KnowledgeCity

Ataques comuns

Neste módulo, aprenderás sobre algumas vulnerabilidades comuns e como protegeres tua aplicação da web contra elas.
Assista à primeira aula grátis — tenha acesso completo às 10 aulas.

To view this video please enable JavaScript.

Curso: Sob demanda
Principiante  Provedor Jay Shafftstall  10 Lições ·  27m  em Árabe, Alemão, Inglês, Espanhol, Francês, Português, Chinês simplificado 

Descrição do Curso

Neste módulo, aprenderás sobre algumas vulnerabilidades comuns e como protegeres tua aplicação da web contra elas.

O Que Você Vai Aprender

  • Compreender cross-site scripting e como ele ameaça aplicações web
  • Identificar ataques de manipulação de URL e os perigos de colocar nomes de arquivo em URLs
  • Reconhecer riscos de execução remota de código e abuso de upload de arquivo
  • Defender contra ataques de negação de serviço
  • Examinar ataques baseados em sessão, incluindo sequestro de sessão, fixação de sessão e falsificação de solicitação entre sites
  • Aplicar proteções de sessão, como expiração de sessões

Principais Conclusões

  • O módulo abrange vulnerabilidades comuns de aplicações web e como proteger uma aplicação web contra elas.
  • Cross-site scripting, manipulação de URL, execução remota de código e negação de serviço estão entre os ataques comuns abordados.
  • Colocar nomes de arquivo em URLs introduz perigos que o curso explica junto com vulnerabilidades de nome de arquivo e abuso de upload de arquivo.
  • Ameaças relacionadas à sessão abordadas incluem sequestro de sessão, falsificação de solicitação entre sites e fixação de sessão, com expiração de sessões como medida protetora.
  • O curso desenvolve habilidades em segurança de aplicações, padrões de ataque, varredura e gerenciamento de vulnerabilidades e segurança de aplicações web.

Perguntas Frequentes

O que este curso abrange?

Este módulo abrange vulnerabilidades comuns de aplicações web e como proteger sua aplicação web contra elas, incluindo cross-site scripting, manipulação de URL, os perigos de colocar nomes de arquivo em URLs, execução remota de código e ataques de negação de serviço.

Quais tópicos estão incluídos nas lições?

As lições incluem Ataques Comuns, Manipulação de URL, Vulnerabilidades de Nome de Arquivo, Execução Remota de Código, Abuso de Upload de Arquivo, Negação de Serviço, Sequestro de Sessão, Falsificação de Solicitação Entre Sites, Fixação de Sessão e Expiração de Sessões.

Quais habilidades vou ganhar com este curso?

Você desenvolverá habilidades em segurança de aplicações, padrões de ataque, varredura de vulnerabilidades, gerenciamento de vulnerabilidades, Web Application Attack and Audit Framework (W3AF) e segurança de aplicações web.

O curso aborda ataques relacionados a sessão?

Sim. O curso inclui lições sobre sequestro de sessão, falsificação de solicitação entre sites, fixação de sessão e expiração de sessões.