Logo do curso
Curso

React:

implementando segurança web com padrões OWASP

Quero estudar na alura

14h

Para conclusão

7

Pessoas nesse curso

Certificado

De participação

Introdução_

O que você aprenderá_

  • Analise a estrutura dos projetos e o fluxo de dados em aplicações web.
  • Utilize o OWASP Top 10 como referência para segurança web.
  • Identifique vulnerabilidades como XSS, CSRF e injeções de código.
  • Implemente auditorias e sanitização de entradas utilizando bibliotecas apropriadas.
  • Configure Security Headers e mecanismos de autenticação e autorização.
  • Utilize ferramentas para diagnosticar e corrigir falhas de segurança.
  • Aplique estratégias de deploy seguro e gestão de tokens.

Público alvo_

Ao final do curso, será possível aplicar práticas avançadas de segurança em aplicações web, protegendo dados e identificando vulnerabilidades. Este curso é indicado para profissionais de desenvolvimento, entusiastas da tecnologia e pessoas interessadas em implementar medidas de proteção robustas em seus projetos.

Patrícia Silva

Patrícia Silva

github

Sou Engenheira de Software, atualmente atuando como Fullstack Engineer e baseada em Portugal. Sou uma profissional entusiasmada que ama tecnologia. Trabalho como desenvolvedora web há mais de 15 anos. Ajudo desenvolvedores a melhorar suas habilidades e estou aberta a trocas de conhecimento com qualquer pessoa. Sou mãe de plantas e de dois meninos lindos. Adoro viajar, conhecer novas pessoas e estar em contato com a natureza. O foco e o cuidado com a experiência do usuário são o segredo do sucesso.

Curso atualizado em 24/02/2026

Ementa

  1. Fundamentos sobre segurança

    • Conhecendo a estrutura do projeto
    • Entendendo OWASP e auditoria de segurança
    • Entendendo os 3 pilares da segurança
    • Explorando o uso do OWASP e ASVS
    • Realizando análise de componentes de input
  2. Proteção XSS e CSRF

    • Iniciando o servidor e analisando a vulnerabilidade
    • Identificando necessidade de sanitização
    • Aplicando a solução de sanitização
    • Sanitização com ReactMarkdown
    • Introduzindo o CSRF
    • Protegendo API
    • Utilizando server action thumbsUp
  3. Gestão segura de tokens

    • Demonstração de vazamento com tokens inseguros
    • Migrando para supabase auth nativo
    • Migrando para Supabase com ResetPassword
  4. RBAC e ABAC na prática

    • Introdução à autorização
    • Apenas admin pode deletar post - RBAC
    • Autor pode deletar próprio post - ABAC
    • Implementando o RBAC avançado
  5. CORS, CSP e Security Headers

    • Entendendo CORS e same-origin policy
    • Validação de headers
    • Configurando Security Headers no Next.js
    • Explicando a proteção anti-clickjacking
    • Validando security headers
  6. Deploy e monitoramento seguro

    • Entendendo o npm audit
    • Dependabot e suas funcionalidades

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos
Escola

Front-end

Desenvolva experiências web incríveis com HTML, CSS e JavaScript, além de se aprofundar nos principais frameworks do mercado, como React, Angular e Vue.JS. Domine JavaScript a fundo, para não depender de copiar e colar.

Conheça a escola

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Aprenda React com esse e outros cursos, comece agora!

Conheça os Planos para Empresas