
A segurança não se acrescenta no final. Ela se escreve em cada linha de código.
Um curso avançado e gratuito para desenvolvedores e líderes técnicos que querem transformar as recomendações da OWASP em decisões concretas de design, implementação, revisão e entrega: menos vulnerabilidades em produção, menos urgências de correção e software em que os seus usuários podem confiar.
- Idioma
- Ministrado em espanhol
- Modalidade
- On-line, no nosso campus virtual
- Acesso
- Gratuito
- Duração
- 4 h 3 min
- Conteúdo
- 10 módulos e 42 aulas
- Nível
- Avançado
- Ministrado por
- Equipe de IA da CUANTICO
Do que se trata
A segurança chega tarde: projeta-se para que funcione, não para resistir a ataques. O pentest chega no final, corrige-se sob pressão e as mesmas vulnerabilidades reaparecem. Corrigir custa mais quanto mais tarde se detecta.
A resposta é construir de forma segura desde o projeto e verificar isso continuamente dentro do processo de desenvolvimento.
Para quem é
Nível avançado: requer experiência em desenvolvimento, arquiteturas web e APIs, controle de versões e CI/CD.
- Desenvolvedores sênior e full stack.
- Tech leads e arquitetos.
- Equipes de DevOps e plataforma.
- Equipes de DevSecOps e AppSec.
- Revisores de código e equipes de qualidade.
- Gerentes de engenharia e CTOs.
O que você aprende
Ao terminar, você poderá:
- Aplicar os princípios da OWASP em todo o ciclo de desenvolvimento.
- Implementar controles de autenticação, autorização, validação, sessões e dados.
- Analisar o código, as dependências, a configuração e os pipelines.
- Alinhar os seus controles com o ASVS.
- Tornar a segurança verificável na arquitetura, nas revisões e na entrega.
- Priorizar as correções por risco.
Por que OWASP?
A OWASP é a comunidade aberta de segurança de aplicações cujos projetos são a linguagem comum entre desenvolvedores, auditores, equipes de segurança e reguladores: o Top 10, o API Security Top 10, o ASVS, os guias de testes, as Cheat Sheets e os modelos de maturidade.
Conhecer o Top 10 não basta. O curso fecha a lacuna entre conhecê-lo e aplicá-lo.
Sinais de que é para você
- Cada pentest traz os mesmos achados.
- Os pull requests são aprovados sem critérios de segurança.
- A autorização das suas APIs não está clara.
- As suas dependências têm vulnerabilidades conhecidas.
- O seu CI/CD entrega sem verificar a segurança.
- Você precisa demonstrar conformidade (ISO/IEC 27001, proteção de dados).
- Você quer uma cultura de segurança sem frear a entrega.
Conteúdo programático
10 módulos e 42 aulas.
| Módulo | Aulas |
|---|---|
| 1. Marco OWASP e risco | 1 |
| 2. Design seguro | 3 |
| 3. Identidade e acesso | 5 |
| 4. Entradas e lógica segura | 7 |
| 5. Proteção de dados | 7 |
| 6. Aplicações web e API | 4 |
| 7. Componentes e cadeia de suprimentos | 4 |
| 8. Configuração e observabilidade | 3 |
| 9. Verificação e entrega segura | 7 |
| 10. Resiliência e liderança | 1 |
O que você leva
- Um marco de decisão por risco.
- Padrões de design seguro.
- Critérios de revisão de código para os pull requests.
- Um guia de uso do ASVS.
- Um modelo de pipeline DevSecOps.
- Argumentos para defender o investimento em segurança.
- Uma linguagem comum entre desenvolvimento, segurança e negócio.
Habilidades
- OWASP
- Codificação segura
- Revisão de código
- Modelagem de ameaças
- Segurança de API
- DevSecOps
- Gestão de vulnerabilidades
- Segurança da cadeia de suprimentos
- OWASP ASVS
O que este curso não é
- Não é um curso introdutório.
- Não é um curso de hacking ofensivo.
- Não é uma revisão decorada do Top 10.
- Não está preso a uma linguagem de programação.
O que o torna diferente
- Do conhecimento à decisão: o que fazer em cada caso.
- Todo o ciclo: design, código, revisão, testes e entrega.
- Padrões verificáveis: os controles do ASVS.
- Pensado para equipes que entregam software.
- Construído a partir da prática da equipe.
Grátis
Você acessa grátis os 10 módulos e as 42 aulas, no seu ritmo. É uma iniciativa da CUANTICO para fortalecer a cultura de desenvolvimento seguro nas equipes de tecnologia da Colômbia e da América Latina.
Ministrado por
A equipe de IA da CUANTICO, com pesquisadores na Colômbia, nos Estados Unidos e na Espanha e o apoio do CuantaIA. A equipe projeta, constrói e opera plataformas que lidam com informação sensível, com práticas alinhadas à ISO/IEC 27001 (certificação em andamento).
Este curso reúne as práticas que a equipe aplica em seus próprios projetos.
Perguntas frequentes
Qual é o nível?
Avançado.
Em qual linguagem de programação?
É independente da linguagem: serve para Java, C#, Python, JavaScript e TypeScript, Go, PHP e outras.
Quanto tempo leva?
4 h 3 min. Com 40 minutos por dia, você termina em uma semana.
Prepara para uma certificação?
Não está orientado a uma certificação específica.
Serve para a conformidade?
Apoia os requisitos de desenvolvimento seguro de marcos como a ISO/IEC 27001. Não substitui uma assessoria.
Emite certificado?
Não.
Quanto custa?
É gratuito.
Comece hoje, grátis
O curso é gratuito, on-line e no seu ritmo.
