

QUAL SEU CONHECIMENTO EM DESENVOLVIMENTO SEGURO?
Estudando Programação?
Se você está estudando programação, independente da linguagem que você escolheu é importante já começar do jeito certo e entender sobre Desenvolvimento Seguro, isso vai te destacar de outros profissionais e valorizar o seu trabalho como Desenvolvedor.
Migrando DE Carreira?
Seja para programação ou segurança, a migração de carreira exige experiência prática em uma aplicação real, com diversas falhas de segurança. Encontrar e corrigir cada falha direto na linha de código, é fundamental para programadores e para pentesters que querem evoluir na carreira.
Programador Experiente?
A carreira de programador é muito dinâmica, por isso aprender Desenvolvimento Seguro na prática e já conseguir aplicar no seu dia a dia como programador é uma das maiores vantagens do treinamento WebDev Security.
Entenda como ocorrem as Principais Falhas de Segurança em Aplicações Web, e aprenda com aulas 100% práticas e uma aplicação própria, como corrigir vulnerabilidades e aplicar técnicas de segurança no desenvolvimento.
MÓDULOS
AULAS
AULAS
Apresentação
- O Instrutor
- Dinâmica do curso
Fundamentos do Desenvolvimento Seguro
- O Conceito de Segurança Web
- STRIDE - Modelagem de Ameaças
- Camadas de segurança em aplicações web
- Superfície de ataque
- Controles Client-side
- Controles Server-side
- Boas Práticas para o desenvolvimento seguro de aplicações
- DEVSECOPS - Ações Pós-Desenvolvimento
- Material Complementar
Introdução ao Desenvolvimento Web
- Introdução ao Desenvolvimento Web
WDS App
- Repositório no Github
- Configurando Servidor Apache e MySQL - Localhost
- Apache Document Root
- Configurações importantes
- Configurando os e-mails
- Conhecendo a aplicação WDS App
- Preparação para a prática
Authentication Failures
- O que são falhas de autenticação
- SQLInjection from Form Inputs - Using White List
- SQLInjection from Form Inputs - Bind Parameters
- Recover Password Token
- Token Create
- Expiration Time Token
- Desafio prático
- Insecure Token Hash
- Solução: Desafio prático 1
- Solução: Desafio prático 2
- Implementações seguras para autenticação
- Material Complementar
Session Management
- Session Time Control
- Regenerate Session ID
- Session Security
- Material Complementar
Sensitive Data Exposure
- Information Gathering - Post Response Manipulation
- Solução: Desafio prático 1
- Information Gathering - JS File
- Information Gathering - Html Comments
- Password Storage
- Solução Desafio prático - User Password Storage
- Desafio prático - Passwords Encrypt in database
- Man in the Middle
- Bônus - PHP Password Encrypt in database
- .Htaccess - Force HTTPS Request
- Information Gathering - Robots.txt
- Material Complementar
Security Logging and Monitoring Failures
- Time Block for login attempts
- Limit for login attempts
- Solução Desafio Prático - Clients Login
- Além do bloqueio de acesso
- Logs Control
- Material Complementar
Broken Access Control
- Elevation of privilege - part 1
- Elevation of privilege - part 2
- Impedindo Header Bypass
- Authentication Token tampering
- Server Side User Level Check
- Material Complementar
Injection / Data Validation
- SQLInjection from URL
- SQLInjection Union Attack
- RCE - Remote Code Execution
- HPP - HTTP Parameter Pollution
- Unrestricted File Upload
- XXE - XML external entity injection
- XXE com PHP 8+ ou libxml 2.9+
- LFI - Local File Inclusion
- O que é Path Transversal e LFD - Local File Disclosure
- Corrigindo Path Transversal
- Corrigindo LFD - Local File Disclosure
- Entendendo Insecure deserialization
- Corrigindo Insecure deserialization
- Open Redirect
- XSS - Cross-site Scripting Reflected and Stored
- Corrigindo XSS - Output Enconding
- Removendo brechas de segurança client-side
- Parameter tampering
- Material Complementar
Cross Site Request Forgery
- Entendendo Cross Site Request Forgery
- CSRF token
- Material Complementar
Security Misconfiguration
- Directory Listing
- Htaccess Settings
- Apache Settings
- Material Complementar
Conclusão
- Reference, Learning and Research
- Considerações Finais
- Próximos Passos
- Pesquisa
RECOMPENSAS POR EVOLUÇÃO
Você recebe "AWARDS" a cada etapa concluída, e pode compartilhar no seu Linkedin.


Ambiente completo
com uma aplicação web real para estudo e prática
OWASP TOP TEN
Principais vulnerabilidades web citadas no Owasp Top Ten
- 87 AULAS E 28 LABORATÓRIOS
- MATERIAIS PARA DOWNLOAD
- SUPORTE TÉCNICO
O MELHOR MÉTODO PARA APRENDER DESENVOLVIMENTO SEGURO
CONHEÇA A PLATAFORMA DE ESTUDOS


Exército Brasileiro
Marinha do Brasil
Centro de Defesa
Força Aérea Brasileira
Banco Bradesco
Banco Central do Brasil
Banco Itaú
SERPRO
PLATAFORMA EXCLUSIVA PARA O APRENDIZADO DE SEGURANÇA OFENSIVA
*As imagens não refletem um treinamento específico, mas uma visão geral da plataforma.
Mais de 20 anos de experiência em Desenvolvimento de Aplicações, compilados em um treinamento 100% prático em Desenvolvimento Seguro.
Alex Rosa | O INSTRUTOR
Alex Rosa estudou Ciência da Computação, Programação Blockchain, Segurança no Desenvolvimento de Aplicações, além de cursos livres, e é autodidata em muitas áreas da tecnologia
Como especialista em Desenvolvimento Web PHP possui mais de 20 anos de experiência, atuando nos mais diversos projetos WEB2 e WEB3, além de ministrar aulas em cursos presenciais de Desenvolvimento Seguro e Programação PHP.
Criador do primeiro treinamento 100% Prático de Desenvolvimento Seguro do Brasil, Web Dev Security, voltado para desenvolvedores e profissionais de segurança da informação, que visam ampliar seus conhecimentos em desenvolvimento seguro.
Em Segurança da Informação realiza Code Review e mitigação de falhas encontradas como resultados de Pentest, além do desenvolvimento de código seguro OWASP e estudo das áreas de segurança da informação.
Expertise:
OWASP | DEVSECOPS | PHP SENIOR
A DESEC TRANSFORMANDO VIDAS
Com uma metodologia prática, o treinamento de Desenvolvimento Seguro já formou diversos desenvolvedores e analistas de segurança, além de equipes inteiras de software houses, elevando cargos e salários com capacitação profissionais de qualidade comprovada.
AS OFERTAS SÃO VÁLIDAS POR TEMPO LIMITADO
Escolha o acesso ideal
para você
O que você recebe
ao comprar
- Certificado
- 87 aulas
- 28 labs
- Desafios práticos
- Material complementar
- Aplicação própria
- 1 ano de acesso
O que você recebe
ao comprar
-
Formação pentest profissional
- Treinamento completo (+40 módulos +500 aulas)
- Acesso vitalício às aulas
- 1 ano de acesso ao ambiente prático
- VPN
- Laboratórios (+200 laboratórios)
- Acesso garantido à versão atualizada (3º geração) quando lançada
-
Pentest experience versão 2.0
- 1 exame para certificação DCPT
-
Acesso vitalício às aulas bônus:
- Como vender pentest
- Como gerenciar projetos de pentest
- 1 ano de acesso ao ambiente prático
- Laboratório via VPN
- 10 projetos com cenários realísticos
- Primeiro pentest na prática
- Pentest mobile v2
- Web dev security
- WiFi hacking enterprise 2.0
- Smart recon para pentest
- Evasão de defesas
Garantia de 7 dias
Se você comprar o treinamento e por algum motivo achar que não é para você, não assistir às aulas ou não gostar, basta enviar um e-mail pedindo o cancelamento dentro dos 7 primeiros dias que faremos o reembolso imediatamente.
PERGUNTAS FREQUENTES
- Para profissionais ou estudantes de desenvolvimento web e segurança da informação, que almejam adquirir ou melhorar sua experiência em desenvolvimento seguro.
- Para profissionais ou estudantes de pentest e segurança ofensiva que desejam entender como funciona a segurança defensiva e como pensam os programadores.
- Para aqueles que desejam se tornar um desenvolvedor / programador, pentester / hacker ético, analista de segurança e de desenvolvimento.
- Desenvolvedores / programadores que querem aprender as técnicas utilizadas em desenvolvimento segurao para se proteger.
- Profissionais que querem entender como as falhas de segurança ocorrem no código fonte de aplicações web.
- Quem deseja praticar e aprender sobre desenvolvimento seguro com aplicação web dedicada e com a ajuda de profissionais capacitados.
- Quem busca aprender as bases fundamentais da segurança no desenvolvimento de aplicações.
Já nos primeiros módulos do curso faremos introdução sobre desenvolvimento web para que você entenda minimamente como funciona o desenvolvimento de aplicações para a internet.
Caso sinta alguma dificuldade durante as aulas, você terá acesso ao nosso suporte técnico, além de receber o acesso à arquivos complementares com todos os códigos utilizados nas aulas, e poderá também buscar qualquer conhecimento adicional em paralelo ao curso.