Logo do curso
Curso

AppSec:

Gestão de logs e métricas para monitoramento

Quero estudar na alura

10h

Para conclusão

25

Pessoas nesse curso

Certificado

De participação

Introdução_

O que você aprenderá_

  • Configure e analise logs estruturados para identificar incidentes.
  • Aplique técnicas de sanitização, mascaramento e hashing para proteger informações sensíveis.
  • Examine arquiteturas centralizadas, distribuídas e híbridas para a coleta de logs.
  • Utilize ferramentas SIEM, como o Splunk, para investigar eventos maliciosos.
  • Construa dashboards com ferramentas como o Grafana para monitorar vulnerabilidades e performance.
  • Mensure riscos e avalie a eficiência da segurança com métricas SMART e KPIs.
  • Comunique riscos e resultados através de storytelling para públicos não técnicos.

Público alvo_

Este curso é destinado a profissionais de tecnologia, especialistas em segurança e pessoas interessadas em aprimorar a proteção de aplicações. Ao final do curso, será possível detectar anomalias por meio da análise de logs, mensurar riscos com métricas SMART e comunicar resultados de forma clara para públicos não técnicos, fortalecendo a segurança organizacional.

Giovana Assis

Giovana Assis

Curso atualizado em 12/11/2025

Ementa

  1. Fundamentos de logging para AppSec

    • Apresentação
    • O que colocar nos logs
    • Níveis e formatos de logs
    • Evitando dados sensíveis em logs
    • Protegendo os logs
    • Coleta, agregação e centralização de logs
    • Para saber mais: uso de tripwire para integridade de logs
    • Garantindo a segurança dos dados de produtividade no Fokus
    • Garantindo a confidencialidade das playlists no Playcatch
    • O que aprendemos?
  2. Monitoramento de segurança de aplicações

    • Do logging ao monitoramento
    • O que monitorar em aplicações
    • Introdução ao SIEM
    • Criando alertas básicos
    • Monitoramento de performance e disponibilidade
    • Para saber mais: monitoramento de requisições e latência
    • Monitoramento de segurança no Listin
    • Analisando logs de acesso em organogramas empresariais
    • O que aprendemos?
  3. Métricas e KPIs em AppSec

    • A importância das métricas
    • Métricas vs indicadores
    • Categorias de métricas
    • Métricas de vulnerabilidade
    • Métricas de processo
    • Métricas de negócio
    • Definindo KPIs SMART
    • Qualidade das métricas
    • Para saber mais: mTTR em AppSec
    • Avaliando a eficácia dos controles de segurança na Techsafe
    • Avaliando o impacto da segurança em uma plataforma de streaming
    • O que aprendemos?
  4. Dashboards e relatórios de AppSec

    • Conhecendo sua audiência
    • Princípios de visualização de dados
    • Ferramentas para criação de dashboards
    • Dashboard de vulnerabilidades
    • Dashboard de controles de segurança
    • Relatórios executivos de AppSec
    • Apresentando tendências, baselines e metas
    • Para saber mais: transformações no grafana
    • Otimizando a visualização de dados para eficiência logística
    • Analisando vulnerabilidades em agendamentos de serviços para pets
    • O que aprendemos?
  5. Comunicação estratégica em AppSec

    • A arte de comunicar riscos
    • Métricas para demonstrar ROI
    • Roadmaps estratégicos de AppSec
    • Negociando orçamento para AppSec
    • Relacionamento com stakeholders
    • Preparando apresentações executivas
    • Para saber mais: abordagem flexível na aplicação de controles
    • Comunicação estratégica de riscos na Techsafe
    • Planejamento estratégico para expansão de catálogo musical
    • O que aprendemos?
  6. Playbooks de respostas a incidentes em AppSec

    • Monitoramento para detecção e resposta a incidentes
    • O que é um playbook de resposta a incidentes
    • Fases da resposta a incidentes
    • Desenvolvendo playbooks simples
    • Coleta e preservação de evidências
    • Melhoria de controles e métricas
    • Para saber mais: análise do 5 whys na resposta a incidentes
    • Preparação para incidentes no Cinetopia
    • Gerenciamento de incidentes em uma plataforma de streaming
    • O que aprendemos?

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Aprenda Segurança com esse e outros cursos, comece agora!

Conheça os Planos para Empresas