KnowledgeCity

Compreender os tipos de vulnerabilidades de software

Descubra como proteger o seu sistema contra vulnerabilidades de software
Assista à primeira aula grátis — tenha acesso completo às 3 aulas.

To view this video please enable JavaScript.

Curso: Sob demanda
Intermediário  Provedor Martha Percival-Dangleben  3 Lições ·  11m  em Árabe, Alemão, Inglês, Espanhol, Francês, Português, Chinês simplificado 

Descrição do Curso

Muitas vezes, os cibercriminosos podem roubar dados devido a algo que um indivíduo ou funcionário de uma empresa faz sem saber e que permite ao hacker obter acesso a informações sensíveis. Outras vezes, a causa está incorporada nas próprias aplicações de software. As vulnerabilidades do software são falhas de programação não intencionais que podem ser exploradas por um atacante. É muito importante que os programadores sejam proactivos na correcção das vulnerabilidades antes da implementação na produção para reduzir os riscos de segurança. A não correcção de falhas pode ser catastrófica para a reputação e os resultados de uma organização quando as informações confidenciais de clientes e consumidores são comprometidas.

Nestas lições sobre Compreender os tipos de vulnerabilidades de software, irá explorar os tipos mais comuns de vulnerabilidades, incluindo dia zero, injecções de comandos SQL e OS, erros de configuração e problemas de overflow da memória intermédia. Aprenderá porque é que a implementação de um processo de gestão de vulnerabilidades é tão importante e descobrirá as ferramentas de avaliação disponíveis para realizar testes de endpoint, de aplicações Web e de penetração.

O Que Você Vai Aprender

  • Identificar os tipos de vulnerabilidade de software mais comuns, incluindo zero-day, injeções SQL e de comando do OS, erros de configuração e problemas de overflow de buffer
  • Explicar como os hackers exploram diferentes tipos de vulnerabilidade
  • Descrever os benefícios de implementar um processo de gerenciamento de vulnerabilidade
  • Descobrir ferramentas de avaliação usadas para identificar vulnerabilidades antes de serem exploradas
  • Aplicar testes de endpoint, aplicação web e teste de penetração para avaliar vulnerabilidades

Principais Conclusões

  • Vulnerabilidades de software são falhas de programação não intencionais que podem ser exploradas por um atacante.
  • Os desenvolvedores devem ser proativos em corrigir vulnerabilidades antes da implantação em produção para reduzir riscos de segurança.
  • A falha em corrigir falhas pode ser catastrófica para a reputação e o resultado final de uma organização quando as informações confidenciais dos clientes e clientes são comprometidas.
  • Tipos comuns de vulnerabilidade abrangidos incluem zero-day, injeções SQL e de comando do OS, erros de configuração e problemas de overflow de buffer.
  • Ferramentas de avaliação estão disponíveis para conduzir testes de endpoint, aplicação web e teste de penetração.

Perguntas Frequentes

O que este curso abrange?

O curso explora os tipos mais comuns de vulnerabilidades de software, incluindo zero-day, injeções SQL e de comando do OS, erros de configuração e problemas de overflow de buffer. Também abrange por que implementar um processo de gerenciamento de vulnerabilidade é importante e as ferramentas de avaliação disponíveis para conduzir testes de endpoint, aplicação web e teste de penetração.

Para quem é este curso?

É orientado para desenvolvedores, que devem ser proativos em corrigir vulnerabilidades antes da implantação em produção para reduzir riscos de segurança.

Quais habilidades vou ganhar com este curso?

Você construirá habilidades em Gerenciamento de Vulnerabilidade de Garantia de Informação (IAVM), descoberta de vulnerabilidade, avaliações de vulnerabilidade, varredura de vulnerabilidade e gerenciamento de vulnerabilidade.

Quais aulas estão incluídas?

O curso inclui três aulas: Vulnerabilidades Comuns de Software, Gerenciamento de Vulnerabilidade e Ferramentas de Avaliação de Vulnerabilidade.

Por que é importante corrigir vulnerabilidades de software?

Vulnerabilidades de software são falhas de programação não intencionais que podem ser exploradas por um atacante, e a falha em corrigir falhas pode ser catastrófica para a reputação e o resultado final de uma organização quando as informações confidenciais dos clientes e clientes são comprometidas.