

QUAL SEU CONHECIMENTO EM DESENVOLVIMENTO SEGURO?
Estudando Programação?
Se você está estudando programação, independente da linguagem que você escolheu é importante já começar do jeito certo e entender sobre Desenvolvimento Seguro, isso vai te destacar de outros profissionais e valorizar o seu trabalho como Desenvolvedor.
Migrando DE Carreira?
Seja para programação ou segurança, a migração de carreira exige experiência prática em uma aplicação real, com diversas falhas de segurança. Encontrar e corrigir cada falha direto na linha de código, é fundamental para programadores e para pentesters que querem evoluir na carreira.
Programador Experiente?
A carreira de programador é muito dinâmica, por isso aprender Desenvolvimento Seguro na prática e já conseguir aplicar no seu dia a dia como programador é uma das maiores vantagens do treinamento WebDev Security.
Entenda como ocorrem as Principais Falhas de Segurança em Aplicações Web, e aprenda com aulas 100% práticas e uma aplicação própria, como corrigir vulnerabilidades e aplicar técnicas de segurança no desenvolvimento.
MÓDULOS
AULAS
AULAS
Apresentação
- O Instrutor
- Dinâmica do curso
Fundamentos do Desenvolvimento Seguro
- O Conceito de Segurança Web
- STRIDE - Modelagem de Ameaças
- Camadas de segurança em aplicações web
- Superfície de ataque
- Controles Client-side
- Controles Server-side
- Boas Práticas para o desenvolvimento seguro de aplicações
- DEVSECOPS - Ações Pós-Desenvolvimento
- Material Complementar
Introdução ao Desenvolvimento Web
- Introdução ao Desenvolvimento Web
WDS App
- Repositório no Github
- Configurando Servidor Apache e MySQL - Localhost
- Apache Document Root
- Configurações importantes
- Configurando os e-mails
- Conhecendo a aplicação WDS App
- Preparação para a prática
Authentication Failures
- O que são falhas de autenticação
- SQLInjection from Form Inputs - Using White List
- SQLInjection from Form Inputs - Bind Parameters
- Recover Password Token
- Token Create
- Expiration Time Token
- Desafio prático
- Insecure Token Hash
- Solução: Desafio prático 1
- Solução: Desafio prático 2
- Implementações seguras para autenticação
- Material Complementar
Session Management
- Session Time Control
- Regenerate Session ID
- Session Security
- Material Complementar
Sensitive Data Exposure
- Information Gathering - Post Response Manipulation
- Solução: Desafio prático 1
- Information Gathering - JS File
- Information Gathering - Html Comments
- Password Storage
- Solução Desafio prático - User Password Storage
- Desafio prático - Passwords Encrypt in database
- Man in the Middle
- Bônus - PHP Password Encrypt in database
- .Htaccess - Force HTTPS Request
- Information Gathering - Robots.txt
- Material Complementar
Security Logging and Monitoring Failures
- Time Block for login attempts
- Limit for login attempts
- Solução Desafio Prático - Clients Login
- Além do bloqueio de acesso
- Logs Control
- Material Complementar
Broken Access Control
- Elevation of privilege - part 1
- Elevation of privilege - part 2
- Impedindo Header Bypass
- Authentication Token tampering
- Server Side User Level Check
- Material Complementar
Injection / Data Validation
- SQLInjection from URL
- SQLInjection Union Attack
- RCE - Remote Code Execution
- HPP - HTTP Parameter Pollution
- Unrestricted File Upload
- XXE - XML external entity injection
- XXE com PHP 8+ ou libxml 2.9+
- LFI - Local File Inclusion
- O que é Path Transversal e LFD - Local File Disclosure
- Corrigindo Path Transversal
- Corrigindo LFD - Local File Disclosure
- Entendendo Insecure deserialization
- Corrigindo Insecure deserialization
- Open Redirect
- XSS - Cross-site Scripting Reflected and Stored
- Corrigindo XSS - Output Enconding
- Removendo brechas de segurança client-side
- Parameter tampering
- Material Complementar
Cross Site Request Forgery
- Entendendo Cross Site Request Forgery
- CSRF token
- Material Complementar
Security Misconfiguration
- Directory Listing
- Htaccess Settings
- Apache Settings
- Material Complementar
Conclusão
- Reference, Learning and Research
- Considerações Finais
- Próximos Passos
- Pesquisa
RECOMPENSAS POR EVOLUÇÃO
Você recebe "AWARDS" a cada etapa concluída, e pode compartilhar no seu Linkedin.


Ambiente completo
com uma aplicação web real para estudo e prática
OWASP TOP TEN
Principais vulnerabilidades web citadas no Owasp Top Ten
- 87 AULAS E 28 LABORATÓRIOS
- MATERIAIS PARA DOWNLOAD
- SUPORTE TÉCNICO
O MELHOR MÉTODO PARA APRENDER DESENVOLVIMENTO SEGURO
CONHEÇA A PLATAFORMA DE ESTUDOS


Exército Brasileiro
Marinha do Brasil
Centro de Defesa
Força Aérea Brasileira
Banco Bradesco
Banco Central do Brasil
Banco Itaú
SERPRO
Mais de 20 anos de experiência em Desenvolvimento de Aplicações, compilados em um treinamento 100% prático em Desenvolvimento Seguro.
Alex Rosa | O INSTRUTOR
Alex Rosa estudou Ciência da Computação, Programação Blockchain, Segurança no Desenvolvimento de Aplicações, além de cursos livres, e é autodidata em muitas áreas da tecnologia
Como especialista em Desenvolvimento Web PHP possui mais de 20 anos de experiência, atuando nos mais diversos projetos WEB2 e WEB3, além de ministrar aulas em cursos presenciais de Desenvolvimento Seguro e Programação PHP.
Criador do primeiro treinamento 100% Prático de Desenvolvimento Seguro do Brasil, Web Dev Security, voltado para desenvolvedores e profissionais de segurança da informação, que visam ampliar seus conhecimentos em desenvolvimento seguro.
Em Segurança da Informação realiza Code Review e mitigação de falhas encontradas como resultados de Pentest, além do desenvolvimento de código seguro OWASP e estudo das áreas de segurança da informação.
Expertise:
OWASP | DEVSECOPS | PHP SENIOR
A DESEC TRANSFORMANDO VIDAS
Com uma metodologia prática, o treinamento de Desenvolvimento Seguro já formou diversos desenvolvedores e analistas de segurança, além de equipes inteiras de software houses, elevando cargos e salários com capacitação profissionais de qualidade comprovada.
as ofertas são válidas por tempo limitado
Web Dev
Security

- Web Dev Security
- CERTIFICADO
- 87 AULAS
- 28 LABS
- DESAFIOS PRÁTICOS
- MATERIAL COMPLEMENTAR
- APLICAÇÃO PRÓPRIA
- 1 ANO DE ACESSO
PERGUNTAS FREQUENTES
- Para profissionais ou estudantes de desenvolvimento web e segurança da informação, que almejam adquirir ou melhorar sua experiência em desenvolvimento seguro.
- Para profissionais ou estudantes de pentest e segurança ofensiva que desejam entender como funciona a segurança defensiva e como pensam os programadores.
- Para aqueles que desejam se tornar um desenvolvedor / programador, pentester / hacker ético, analista de segurança e de desenvolvimento.
- Desenvolvedores / programadores que querem aprender as técnicas utilizadas em desenvolvimento segurao para se proteger.
- Profissionais que querem entender como as falhas de segurança ocorrem no código fonte de aplicações web.
- Quem deseja praticar e aprender sobre desenvolvimento seguro com aplicação web dedicada e com a ajuda de profissionais capacitados.
- Quem busca aprender as bases fundamentais da segurança no desenvolvimento de aplicações.
Já nos primeiros módulos do curso faremos introdução sobre desenvolvimento web para que você entenda minimamente como funciona o desenvolvimento de aplicações para a internet.
Caso sinta alguma dificuldade durante as aulas, você terá acesso ao nosso suporte técnico, além de receber o acesso à arquivos complementares com todos os códigos utilizados nas aulas, e poderá também buscar qualquer conhecimento adicional em paralelo ao curso.