Categoria: Segurança da Informação

Segurança da Informação trata de proteger dados e sistemas contra acesso indevido, alteração e indisponibilidade. Vai dos fundamentos — criptografia, autenticação, controle de acesso — até a prática do dia a dia: reconhecer as falhas do OWASP Top 10, endurecer servidores e responder a incidentes. Segurança é processo contínuo, não uma configuração feita uma vez.

Segurança da Informação

Segurança de Logs e Monitoramento

Nesta aula, você aprenderá sobre segurança de logs e monitoramento, cobrindo centralização, retenção, alertas e detecção de anomalias. Serão apresentados conceitos, boas práticas, exemplos práticos e exercícios para consolidar o conhecimento.

✓ Lido
Segurança da Informação

Segurança de Redes Sem Fio

Esta aula aborda os fundamentos da segurança em redes sem fio, incluindo SSID, captive portals, medidas de proteção e monitoramento de radiofrequência. O aluno aprenderá conceitos essenciais e práticas recomendadas para proteger redes Wi-Fi contra ameaças comuns.

✓ Lido
Segurança da Informação

Segurança de Roteadores e Firewalls

Esta aula aborda a segurança de roteadores e firewalls, focando em políticas de segurança, listas de controle de acesso (ACLs), tradução de endereços de rede (NAT) e logging. O conteúdo inclui conceitos teóricos, exemplos práticos de configuração e melhores práticas para proteger a infraestrutura de rede.

✓ Lido
Segurança da Informação

Segurança de E-mail

Esta aula aborda a segurança de e-mail, focando nos mecanismos de autenticação SPF, DKIM e DMARC, além de práticas de conscientização contra phishing. Você aprenderá como cada tecnologia funciona, como implementá-las e como reconhecer e evitar ataques de phishing.

✓ Lido
Segurança da Informação

Segurança de DNS e DHCP

Esta aula aborda a segurança dos serviços DNS e DHCP, explicando ameaças como spoofing, a implementação do DNSSEC para autenticar respostas DNS, o DHCP snooping para proteger a rede contra ataques, e a configuração do arquivo resolv.conf. Inclui exemplos práticos, exercícios com respostas e referências.

✓ Lido
Segurança da Informação

Segurança de Wireless

Esta aula aborda a segurança de redes sem fio (wireless), focando nos protocolos WPA2/WPA3, nos riscos de rogue access points, nos métodos de autenticação e nas estratégias de monitoramento. O conteúdo inclui explicações detalhadas, exemplos práticos e exercícios para consolidar o aprendizado.

✓ Lido
Segurança da Informação

Segurança de Switches e LANs

Esta aula aborda a segurança de switches e redes locais (LANs), explorando mecanismos como Port Security, VLANs, DHCP Snooping e STP. Você aprenderá a configurar e aplicar essas técnicas para proteger a infraestrutura de rede contra ataques comuns, como spoofing, flooding e loops.

✓ Lido
Segurança da Informação

Segurança de Campos de Entrada

Esta aula aborda a segurança de campos de entrada, focando em validação, normalização, codificação e escape de dados. O objetivo é prevenir vulnerabilidades como injeção de código e XSS, garantindo a integridade e segurança das aplicações.

✓ Lido
Segurança da Informação

Segurança de XML e JSON

Esta aula aborda a segurança no processamento de XML e JSON, focando em vulnerabilidades comuns como XXE e práticas de validação. Você aprenderá técnicas de parsing seguro, uso de JSON Schema e boas práticas para proteger suas aplicações contra ataques relacionados a esses formatos.

✓ Lido
Segurança da Informação

Segurança de Headers HTTP

Nesta aula, você aprenderá sobre a importância dos headers HTTP para a segurança de aplicações web, explorando em detalhe Content Security Policy (CSP), HTTP Strict Transport Security (HSTS), X-Frame-Options e Referrer-Policy, com exemplos práticos de configuração e boas práticas.

✓ Lido