Categoria: Segurança da Informação

Segurança da Informação trata de proteger dados e sistemas contra acesso indevido, alteração e indisponibilidade. Vai dos fundamentos — criptografia, autenticação, controle de acesso — até a prática do dia a dia: reconhecer as falhas do OWASP Top 10, endurecer servidores e responder a incidentes. Segurança é processo contínuo, não uma configuração feita uma vez.

Segurança da Informação

Segurança de Wireless

Esta aula aborda a segurança de redes sem fio (Wi-Fi), cobrindo os protocolos WPA2 e WPA3, os riscos de rogue access points, métodos de autenticação e práticas de monitoramento. O conteúdo inclui explicações detalhadas, exemplos práticos e exercícios para fixação.

✓ Lido
Segurança da Informação

Detecção e Resposta a Incidentes

Esta aula aborda a detecção e resposta a incidentes de segurança, focando em playbooks, runbooks, estratégias de contenção e erros comuns. Você aprenderá a estruturar respostas eficientes, automatizar tarefas e evitar falhas críticas durante o ciclo de resposta a incidentes.

✓ Lido
Segurança da Informação

Segurança de Roteadores e Firewalls

Esta aula aborda a segurança de roteadores e firewalls, focando em políticas de segurança, ACLs, NAT e logging como componentes essenciais para proteger redes corporativas. Explica conceitos, boas práticas e exemplos práticos de configuração, além de exercícios para fixação.

✓ Lido
Segurança da Informação

Segurança de Switches e LANs

Esta aula aborda as principais técnicas de segurança para switches e redes locais (LANs), incluindo Port Security, VLANs, DHCP Snooping e STP. O aluno aprenderá a configurar e entender cada mecanismo, com exemplos práticos e exercícios para fixação.

✓ Lido
Segurança da Informação

Segurança de Campos de Entrada

Esta aula aborda a segurança de campos de entrada em aplicações web, focando em quatro pilares fundamentais: validação, normalização, encoding e escaping. Você aprenderá a aplicar essas técnicas para prevenir vulnerabilidades como injeção de código, XSS e SQL Injection, com exemplos práticos e exercícios.

✓ Lido
Segurança da Informação

Segurança de E-mail

Esta aula aborda os principais mecanismos de autenticação de e-mail (SPF, DKIM e DMARC) e a conscientização sobre phishing, essenciais para proteger organizações e usuários contra fraudes e ataques cibernéticos. Inclui exemplos práticos, boas práticas e exercícios com respostas.

✓ Lido
Segurança da Informação

Segurança de DNS e DHCP

Esta aula aborda a segurança de DNS e DHCP, incluindo ataques de spoofing, a implementação do DNSSEC, o DHCP snooping e a configuração do resolv.conf. O objetivo é fornecer uma compreensão prática e teórica desses componentes críticos da infraestrutura de rede e como protegê-los.

✓ Lido
Segurança da Informação

Segurança de Redes Sem Fio

Esta aula aborda os fundamentos da segurança de redes sem fio, incluindo SSID, captive portals, medidas de proteção e monitoramento de radiofrequência. O conteúdo é prático, com exemplos e exercícios para consolidar o aprendizado.

✓ Lido
Segurança da Informação

Segurança de XML e JSON

A aula aborda os principais riscos de segurança ao manipular XML e JSON, incluindo parsing inseguro, ataques XXE, validação de esquemas JSON e boas práticas de validação. São apresentados exemplos práticos de vulnerabilidades e como mitigá-las, além de exercícios para fixação.

✓ Lido
Segurança da Informação

Segurança de SQL e Queries

Esta aula aborda as principais técnicas para proteger consultas SQL contra injeção e outras vulnerabilidades, incluindo prepared statements, uso de ORMs, princípio do menor privilégio e escapes. Você aprenderá na prática como implementar cada uma dessas defesas e evitar falhas comuns de segurança.

✓ Lido