Categoria: Segurança da Informação

Segurança da Informação trata de proteger dados e sistemas contra acesso indevido, alteração e indisponibilidade. Vai dos fundamentos — criptografia, autenticação, controle de acesso — até a prática do dia a dia: reconhecer as falhas do OWASP Top 10, endurecer servidores e responder a incidentes. Segurança é processo contínuo, não uma configuração feita uma vez.

Segurança da Informação

Fundamentos de IAM

Esta aula apresenta os fundamentos de IAM (Identity and Access Management), abordando os conceitos de identidade, acesso, provisionamento e desprovisionamento. O foco é explicar como o gerenciamento de identidades e permissões é essencial para a segurança da informação, com exemplos práticos e boas práticas.

✓ Lido
Segurança da Informação

Segurança para DevOps

Esta aula aborda a integração da segurança no ciclo de desenvolvimento DevOps, conhecida como DevSecOps. Você aprenderá sobre o conceito de shift left, como construir pipelines seguros e aplicar regras de qualidade para garantir entregas mais seguras.

✓ Lido
Segurança da Informação

Segurança em Git e Repositórios

Esta aula aborda práticas essenciais de segurança ao usar Git e repositórios, incluindo branches, code reviews, commits assinados e recursos de segurança do GitHub. Você aprenderá a proteger seu código e seu fluxo de trabalho contra acessos não autorizados e adulterações.

✓ Lido
Segurança da Informação

Segurança de Dependências

Esta aula aborda a segurança de dependências em projetos de software, explicando conceitos como SBOM (Software Bill of Materials), ferramentas de automação como Renovate e Dependabot, e práticas de varredura de vulnerabilidades. O objetivo é capacitar o aluno a gerenciar riscos associados a bibliotecas e componentes de terceiros.

✓ Lido
Segurança da Informação

Segurança de Branches e Merge

Esta aula aborda práticas de segurança em branches e merge em Git, incluindo proteções de branches, pull requests, status checks e regras de merge. O objetivo é garantir que o código seja revisado e testado antes de ser integrado à branch principal.

✓ Lido
Segurança da Informação

Pipeline CI/CD e Segurança

Esta aula aborda a segurança em pipelines de CI/CD, com foco na gestão de secrets, integridade de artefatos, e na aplicação de testes SAST e DAST. O objetivo é capacitar o aluno a implementar práticas seguras em todo o ciclo de desenvolvimento, identificando e mitigando vulnerabilidades de forma automatizada.

✓ Lido
Segurança da Informação

Gestão de Vulnerabilidades

Esta aula aborda a gestão de vulnerabilidades, um pilar da segurança da informação, detalhando as etapas de triagem, priorização, patching e SLA. Você aprenderá a identificar, classificar, corrigir e monitorar vulnerabilidades de forma eficaz, com exemplos práticos e exercícios para fixar o conteúdo.

✓ Lido
Segurança da Informação

Segurança de Logs e Monitoramento

Esta aula aborda a segurança de logs e monitoramento, essenciais para detectar e responder a incidentes de segurança. Você aprenderá sobre centralização de logs, políticas de retenção, configuração de alertas e detecção de anomalias, com exemplos práticos e boas práticas para implementar uma estratégia robusta.

✓ Lido
Segurança da Informação

Segurança para Analistas de SOC

Esta aula ensina os fundamentos da segurança para analistas de SOC, cobrindo o processo de triagem de alertas, investigação, escalação e a importância do contexto. Inclui exemplos práticos, boas práticas e exercícios para fixação.

✓ Lido
Segurança da Informação

Forense Digital e Logs

Esta aula introduz os fundamentos da forense digital e da análise de logs, abordando as etapas de coleta, preservação da cadeia de custódia, construção de timelines e análise de artefatos. Você aprenderá práticas essenciais para investigações digitais, com exemplos práticos e exercícios para consolidar o conhecimento.

✓ Lido