Curso · Pro

Segurança de Aplicações Web

Por Wanderson Leandro de Oliveira

Segurança de aplicações web não é uma checklist que você roda uma vez — é uma forma de ler código que a maioria dos devs nunca aprende. Este curso ensina o OWASP Top 10 do jeito certo: entendendo por que um ataque funciona antes de aprender como bloqueá-lo. Você vai praticar cada exploit contra aplicações locais e propositalmente vulneráveis (DVWA e OWASP Juice Shop, rodando via Docker na sua própria máquina) — nunca contra sites reais. Ao final você vai conseguir identificar SQL injection, XSS, CSRF, autenticação quebrada, IDOR, SSRF e misconfiguration numa revisão de código, explicar a correção e aplicá-la. O curso fecha com um projeto prático de hardening numa app deliberadamente vulnerável.

Conteúdo do curso

Fundamentos OWASP

Ataques de injeção

Vulnerabilidades client-side

Autenticação e sessão

Configuração e infraestrutura

Práticas e projeto