Curso · Pro
Segurança de Aplicações Web
Por Wanderson Leandro de Oliveira
Segurança de aplicações web não é uma checklist que você roda uma vez — é uma forma de ler código que a maioria dos devs nunca aprende. Este curso ensina o OWASP Top 10 do jeito certo: entendendo por que um ataque funciona antes de aprender como bloqueá-lo. Você vai praticar cada exploit contra aplicações locais e propositalmente vulneráveis (DVWA e OWASP Juice Shop, rodando via Docker na sua própria máquina) — nunca contra sites reais. Ao final você vai conseguir identificar SQL injection, XSS, CSRF, autenticação quebrada, IDOR, SSRF e misconfiguration numa revisão de código, explicar a correção e aplicá-la. O curso fecha com um projeto prático de hardening numa app deliberadamente vulnerável.
Conteúdo do curso
Fundamentos OWASP
- 🔒 OWASP Top 10 em profundidade text
- 🔒 Anatomia de um ataque web text
- 🔒 Montando um alvo seguro para praticar text
Ataques de injeção
- 🔒 SQL Injection explicado text
- 🔒 Prevenindo SQL Injection com queries parametrizadas text
- 🔒 Command injection e outros tipos text
Vulnerabilidades client-side
- 🔒 Cross-Site Scripting (XSS) explicado text
- 🔒 Prevenindo XSS com output encoding e CSP text
- 🔒 Cross-Site Request Forgery (CSRF) text
Autenticação e sessão
- 🔒 Padrões de autenticação quebrada text
- 🔒 Gerenciamento seguro de sessão text
- 🔒 Insecure Direct Object References (IDOR) text
Configuração e infraestrutura
- 🔒 Security misconfiguration text
- 🔒 Headers de segurança essenciais text
- 🔒 SSRF e redirects não confiáveis text
Práticas e projeto
- 🔒 Segurança de API: o essencial text
- 🔒 Checklist de revisão de código segura text
- 🔒 Projeto prático: hardening de uma app vulnerável text