Aniversário
Alura '2025

20% OFF

Falta pouco!

00

DIAS

00

HORAS

00

MIN

00

SEG

Hoje você tem desconto para estudar na Alura!

Logo do curso
Curso

Desenvolvimento Seguro:

estratégias de segurança para dados de entrada

Quero estudar na alura

8h

Para conclusão

1921

Pessoas nesse curso

9.1

Avaliação média

Certificado

De participação

Introdução_

O que você aprenderá_

  • Aplique técnicas eficazes de prevenção contra SQL Injection
  • Faça sanitização e manipulação segura de dados para evitar vulnerabilidades de Cross-Site Scripting (XSS)
  • Valide entradas de texto em um sistema para garantir a integridade dos dados
  • Implemente validações em uploads de arquivos para garantir a segurança dos sistemas
  • Oculte informações sensíveis na saída de dados, protegendo a privacidade dos usuários
  • Identifique e mitigue ameaças de segurança relacionadas a entradas de usuários
  • Melhore a segurança de uma API Node.js com TypeScript

Público alvo_

Pessoas interessadas em aprender sobre segurança de aplicações (appsec) ou desenvolvimento seguro; Pessoas desenvolvedoras web que desejam aprimorar suas habilidades em segurança de aplicações.

Camila Fernanda Alves

github

linkedin

Sou instrutora na Alura e graduanda em engenheira pela UFU. Atuei no Scuba Team e já realizei algumas monitorias de Física, Circuitos Elétricos e até mesmo Processamento de Sinais. Na Alura, tenho o prazer de compartilhar meus conhecimentos, ajudar pessoas a alcançarem seus objetivos de aprendizado e aprimorar constantemente como instrutora, com foco no desenvolvimento de conteúdos relacionados a DevOps/Segurança. No tempo livre, sou apaixonada pelos jogos da Nintendo e as vezes, alguns jogos FPS.

Curso atualizado em 07/04/2025

Ementa

  1. Lidando com SQL Injection

    • Conhecendo a API
    • Vulnerabilidade de SQL Injection
    • Motivo da vulnerabilidade no código
    • Como tratar a consulta ao banco de dados
  2. Sanitização e manipulação segura de dados

    • Entradas inválidas com caracteres especiais
    • Vulnerabilidade XSS
    • Removendo caracteres especiais
    • Exportando regras de sanitização
  3. Lidando com entradas de texto

    • Validação com Yup para textos simples
    • Accept Known Good
    • Reject Known Bad
  4. Validações em uploads de arquivos

    • Validação do tipo de arquivo
    • Validação do conteúdo da imagem
    • Validação do tamanho da imagem
    • Ocultando caminho da imagem
  5. Validações de saída

    • Ocultando senha
    • Privacidade e Proteção de Dados

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos

Este e mais 4 cursos fazem parte das seguintes formações

Nossas formações são uma sequência de cursos e conteúdo para você se profissionalizar e se tornar quem o mercado procura!
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Pessoas estudando esse curso nesse mês:

Estude com elas

e mais 107 pessoas

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Escolha a duração
do seu plano

Conheça os Planos para Empresas