Categoria: Segurança da Informação

Segurança da Informação trata de proteger dados e sistemas contra acesso indevido, alteração e indisponibilidade. Vai dos fundamentos — criptografia, autenticação, controle de acesso — até a prática do dia a dia: reconhecer as falhas do OWASP Top 10, endurecer servidores e responder a incidentes. Segurança é processo contínuo, não uma configuração feita uma vez.

Segurança da Informação

Segurança de Dispositivos Embarcados

Esta aula aborda a segurança de dispositivos embarcados, com foco em firmware, boot seguro, atualizações confiáveis e práticas de hardening. O objetivo é capacitar o aluno a identificar vulnerabilidades e implementar contramedidas nesses sistemas.

✓ Lido
Segurança da Informação

Segurança de APIs REST

A aula aborda práticas essenciais de segurança para APIs REST, incluindo autenticação, rate limiting, validação de entrada e gerenciamento de segredos, com exemplos práticos e recomendações para implementação segura.

✓ Lido
Segurança da Informação

Segurança de Aplicações Web

Esta aula aborda os principais riscos de segurança em aplicações web, com foco no OWASP Top 10, incluindo injeção, controle de acesso quebrado e configuração insegura. São apresentados conceitos, exemplos práticos e medidas de prevenção para cada vulnerabilidade.

✓ Lido
Segurança da Informação

Segurança de Senhas e Credenciais

Esta aula aborda os fundamentos da segurança de senhas e credenciais, incluindo armazenamento seguro com hashing e salting, políticas de senhas, rotação de credenciais e o uso de gerenciadores de senhas. O conteúdo é prático e voltado para alunos intermediários, com exemplos e exercícios.

✓ Lido
Segurança da Informação

Segurança de GraphQL

A aula aborda os principais riscos de segurança em APIs GraphQL, incluindo queries complexas e batching que podem causar ataques de negação de serviço, autorização mal implementada que expõe dados sensíveis, e exposição indevida de informações via introspecção e campos não autorizados. São apresentadas práticas de mitigação como limitação de profundidade, análise de custo de queries, uso de dataloaders e validação de autorização em nível de campo.

✓ Lido
Segurança da Informação

Segurança em Kubernetes

Esta aula aborda os fundamentos de segurança em Kubernetes, incluindo RBAC para controle de acesso, Network Policies para isolamento de rede, Secrets para gerenciamento de informações sensíveis e Pod Security para proteção de pods. O conteúdo é prático, com exemplos de configuração YAML e boas práticas.

✓ Lido
Segurança da Informação

Segurança de Microsserviços

Esta aula aborda os princípios fundamentais de segurança em arquiteturas de microsserviços, incluindo segregação de responsabilidades, autenticação entre serviços, observabilidade e o modelo de confiança zero. O conteúdo fornece uma base sólida para projetar sistemas distribuídos seguros.

✓ Lido
Segurança da Informação

Segurança de Containers

Esta aula aborda os principais aspectos de segurança em containers, incluindo a segurança de imagens, práticas de run-time, identificação de vulnerabilidades e o uso de ferramentas de image scanning. O objetivo é capacitar o aluno a adotar medidas proativas para proteger ambientes conteinerizados.

✓ Lido
Segurança da Informação

Segurança em Nuvem

Esta aula aborda os fundamentos de segurança em nuvem, incluindo IAM, segurança de armazenamento, logging e o modelo de responsabilidade compartilhada. O conteúdo é voltado para profissionais de TI que desejam compreender como proteger recursos em ambientes cloud.

✓ Lido
Segurança da Informação

Governança de Identidades

A aula aborda a governança de identidades, focando em segregação de funções, revisão periódica e provisioning. Explica como essas práticas garantem segurança, conformidade e eficiência na gestão de acessos em organizações.

✓ Lido