Categoria: Segurança da Informação

Segurança da Informação trata de proteger dados e sistemas contra acesso indevido, alteração e indisponibilidade. Vai dos fundamentos — criptografia, autenticação, controle de acesso — até a prática do dia a dia: reconhecer as falhas do OWASP Top 10, endurecer servidores e responder a incidentes. Segurança é processo contínuo, não uma configuração feita uma vez.

Segurança da Informação

Modelo OSI e Segurança de Redes

Esta aula aborda o Modelo OSI de redes, seus ataques comuns e estratégias de defesa, como defesa em profundidade e segmentação de redes. O aluno aprenderá a identificar vulnerabilidades em cada camada e aplicar medidas de segurança para proteger a infraestrutura.

✓ Lido
Segurança da Informação

Fundamentos de Segurança da Informação

Esta aula introduz os fundamentos de Segurança da Informação, abordando os pilares Confidencialidade, Integridade e Disponibilidade (CIA), além de ameaças, vulnerabilidades e controles de segurança. O conteúdo oferece uma base sólida para entender os princípios essenciais da área.

✓ Lido
Segurança da Informação

Gestão de Riscos e Ativos

Esta aula aborda os fundamentos da gestão de riscos e ativos em segurança da informação, incluindo identificação de ativos, avaliação e tratamento de riscos, e construção da matriz de risco. O aluno aprenderá a aplicar conceitos práticos para proteger os recursos da organização.

✓ Lido
Segurança da Informação

Fundamentos de Criptografia

Esta aula apresenta os fundamentos da criptografia, abordando os conceitos de criptografia simétrica, assimétrica, funções hash e certificados digitais. O objetivo é fornecer uma base sólida para entender como esses mecanismos garantem confidencialidade, integridade e autenticidade na comunicação digital.

✓ Lido
Segurança da Informação

Autenticação e Autorização

Esta aula aborda os conceitos fundamentais de autenticação e autorização em segurança da informação, com foco em MFA, RBAC, ABAC e protocolos como OAuth e OpenID Connect. Serão apresentados exemplos práticos e exercícios para fixação do conteúdo.

✓ Lido
Segurança da Informação

Princípios de Engenharia de Confiança

Esta aula apresenta os princípios fundamentais de engenharia de confiança em segurança da informação: menor privilégio, defesa em profundidade, falha segura e padrão seguro. Cada princípio é explicado com exemplos práticos e boas práticas para projetar sistemas mais seguros.

✓ Lido
Segurança da Informação

Políticas e Processos de Segurança

Esta aula aborda os fundamentos de políticas e processos de segurança da informação, incluindo a criação de políticas, procedimentos operacionais, estruturas de governança e práticas de auditoria. O conteúdo é direcionado a alunos intermediários que desejam compreender como implementar e gerenciar a segurança de forma estruturada.

✓ Lido
Segurança da Informação

Segurança de Dispositivos Embarcados

Esta aula aborda os fundamentos de segurança em dispositivos embarcados, incluindo firmware, boot seguro, atualizações confiáveis e práticas de hardening. O aluno aprenderá sobre ameaças específicas e como mitigá-las em sistemas embarcados.

✓ Lido
Segurança da Informação

Segurança de Senhas e Credenciais

Esta aula aborda os fundamentos da segurança de senhas e credenciais, incluindo armazenamento seguro com hashing e salting, políticas de senhas eficazes, práticas de rotação e o uso de gerenciadores de senhas. O objetivo é capacitar o aluno a implementar e gerenciar credenciais de forma robusta, minimizando riscos de vazamentos e ataques.

✓ Lido
Segurança da Informação

Segurança de GraphQL

Esta aula aborda os principais riscos de segurança em APIs GraphQL, incluindo queries complexas, batching, autorização e exposição indevida de dados. São apresentadas técnicas de mitigação como limitação de profundidade, rate limiting e validação de permissões. Ao final, o aluno será capaz de identificar e proteger uma API GraphQL contra vulnerabilidades comuns.

✓ Lido
Segurança da Informação

Segurança de Browsers e Web

Esta aula aborda os principais mecanismos de segurança em navegadores e aplicações web, incluindo Same-Origin Policy, Content Security Policy (CSP), cookies e as vulnerabilidades XSS e CSRF. O aluno aprenderá como esses conceitos funcionam, como mitigar riscos e boas práticas de desenvolvimento seguro.

✓ Lido
Segurança da Informação

Segurança de APIs REST

Esta aula aborda os fundamentos de segurança em APIs REST, cobrindo autenticação, rate limiting, validação de entrada e gerenciamento de segredos. São apresentadas boas práticas e exemplos práticos para proteger APIs contra ameaças comuns.

✓ Lido
Segurança da Informação

Segurança de Containers

Esta aula aborda os principais aspectos de segurança em containers, incluindo a escolha e configuração segura de imagens, práticas de run-time, vulnerabilidades comuns e técnicas de image scanning para identificar riscos. O conteúdo é voltado para profissionais de segurança e desenvolvedores que utilizam containers em produção.

✓ Lido