
Olá, seja muito bem vindo ao curso "Desenvolvimento Seguro". Este curso se propõe a ajudar você a desenvolver um mentalidade de segurança para que você possa produzir produtos de softwares cada vez mais seguros e adequados às demandas crescentes por privacidade do usuário e resiliência a ataques cibernéticos.
Nesta aula navegaremos de forma panorâmica pelo estado atual dos ataques cibernéticos no Brasil e no mundo. Falaremos também sobre o impacto e custo dos ataques cibernéticos para as organizações e para toda a sociedade.
Nesta aula vamos explorar juntos o problemas da segurança cibernética em equipes de desenvolvimento.
Nesta aula vamos conhecer a iniciativa: Open Web Application Security Project® (OWASP)
Nesta aula vamos conhecer a publicação OWASP Top 10, o documento norteador deste curso.
Nesta aula vamos conhecer a vulnerabilidade 2017:A1, injeção
Nesta aula vamos aprender quando nossa aplicação está vulnerável à injeção
Nesta aula vamos aprender a proteger nossa aplicação da vulnerabilidade 2017:A1, injeção
Nesta aula vamos conhecer a vulnerabilidade 2017:A2, quebra de autenticação
Nesta aula vamos aprender quando nossa aplicação está vulnerável à quebra de autenticação
Nesta aula vamos aprender a proteger nossa aplicação da vulnerabilidade 2017:A2, quebra de autenticação
Nesta aula vamos conhecer a vulnerabilidade 2017:A3, exposição de dados sensíveis
Nesta aula vamos aprender quando nossa aplicação está vulnerável à exposição de dados sensíveis
Nesta aula vamos aprender a proteger nossa aplicação da vulnerabilidade 2017:A3, exposição de dados sensíveis
Nesta aula vamos conhecer a vulnerabilidade 2017:A4, entidades externas de XML
Nesta aula vamos aprender quando nossa aplicação está vulnerável à entidades externas de XML
Nesta aula vamos aprender a proteger nossa aplicação da vulnerabilidade 2017:A4, entidades externas de XML
Nesta aula vamos conhecer a vulnerabilidade 2017:A5, quebra de controle de acesso
Nesta aula vamos aprender quando nossa aplicação está vulnerável à quebra de controle de acesso
Nesta aula vamos aprender a proteger nossa aplicação da vulnerabilidade 2017:A5, quebra de controle de aceso
Este curso é o primeiro de um total de dois cursos. Seu objetivo é ambientar o aluno na metodologia de desenvolvimento seguro presente no documento top 10 do OWASP.
Devido a importância do tema abordado, este curso é dirigido a todos os profissionais de desenvolvimento de softwares independentemente das linguagens de programação utilizadas ou do tempo de experiência profissional.
Ao final destes dois cursos espera-se que o aluno apresente conhecimentos para identificar e mitigar as dez vulnerabilidades mais frequentemente exploradas em ambiente de internet e assim seja capaz de desenvolver produtos de software seguros, resilientes e capazes de garantir a segurança e privacidade de seus usuários e clientes.
Serão abordados os seguintes tópicos:
2017:A1 - Injeção
2017:A2 - Quebra de autenticação
2017:A3 - Exposição de dados sensíveis
2017:A4 - Entidades externas de XML (XXE)
2017:A5 - Quebra de controle de acesso
O curso é dividido em sessões independentes com aulas expositivas e de curta duração. Assim, se você se julgar proficiente em um dos temas abordados pode perfeitamente ir para a próxima sessão sem prejuízo para o seu aprendizado.
Será um grande prazer ter você conosco nesta jornada em direção a um código mais seguro e resiliente. Lembramos que este curso não tem por objetivo ser exaustivo, mesmo porque o tema da segurança da informação tem nuances e assuntos infinitos para se aprofundar. Convidamos você a dar seus primeiros passos neste curso e a partir dele desenvolver uma longa e proficiente caminhada em direção ao conhecimento.