Aniversário
Alura 12 anos

20% OFF

Falta pouco!

00

HORAS

00

MIN

00

SEG

Logo do curso
Curso

Modelagem de ameaças:

identifique riscos na concepção do software

Quero estudar na alura

10h

Para conclusão

4776

Pessoas nesse curso

9.2

Avaliação média

Certificado

De participação

Introdução_

O que você aprenderá_

  • Aprenda os principais riscos de segurança em aplicações web
  • Conheça como mitigar problemas antes mesmo da equipe começar a desenvolver
  • Conheça as metodologias mais utilizadas para classificação de vulnerabilidades
  • Identifique possíveis vulnerabilidades com poucas informações sobre o sistema
  • Revise códigos e desenhos de software em busca de brechas de segurança

Público alvo_

Desenvolvedores(as) de software que desejam incluir verificações de segurança ainda no processo de desenho e arquitetura de aplicações web.

Ben-Hur Santos Ott

linkedin

Com mais de 10 anos na area de desenvolvimento de software, estive a frente de times de tecnologia no ponta a ponta de projetos. Como liderança técnica, passei por grandes clientes bancários e varejos.Hoje sou dedicado a área de desenvolvimento seguro, apoiando times, contribuindo para formações dos profissionais e implementando as práticas de segurança no desenvolvimento de sistemas corporativos.

Curso atualizado em 06/03/2024

Ementa

  1. Introdução à modelagem de ameaças

    • Metodologia
    • Terminologias
  2. Passo 1 - Decompondo a aplicação

    • O que vamos aprender?
    • Informações da modelagem de ameaças
    • Dependências externas
    • Pontos de entrada e fronteiras
    • Pontos de saída
    • Itens de interesse
  3. Passo 2 - Determinar e categorizar as ameaças

    • O que vamos aprender
    • ASF e STRIDE
    • DREAD
    • Modelo de avaliação de risco qualitativo
  4. Mitigando riscos #1

    • O que vamos aprender
    • Autenticação
    • Autorização
    • Gerência de configuração
    • Proteção de dados
  5. Mitigando riscos #2

    • Validação de dados e parâmetros
    • Gerenciamento de erros
    • Gerenciando sessões e usuários
    • Auditoria e Logs

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos

Este e mais 9 cursos fazem parte das seguintes formações

Nossas formações são uma sequência de cursos e conteúdo para você se profissionalizar e se tornar quem o mercado procura!
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Pessoas estudando esse curso nesse mês:

Estude com elas

e mais 263 pessoas

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Escolha a duração
do seu plano

Conheça os Planos para Empresas