Capítulos de amostra, abertos
Partes iniciais de capítulos reais das trilhas, para ler sem cadastro. O resto está na Academy, de graça.
A fronteira web: HTTP, navegador e confiança
Como a web realmente funciona para quem defende: requisições, estado, cookies, same-origin e a fronteira de confiança que todo o resto do curso assume.
Validação e injeção: o dado que vira código
Por que dado não validado vira código: XSS, SQLi e injeção de comando, o princípio da parametrização e onde cada validação mora.
Resposta a incidentes e evidências
Detectar, conter, erradicar, recuperar e aprender. Evidência com cadeia mínima. Playbook no lugar do pânico.
Engenharia social e verificação
Phishing como processo contra hábitos humanos. Verificação, duplo controle e cultura sem humilhação, sem receita de golpe.
Shell, permissões e o que o sistema mostra
A shell é interface, permissão é política no inode, processo tem PID, pacote tem procedência, log tem evidência: systemd só orquestra serviços.
Modelos de nuvem e responsabilidade compartilhada
IaaS, PaaS e SaaS mudam quem aplica correção em quê. Público, privado e híbrido mudam onde mora o risco.
DNS: a agenda do mundo e o esconderijo do atacante
Como um nome vira endereço, o caminho recursivo até a raiz, cache como acelerador e veneno, e por que DNS é superfície de ataque.
Segredos: a chave que vaza no commit
Como chaves vazam, a caçada automatizada, a rotação como resposta completa, e a arquitetura que impede o próximo vazamento.
LGPD e privacidade: dado pessoal é responsabilidade
Dado pessoal, os papéis de controlador e operador, bases legais, direitos do titular, minimização e a resposta a incidente com prazo.