KnowledgeCity

Fundamentos de programação: segurança web

Neste curso, você aprenderá as cinco vulnerabilidades mais comuns de um aplicativo da Web e como evitar essas vulnerabilidades.
Assista à primeira aula grátis — tenha acesso completo às 32 aulas.

To view this video please enable JavaScript.

Curso: Sob demanda
Principiante  Provedor Jay Shafftstall  6 Capítulos ·  32 Lições ·  1h 20m  em Árabe, Alemão, Inglês, Espanhol, Francês, Português, Chinês simplificado 

Descrição do Curso

Neste curso, aprenderás as cinco vulnerabilidades mais comuns de uma aplicação da web e como evitá-las. Também aprenderás os princípios básicos da segurança da web e como identificares os recursos que diferentes tipos de usuários devem ter em uma aplicação da web. Também aprenderás como manter a privacidade dos dados confidenciais do usuário. Tudo isto será feito no contexto de uma aplicação da web de amostra. Ao final do curso, serás capaz de escrever uma aplicação da web que seja seguro contra as cinco vulnerabilidades mais comuns.

OBJECTIVOS DE APRENDIZAGEM DO CURSO:

  • Entender as cinco vulnerabilidades mais comuns
  • Aprender como consertar as cinco vulnerabilidades mais comuns
  • Aprender como manter os dados confidenciais do usuário privados
  • Entender como escrever uma aplicação da web seguro
  • Entender o que significa para uma aplicação da web ser seguro
  • Aprender a diferença entre os usuários e hackers
  • Aprender o básico das cinco vulnerabilidades comuns
  • Entender o princípio do menor privilégio
  • Entender o princípio da simplicidade
  • Entender o princípio de Defesa em Profundidade
  • Entender as diferenças entre os tipos de usuários
  • Entender as diferenças entre as abordagens de lista de permissão e lista negra para segurança
  • Compreender script do site
  • Entender a manipulação de URL
  • Entender os perigos de colocar nomes de ficheiro em URLs
  • Entender os perigos da execução remota de código
  • Entender o ataque de negação de serviço
  • Aprender como funcionam os ataques de injeção de SQL
  • Aprender como funcionam os ataques de sequestro de sessão
  • Aprender como trabalhar com senhas criptografadas
  • Aprender a importância de senhas fortes

O Que Você Vai Aprender

  • Identificar as cinco vulnerabilidades mais comuns de aplicações web e como preveni-las
  • Aplicar princípios de segurança fundamentais, incluindo privilégio mínimo, simplicidade e Defesa em Profundidade
  • Defender contra ataques como cross-site scripting, injeção SQL, sequestro de sessão e negação de serviço
  • Proteger a entrada e saída do usuário e distinguir abordagens de lista branca de lista negra
  • Proteger dados sensíveis do usuário armazenando-os criptografados e aplicando senhas fortes
  • Escrever uma aplicação web segura contra as cinco vulnerabilidades mais comuns

Principais Conclusões

  • O curso ensina as cinco vulnerabilidades mais comuns de aplicações web e como corrigi-las no contexto de uma aplicação web de exemplo.
  • Abrange princípios de segurança fundamentais, incluindo o princípio do privilégio mínimo, simplicidade e Defesa em Profundidade.
  • Os alunos estudam ataques específicos como cross-site scripting, manipulação de URL, execução remota de código, negação de serviço, injeção SQL e sequestro de sessão.
  • O curso explica como manter dados sensíveis do usuário privados, incluindo trabalho com senhas criptografadas e a importância de senhas fortes.
  • Distingue entre usuários e hackers e entre diferentes tipos de usuários e suas capacidades em uma aplicação web.

Perguntas Frequentes

Para quem é este curso?

É para pessoas que desejam aprender as cinco vulnerabilidades mais comuns de aplicações web, como preveni-las e como escrever uma aplicação web segura.

Quais vulnerabilidades e ataques o curso abrange?

Abrange as cinco vulnerabilidades mais comuns juntamente com cross-site scripting, manipulação de URL, vulnerabilidades de nome de arquivo, execução remota de código, abuso de upload de arquivo, negação de serviço, sequestro de sessão, falsificação de solicitação entre sites, fixação de sessão, ataques de injeção, autenticação quebrada e injeção SQL.

O que serei capaz de fazer ao final do curso?

Ao final do curso, você será capaz de escrever uma aplicação web segura contra as cinco vulnerabilidades mais comuns.

Como o curso é ensinado?

As vulnerabilidades e técnicas de prevenção são ensinadas no contexto de uma aplicação web de exemplo.

Quais princípios de segurança o curso ensina?

Ensina o princípio do privilégio mínimo, o princípio da simplicidade e o princípio da Defesa em Profundidade, juntamente com conceitos como autorização, modelagem de ameaças e abordagens de lista branca versus lista negra.