Ir para o conteúdo
Código abstrato protegido por um escudo e um cadeado, com um fluxo que passa por pontos de controle
Curso · Academia CUANTICO

A segurança não se acrescenta no final. Ela se escreve em cada linha de código.

Um curso avançado e gratuito para desenvolvedores e líderes técnicos que querem transformar as recomendações da OWASP em decisões concretas de design, implementação, revisão e entrega: menos vulnerabilidades em produção, menos urgências de correção e software em que os seus usuários podem confiar.

Idioma
Ministrado em espanhol
Modalidade
On-line, no nosso campus virtual
Acesso
Gratuito
Duração
4 h 3 min
Conteúdo
10 módulos e 42 aulas
Nível
Avançado
Ministrado por
Equipe de IA da CUANTICO

Do que se trata

A segurança chega tarde: projeta-se para que funcione, não para resistir a ataques. O pentest chega no final, corrige-se sob pressão e as mesmas vulnerabilidades reaparecem. Corrigir custa mais quanto mais tarde se detecta.

A resposta é construir de forma segura desde o projeto e verificar isso continuamente dentro do processo de desenvolvimento.

Para quem é

Nível avançado: requer experiência em desenvolvimento, arquiteturas web e APIs, controle de versões e CI/CD.

  • Desenvolvedores sênior e full stack.
  • Tech leads e arquitetos.
  • Equipes de DevOps e plataforma.
  • Equipes de DevSecOps e AppSec.
  • Revisores de código e equipes de qualidade.
  • Gerentes de engenharia e CTOs.

O que você aprende

Ao terminar, você poderá:

  • Aplicar os princípios da OWASP em todo o ciclo de desenvolvimento.
  • Implementar controles de autenticação, autorização, validação, sessões e dados.
  • Analisar o código, as dependências, a configuração e os pipelines.
  • Alinhar os seus controles com o ASVS.
  • Tornar a segurança verificável na arquitetura, nas revisões e na entrega.
  • Priorizar as correções por risco.

Por que OWASP?

A OWASP é a comunidade aberta de segurança de aplicações cujos projetos são a linguagem comum entre desenvolvedores, auditores, equipes de segurança e reguladores: o Top 10, o API Security Top 10, o ASVS, os guias de testes, as Cheat Sheets e os modelos de maturidade.

Conhecer o Top 10 não basta. O curso fecha a lacuna entre conhecê-lo e aplicá-lo.

Sinais de que é para você

  • Cada pentest traz os mesmos achados.
  • Os pull requests são aprovados sem critérios de segurança.
  • A autorização das suas APIs não está clara.
  • As suas dependências têm vulnerabilidades conhecidas.
  • O seu CI/CD entrega sem verificar a segurança.
  • Você precisa demonstrar conformidade (ISO/IEC 27001, proteção de dados).
  • Você quer uma cultura de segurança sem frear a entrega.

Conteúdo programático

10 módulos e 42 aulas.

MóduloAulas
1. Marco OWASP e risco1
2. Design seguro3
3. Identidade e acesso5
4. Entradas e lógica segura7
5. Proteção de dados7
6. Aplicações web e API4
7. Componentes e cadeia de suprimentos4
8. Configuração e observabilidade3
9. Verificação e entrega segura7
10. Resiliência e liderança1

O que você leva

  • Um marco de decisão por risco.
  • Padrões de design seguro.
  • Critérios de revisão de código para os pull requests.
  • Um guia de uso do ASVS.
  • Um modelo de pipeline DevSecOps.
  • Argumentos para defender o investimento em segurança.
  • Uma linguagem comum entre desenvolvimento, segurança e negócio.

Habilidades

  • OWASP
  • Codificação segura
  • Revisão de código
  • Modelagem de ameaças
  • Segurança de API
  • DevSecOps
  • Gestão de vulnerabilidades
  • Segurança da cadeia de suprimentos
  • OWASP ASVS

O que este curso não é

  • Não é um curso introdutório.
  • Não é um curso de hacking ofensivo.
  • Não é uma revisão decorada do Top 10.
  • Não está preso a uma linguagem de programação.

O que o torna diferente

  • Do conhecimento à decisão: o que fazer em cada caso.
  • Todo o ciclo: design, código, revisão, testes e entrega.
  • Padrões verificáveis: os controles do ASVS.
  • Pensado para equipes que entregam software.
  • Construído a partir da prática da equipe.

Grátis

Você acessa grátis os 10 módulos e as 42 aulas, no seu ritmo. É uma iniciativa da CUANTICO para fortalecer a cultura de desenvolvimento seguro nas equipes de tecnologia da Colômbia e da América Latina.

Ministrado por

A equipe de IA da CUANTICO, com pesquisadores na Colômbia, nos Estados Unidos e na Espanha e o apoio do CuantaIA. A equipe projeta, constrói e opera plataformas que lidam com informação sensível, com práticas alinhadas à ISO/IEC 27001 (certificação em andamento).

Este curso reúne as práticas que a equipe aplica em seus próprios projetos.

Perguntas frequentes

  • Qual é o nível?

    Avançado.

  • Em qual linguagem de programação?

    É independente da linguagem: serve para Java, C#, Python, JavaScript e TypeScript, Go, PHP e outras.

  • Quanto tempo leva?

    4 h 3 min. Com 40 minutos por dia, você termina em uma semana.

  • Prepara para uma certificação?

    Não está orientado a uma certificação específica.

  • Serve para a conformidade?

    Apoia os requisitos de desenvolvimento seguro de marcos como a ISO/IEC 27001. Não substitui uma assessoria.

  • Emite certificado?

    Não.

  • Quanto custa?

    É gratuito.

Comece hoje, grátis

O curso é gratuito, on-line e no seu ritmo.

Vamos conversar pelo WhatsApp

Deixe seus dados e abrimos a conversa. Você verá a mensagem no WhatsApp antes de enviá-la.

O site não guarda estes dados: enviamos uma confirmação por e-mail para você e avisamos a nossa equipe comercial.

Recebemos a sua solicitação

Os campos com * são obrigatórios.

Com o código do país, por exemplo +55 11 91234 5678.
Não compartilhe dados de pacientes, informações de saúde nem senhas.