação segura

10. Vulnerabilidades Criptográficas

  • Algoritmos criptográficos fracos
  • Mau gerenciamento de chaves
  • Geração insegura de números aleatórios
  • Ataques de Padding Oracle
  • Ataques de temporização (Timing attacks)
  • Ataques de canal lateral
  • Erros de implementação criptográfica

11. Análise de Ataques Criptográficos do Mundo Real

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • Ataques de temporização no RSA
  • Lições aprendidas com vulnerabilidades históricas

12. Desenvolvimento de Aplicativos em Rede Seguros

  • Design de comunicação segura
  • Comunicação de API segura
  • Gestão segura de sessões
  • Mecanismos de autenticação seguros
  • Gestão segura de tokens
  • Gestão segura de configurações

13. Segurança de Serviços Web

  • Arquitetura de serviços web
  • Segurança SOAP
  • Considerações de segurança REST
  • Métodos de autenticação
  • Estratégias de autorização
  • Comunicação segura de serviços

14. Segurança XML

  • Fundamentos do XML
  • Assinatura Digital em XML
  • Criptografia em XML
  • Gestão de Chaves em XML
  • Processamento seguro de XML
  • Validação de XML

15. Ataques Baseados em XML

  • Injeção de XML
  • Injeção XPath
  • Entidade Externa Não Autenticada no XML (XXE)
  • Ataques de Bomba XML
  • Ataques de expansão de entidades
  • Técnicas de mitigação

16. Melhores Práticas de Codificação Segura

  • Validação de entrada
  • Codificação de saída
  • Gestão de erros segura
  • Log seguro
  • Programação defensiva
  • Gestão de exceções segura
  • Gestão de dependências

17. Testes de Segurança

  • Teste Estático de Segurança de Aplicações (SAST)
  • Teste Dinâmico de Segurança de Aplicações (DAST)
  • Teste Interativo de Segurança de Aplicações (IAST)
  • Varredura de vulnerabilidades de dependências
  • Visão geral sobre testes de penetração
  • Técnicas de revisão de código seguro

18. Implantação e Operações Seguras

  • Configuração segura de software
  • Gestão de segredos
  • Endurecimento do ambiente (Hardening)
  • Monitoramento de segurança
  • Gestão de patches
  • Conceitos de DevOps Seguro

19. Resposta a Incidentes e Gestão de Vulnerabilidades

  • Ciclo de vida de incidentes de segurança
  • Avaliação de vulnerabilidades
  • Visão geral sobre CVE e CVSS
  • Avisos de segurança
  • Divulgação responsável de vulnerabilidades
  • Planejamento de remediação

20. Oficina Prática de Codificação Segura

  • Implementação de comunicação segura
  • Configuração correta do TLS
  • Uso seguro de bibliotecas criptográficas
  • Identificação de código inseguro
  • Correção de falhas comuns de segurança
  • Exercícios de processamento seguro de XML

21. Resumo e Aprendizado Contínuo

  • Revisão dos conceitos-chave de segurança
  • Pontos críticos comuns na implementação
  • Estandartes e diretrizes de codificação segura
  • Recomendações da OWASP
  • Frameworks industriais e conformidade
  • Recursos adicionais de aprendizado
  • Perguntas e respostas

Requisitos

Nenhum.

 21 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas