Curso
Fundamentos de Segurança
Por Wanderson Leandro de Oliveira
Segurança não é uma checklist que você roda uma vez — é uma forma de pensar que molda cada decisão de um desenvolvedor. Este curso constrói essa mentalidade do zero: o que segurança realmente significa, como atacantes costumam entrar, como funcionam autenticação e controle de acesso, um panorama do OWASP Top 10, os hábitos seguros que cabem no seu dia a dia e o que fazer quando algo dá errado. Toda aula é defensiva e educacional: conceitos, modelos mentais e boas práticas — nunca instruções de ataque.
Conteúdo do curso
Mentalidade e conceitos centrais
- 🔒 O que é segurança da informação text
- 🔒 A tríade CIA (confidencialidade, integridade, disponibilidade) text
- 🔒 Modelagem de ameaças: o essencial text
Ameaças e vetores de ataque comuns
- 🔒 Panorama de vetores de ataque comuns text
- 🔒 Engenharia social e phishing text
- 🔒 Tipos de malware: visão geral text
Autenticação e controle de acesso
- 🔒 Autenticação vs. autorização text
- 🔒 Senhas e MFA: boas práticas text
- 🔒 Menor privilégio e controle de acesso text
OWASP Top 10 (visão geral)
- 🔒 OWASP Top 10: panorama text
- 🔒 Injection e broken access control text
- 🔒 Misconfiguration e componentes desatualizados text
Segurança no dia a dia do dev
- 🔒 Secure defaults e design fail-safe text
- 🔒 Gerenciamento de segredos: o básico text
- 🔒 Logging e monitoramento para segurança text
Resposta a incidentes e cultura
- 🔒 Resposta a incidentes: o básico text
- 🔒 Segurança no ciclo de vida de desenvolvimento (SDLC) text
- 🔒 Projeto prático: seu modelo de ameaças pessoal text