Logo do curso
Curso

Desenvolvimento seguro com DAST e SCA:

protegendo as dependências e a aplicação em execução

Quero estudar na alura

8h

Para conclusão

261

Pessoas nesse curso

9.2

Avaliação média

Certificado

De participação

Introdução_

O que você aprenderá_

  • Analise e resolva vulnerabilidades das dependências de uma aplicação com técnicas de SCA
  • Automatize a análise de vulnerabilidades nas dependências na esteira de CI
  • Implemente testes de segurança dinâmicos (DAST) na aplicação em execução
  • Resolva vulnerabilidades críticas que afetam uma aplicação em tempo de execução
  • Use ferramentas para melhorar o seu fluxo de desenvolvimento seguro

Público alvo_

Pessoas que buscam aprimorar suas competências em desenvolvimento seguro, através da implementação e automatização de testes dinâmicos (DAST) e análise de dependências (SCA).

Geovane Fedrecheski

github

linkedin

Geovane pesquisa e desenvolve soluções e protocolos, com foco em segurança pra Internet das Coisas. Bacharel em Ciência da Computação e Doutor em Engenharia Elétrica, já trabalhou com Android quando a LG ainda fazia smartphones, já fez uns backend aqui e uns frontend acolá, e hoje seu foco é em software embarcado (IoT). Colabora com a Alura desde 2022, além de também ser engenheiro pesquisador no Instituto Nacional de Pesquisa em Computação e Automação (Inria), na França.

Curso atualizado em 15/01/2024

Ementa

  1. Analisando dependências vulneráveis

    • Instalando o Dependency Track
    • Gerando a SBOM e importando no DTrack
    • Analisando as vulnerabilidades no DTrack
  2. Colocando o DTrack na esteira de produção

    • Criando a instância na AWS
    • Subindo o DTrack na AWS
    • Criando o workflow de CI no GitHub
    • Testando o workflow
  3. Testando a segurança de forma dinâmica

    • Encontrando vulnerabilidades em tempo de execução
    • Corrigindo vulnerabilidades críticas
    • Tratando outras vulnerabilidades com o helmet
  4. Personalizando as verificações dinâmicas

    • Acelerando a análise do Nuclei
    • Corrigindo uma vulnerabilidade dinâmica no VollMed
    • Criando um template do Nuclei
    • Automatizando a execução do template
  5. Ferramentas para o fluxo de desenvolvimento seguro

    • Criando templates com Nuclei Generator
    • Entendendo reports com ajuda do ChatGPT
    • Integrando segurança na IDE com o snyk

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos

Este e mais 4 cursos fazem parte das seguintes formações

Nossas formações são uma sequência de cursos e conteúdo para você se profissionalizar e se tornar quem o mercado procura!
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Aprenda Segurança com esse e outros cursos, comece agora!

Plus

De
R$ 1.800
12X
R$109
à vista R$1.308
  • Acesso a TODOS os cursos da Alura

    Mais de 1500 cursos completamente atualizados, com novos lançamentos todas as semanas, emProgramação, Front-end, UX & Design, Data Science, Mobile, DevOps e Inovação & Gestão.

  • Alura Challenges

    Desafios temáticos para você turbinar seu portfólio. Você aprende na prática, com exercícios e projetos que simulam o dia a dia profissional.

  • Alura Cases

    Webséries exclusivas com discussões avançadas sobre arquitetura de sistemas com profissionais de grandes corporações e startups.

  • Certificado

    Emitimos certificados para atestar que você finalizou nossos cursos e formações.

Matricule-se

Pro

De
R$ 2.400
12X
R$149
à vista R$1.788
  • Acesso a TODOS os cursos da Alura

    Mais de 1500 cursos completamente atualizados, com novos lançamentos todas as semanas, emProgramação, Front-end, UX & Design, Data Science, Mobile, DevOps e Inovação & Gestão.

  • Alura Challenges

    Desafios temáticos para você turbinar seu portfólio. Você aprende na prática, com exercícios e projetos que simulam o dia a dia profissional.

  • Alura Cases

    Webséries exclusivas com discussões avançadas sobre arquitetura de sistemas com profissionais de grandes corporações e startups.

  • Certificado

    Emitimos certificados para atestar que você finalizou nossos cursos e formações.

  • Luri, a inteligência artificial da Alura

    Luri é nossa inteligência artificial que tira dúvidas, dá exemplos práticos e ajuda a mergulhar ainda mais durante as aulas. Você pode conversar com Luri até 100 mensagens por semana.

  • Alura Língua (incluindo curso Inglês para Devs)

    Estude a língua inglesa com um curso 100% focado em tecnologia e expanda seus horizontes profissionais.

Matricule-se
Conheça os Planos para Empresas

Acesso completo
durante 1 ano

Estude 24h/dia
onde e quando quiser

Novos cursos
todas as semanas