Nível: Foundations (AppSec)

Segurança de
Aplicações & DevSecOps

Desenvolva com uma mentalidade de defesa. Compreenda a segurança no ciclo de vida de desenvolvimento (SDLC) e aprenda a mitigar as ameaças listadas no OWASP Top 10.

CORP_TRAINING_REQ

Interessado em capacitar sua equipe com esta formação?

Solicitar Orçamento

Ementa Técnica 06 Módulos Táticos

Não deixe a segurança para o fim. Aprenda a injetar testes de vulnerabilidade diretamente no código e a blindar sistemas antes do *deploy* em produção.

Módulo 01: DevSecOps Fundamentals

A cultura "Shift-Left": Integrando a mentalidade de defesa ágil nas equipas de desenvolvimento e operações.

Módulo 02: OWASP Top 10 Aprofundado

Dissecação tática das vulnerabilidades mais críticas em aplicações Web: de Injeções de Código a Quebra de Controlo de Acesso.

Módulo 03: Testes SAST e DAST

Análise de código estático (SAST) e testes dinâmicos em tempo de execução (DAST). Diferenças, ferramentas e implementação no Pipeline.

Módulo 04: Gestão de Dependências (SCA)

Auditoria contínua de bibliotecas de terceiros (Software Composition Analysis) para prevenir ataques à cadeia de abastecimento (Supply Chain).

Módulo 05: Proteção de APIs

Autenticação JWT, OAuth2, Rate Limiting e defesa contra a exposição excessiva de dados em APIs REST e GraphQL.

Módulo 06: CI/CD Security

Construção de pipelines de entrega contínua com varredura automática de segredos, infraestrutura imutável e assinaturas de containers.