AppSec Essentials



+ De 100 alunos
recomendam esse curso.
Este curso introdutório apresenta os fundamentos de Segurança em Aplicações Web, com foco em Proactive Controls e testes de segurança (Pentest), ideal para times em estágio inicial de maturidade em AppSec.
Sobre o Curso de AppSec Essentials
Este curso oferece uma abordagem completa para introduzir e conscientizar desenvolvedores sobre a importância da codificação segura. Combina teoria e prática para abordar os principais conceitos de segurança em aplicações web, incluindo fundamentos de Pentest e os Controles Proativos de Segurança recomendados pela OWASP.
É ideal para profissionais e equipes técnicas que desejam fortalecer a segurança desde as primeiras etapas do desenvolvimento, promovendo a adoção de boas práticas de AppSec nos projetos corporativos.
PÚBLICO - ALVO
- Gerentes de TI, Coordenadores e líderes de desenvolvimento;
- Analistas de Sistemas, Analistas de Requisitos, Desenvolvedores.
PRÉ - REQUISITOS
- Participação na cadeia de desenvolvimento de Software.
DURAÇÃO
12 horas em formato EAD gravado + plantão de dúvidas live online.
NÍVEL
Iniciante.
- MÓDULO 1
- MÓDULO 2
- MÓDULO 3
Fundamentos da Segurança Cibernética
- Introdução aos conceitos de segurança cibernética.
- Principais falhas em desenvolvimento de aplicações.
- Análise de ameaças usando o modelo STRIDE.
- Organizações relevantes como MITRE, SANS, PCI-DSS e OWASP.
Segurança de Aplicações
- Conceitos essenciais de segurança em aplicações web.
- Principais ameaças e vulnerabilidades em aplicações web.
- Práticas recomendadas para mitigação de riscos.
- Controles de segurança recomendados pela OWASP (Proactive Controls).
Introdução ao Pentest
- Principais tipos de ataque.
- Exploração de vulnerabilidades.
- Elaboração de relatórios.
LABORATÓRIOS PRÁTICOS
CECYBER ARENA
- Plataforma que reproduz uma aplicação Web real e que apresenta um grande número de falhas de segurança em sua estrutura;
- Alunos são expostos a uma série de desafios, do nível básico ao avançado, que envolvem as 10 principais vulnerabilidades do projeto OWASP Top 10;
- Programa engloba os riscos mais críticos das aplicações Web.
HABILIDADES ADQUIRIDAS
- Entendimento da Segurança em Aplicações;
- Entendimento das principais vulnerabilidades e riscos; apresentados nos projetos OWASP Top 10;
- Análise e exploração de ameaças e vulnerabilidades;
- Avaliação do impacto de ataques a aplicações Web;
- Testes de Penetração.
PORQUE ESCOLHER A CECYBER
CONHECIMENTO PRÁTICO
Adquira conhecimento prático para atuar nos principais desafios de segurança enfrentados pelas
grandes empresas.
CONQUISTE HABILIDADES
Conquiste habilidades por meio da exposição a problemas, vulnerabilidades e ataques cibernéticos do mundo real
GANHE PROJEÇÃO
DE CARREIRA
Ganhe em projeção de carreira
com a academia líder na
capacitação em cibersegurança
do mercado corporativo brasileiro.
CONTE COM A ACADEMIA LÍDER
Somos a academia LïDER na
capacitação em Cibersegurança
do mercado corporativo
brasileiro
DEPOIMENTOS DOS ALUNOS DA CECYBER

FRANCISCO MATEUS
“Escolhi a CECyber por sua reputação e por ser uma das Instituições autorizadas CompTIA. O suporte é muito prestativo e ágil. O curso prepara não só para Certificação, mas de forma geral para adentrar na Cibersegurança.”

FRANCISCO MATEUS
“Escolhi a CECyber por sua reputação e por ser uma das Instituições autorizadas CompTIA. O suporte é muito prestativo e ágil. O curso prepara não só para Certificação, mas de forma geral para adentrar na Cibersegurança.”

FRANCISCO MATEUS
“Escolhi a CECyber por sua reputação e por ser uma das Instituições autorizadas CompTIA. O suporte é muito prestativo e ágil. O curso prepara não só para Certificação, mas de forma geral para adentrar na Cibersegurança.”
VEJA ARTIGOS RELACIONADOS
Perigo Mora ao Lado: O Fator Humano na Segurança Cibernética e a Nova Era das Fraudes Digitais
A era digital trouxe benefícios inegáveis, mas também expôs indivíduos...
CONTINUE LENDOTreinamento de Conscientização em Segurança: Como Detectar Ataques de Phishing
Como mencionei no meu último artigo sobre segurança de senhas,...
CONTINUE LENDOZero Trust em IoT/OT: Por Que o Modelo Tradicional Falha em Infraestruturas Críticas e Como Adaptá-lo
A arquitetura de segurança Zero Trust (ZT) tornou-se a resposta...
CONTINUE LENDOGestão de Riscos Cibernéticos na Proteção de Dados em Smart Cities
Com o crescimento acelerado das cidades inteligentes (smart cities)...
CONTINUE LENDOexclusivo para empresas
