Categoria: Segurança da Informação

Segurança da Informação trata de proteger dados e sistemas contra acesso indevido, alteração e indisponibilidade. Vai dos fundamentos — criptografia, autenticação, controle de acesso — até a prática do dia a dia: reconhecer as falhas do OWASP Top 10, endurecer servidores e responder a incidentes. Segurança é processo contínuo, não uma configuração feita uma vez.

Segurança da Informação

Segurança de Headers HTTP

Esta aula aborda a segurança de headers HTTP, com foco em CSP, HSTS, X-Frame-Options e Referrer-Policy. Você aprenderá como configurar esses cabeçalhos para proteger aplicações web contra ataques como XSS, clickjacking e vazamento de informações. Inclui exemplos práticos, boas práticas e exercícios com respostas.

✓ Lido
Segurança da Informação

Segurança de Uploads

Esta aula aborda os principais riscos e boas práticas de segurança no upload de arquivos, incluindo validação de tipo de conteúdo, validação de arquivo, isolamento de armazenamento e varredura de malware. O aluno aprenderá a implementar medidas defensivas em aplicações web para prevenir ataques como upload de arquivos maliciosos e execução de código arbitrário.

✓ Lido
Segurança da Informação

Segurança de Cookies e Sessões

Esta aula aborda a segurança de cookies e sessões, explicando os atributos HttpOnly, Secure e SameSite, além do ataque de session fixation. O aluno aprenderá a configurar cookies de forma segura e a mitigar riscos comuns de segurança em aplicações web.

✓ Lido
Segurança da Informação

Segurança de Armazenamento

Esta aula aborda a segurança de armazenamento, focando em criptografia em repouso (encryption at rest), rotação de chaves e estratégias de backup. Você aprenderá conceitos fundamentais, melhores práticas e como implementá-los em cenários reais, com exemplos práticos e exercícios para fixação.

✓ Lido
Segurança da Informação

Segurança de Bancos de Dados

Esta aula aborda a segurança de bancos de dados, cobrindo criptografia (em repouso e em trânsito), controle de acesso baseado em papéis (roles), gerenciamento de segredos e políticas de backup. Você aprenderá conceitos fundamentais e práticas recomendadas para proteger dados sensíveis, com exemplos e exercícios práticos.

✓ Lido
Segurança da Informação

Segurança de Arquivos e Objetos

Esta aula aborda a segurança de arquivos e objetos, focando em três tópicos essenciais: path traversal, canonicalization e permissions. Você aprenderá a identificar vulnerabilidades de travessia de diretórios, a importância de normalizar caminhos para evitar ataques e como configurar permissões adequadas para proteger arquivos e objetos em sistemas de informação.

✓ Lido
Segurança da Informação

Segurança de APIs de Terceiros

Esta aula aborda a segurança no consumo de APIs de terceiros, focando em trust boundaries, scrubbing e data minimization. Você aprenderá a definir limites de confiança, higienizar dados recebidos e minimizar a coleta de informações, com exemplos práticos e exercícios.

✓ Lido
Segurança da Informação

Segurança de Telemetria

Esta aula aborda a segurança na telemetria, cobrindo os fundamentos de instrumentação, proteção de PII, políticas de retenção de dados e conformidade com regulamentações. O aluno aprenderá a implementar práticas seguras de coleta, armazenamento e processamento de dados de telemetria, com exemplos práticos e exercícios.

✓ Lido
Segurança da Informação

Segurança de Constraint Layers

Esta aula aborda a segurança de constraint layers, camadas de restrição que controlam o que entra e sai de um sistema. Exploramos boundary validation, input controls e secure defaults, com exemplos práticos e boas práticas para implementar essas defesas de forma eficaz.

✓ Lido