Programa do Curso

Introdução


Segurança da TI e Secure Coding

  • Visão geral dos objetivos de segurança (CIA)
  • Introdução ao desenvolvimento de software seguro
  • Misconcepções comuns sobre segurança na codificação

Network Security

  • Modelo OSI e vulnerabilidades de rede
  • Ataques comuns (DoS, spoofing, MITM, sequestro de sessão)
  • Defesas de segurança de redes e melhores práticas

Cryptografia Prática

  • Algoritmos de criptografia simétrica (AES, DES)
  • Criptografia assimétrica (RSA, ECC)
  • Hasing e verificações de integridade (família SHA)
  • Gestão de chaves e Infraestrutura de Chave Pública (PKI)

Protocolos de Segurança

  • Introdução a protocolos criptográficos
  • IPSEC: arquitetura, modos e casos de uso
  • SSL/TLS: processo de handshaking e comunicação segura
  • Pitfalls comuns dos protocolos e configurações incorretas

Vulnerabilidades Cryptográficas

  • Ataques específicos por protocolo: BEAST, CRIME, POODLE, FREAK, Logjam
  • Ataques de oracle de padding
  • Ataques de tempo (por exemplo, RSA timing)
  • Mitigações práticas e padrões de uso seguro

Fuente de Conhecimento

  • Padrões de codificação segura (por exemplo, OWASP, CERT)
  • Diretrizes e ferramentas para testes de vulnerabilidades
  • Aprendizado contínuo e recursos da comunidade

Resumo e Próximos Passos

Requisitos

  • Noções básicas de princípios de desenvolvimento de software
  • Familiaridade com fundamentos de redes e modelo OSI
  • Alguma experiência em desenvolvimento de aplicativos ou arquitetura de sistemas

Público-alvo

  • Desenvolvedores
  • Arquitetos de software
  • Engenheiros de segurança
  • Profissionais de TI interessados em aplicativos e comunicação de rede seguros
 14 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas