Categoria: Segurança da Informação

Segurança da Informação trata de proteger dados e sistemas contra acesso indevido, alteração e indisponibilidade. Vai dos fundamentos — criptografia, autenticação, controle de acesso — até a prática do dia a dia: reconhecer as falhas do OWASP Top 10, endurecer servidores e responder a incidentes. Segurança é processo contínuo, não uma configuração feita uma vez.

Segurança da Informação

Segurança em Kubernetes

Esta aula aborda a segurança em Kubernetes, cobrindo RBAC para controle de acesso, Network Policies para segmentação de rede, Secrets para gerenciamento de dados sensíveis e Pod Security Standards para restrições de pods. Aprenda a implementar essas práticas com exemplos práticos e referências oficiais.

✓ Lido
Segurança da Informação

Segurança de Microsserviços

Esta aula aborda os fundamentos de segurança em arquiteturas de microsserviços, incluindo segregação de responsabilidades, autenticação entre serviços, observabilidade e o modelo de confiança zero. São apresentados conceitos, práticas e exemplos para proteger sistemas distribuídos.

✓ Lido
Segurança da Informação

Governança de Identidades

Esta aula aborda os fundamentos da governança de identidades, focando em segregação de funções, revisão periódica e provisioning. O conteúdo inclui conceitos, boas práticas, exemplos práticos e exercícios com respostas detalhadas.

✓ Lido
Segurança da Informação

Segurança em Nuvem

Esta aula aborda os fundamentos de segurança em nuvem, incluindo gerenciamento de identidade e acesso (IAM), proteção de dados em storage, monitoramento via logging e o modelo de responsabilidade compartilhada. O conteúdo é prático e voltado para profissionais de segurança e TI.

✓ Lido
Segurança da Informação

Segurança de Aplicações Web

Esta aula aborda os principais riscos de segurança em aplicações web, com foco no OWASP Top 10, injeção, broken access control e configuração insegura. Serão apresentados conceitos, exemplos práticos e boas práticas para mitigar essas vulnerabilidades.

✓ Lido
Segurança da Informação

Fundamentos de IAM

Esta aula apresenta os fundamentos de Gerenciamento de Identidade e Acesso (IAM), abordando os conceitos de identidade, acesso, provisionamento e desprovisionamento. O conteúdo explica como esses pilares garantem que usuários certos tenham acesso adequado a recursos, e como gerenciar o ciclo de vida de identidades de forma segura.

✓ Lido
Segurança da Informação

Segurança em Git e Repositórios

Nesta aula, você aprenderá a proteger seus repositórios Git contra ameaças comuns, explorando boas práticas de gerenciamento de branches, revisão de código, assinatura de commits e recursos de segurança nativos do GitHub. O conteúdo aborda desde conceitos fundamentais até configurações avançadas, com exemplos práticos e exercícios para fixação.

✓ Lido
Segurança da Informação

Segurança para DevOps

Esta aula aborda a segurança no contexto de DevOps, introduzindo o conceito de DevSecOps e a prática de shift left para integrar a segurança desde o início do ciclo de desenvolvimento. Você aprenderá a construir pipelines seguros, aplicar regras de qualidade automatizadas e implementar boas práticas para proteger todo o fluxo de entrega contínua.

✓ Lido
Segurança da Informação

Segurança de Branches e Merge

Nesta aula, você aprenderá a proteger branches em repositórios Git, utilizando proteções de branch, pull requests, status checks e regras de merge. Exploraremos configurações práticas no GitHub e GitLab, com exemplos de código e boas práticas para manter a integridade do código em equipe.

✓ Lido
Segurança da Informação

Segurança de Dependências

Esta aula aborda a segurança de dependências em projetos de software, explorando conceitos como SBOM, ferramentas de automação (Renovate e Dependabot) e práticas de varredura de vulnerabilidades. O aluno aprenderá a identificar, gerenciar e mitigar riscos associados a bibliotecas de terceiros, adotando uma postura proativa de segurança.

✓ Lido
Segurança da Informação

Gestão de Vulnerabilidades

Esta aula aborda a gestão de vulnerabilidades, focando nas etapas de triagem, priorização, patching e SLA. Você aprenderá a classificar e priorizar vulnerabilidades, aplicar correções de forma eficiente e definir acordos de nível de serviço para garantir a segurança contínua dos sistemas.

✓ Lido
Segurança da Informação

Pipeline CI/CD e Segurança

Nesta aula, exploramos como integrar segurança em pipelines de CI/CD, cobrindo o gerenciamento seguro de secrets, a proteção de artefatos, e a implementação de testes de segurança estáticos (SAST) e dinâmicos (DAST). Aprenda a identificar vulnerabilidades em cada etapa do pipeline e adotar boas práticas para evitar vazamentos e ataques.

✓ Lido
Segurança da Informação

Forense Digital e Logs

Esta aula aborda os fundamentos da forense digital com foco em logs, cobrindo coleta, cadeia de custódia, timeline e análise de artefatos. O aluno aprenderá a importância da integridade das evidências, técnicas de preservação, construção de linhas do tempo e interpretação de artefatos digitais, com exemplos práticos e referências.

✓ Lido
Segurança da Informação

Detecção e Resposta a Incidentes

Esta aula aborda os fundamentos da detecção e resposta a incidentes de segurança, com foco em playbooks, runbooks, estratégias de contenção e erros comuns. O aluno aprenderá a estruturar processos eficientes de resposta, utilizar documentação operacional e aplicar boas práticas para minimizar danos.

✓ Lido
Segurança da Informação

Segurança para Analistas de SOC

Esta aula apresenta os fundamentos do trabalho de um analista de SOC, cobrindo desde o alert triage até a escalação, passando por investigação e contextualização de incidentes. Inclui exemplos práticos, boas práticas e exercícios para fixação.

✓ Lido