VEXORIS SHIELD
Trilha da Vexoris Academy

Segurança de Aplicações

A fronteira web de verdade: HTTP e navegador, validação e injeção, autenticação, autorização e APIs, com o hardening de entrega que fecha o ciclo.

Intermediário 2h 6 capítulos 48 cenas 54 questões
Começar agora, é grátis

A trilha completa roda no navegador: cenas animadas, código comentado, laboratórios interativos e certificado ao final.

O que você vai percorrer

CAPÍTULO 01

A fronteira web: HTTP, navegador e confiança

~15 min

Como a web realmente funciona para quem defende: requisições, estado, cookies, same-origin e a fronteira de confiança que todo o resto do curso assume.

CAPÍTULO 02

Validação e injeção: o dado que vira código

~20 min

Por que dado não validado vira código: XSS, SQLi e injeção de comando, o princípio da parametrização e onde cada validação mora.

CAPÍTULO 03

Autenticação e sessões: provar quem é, manter quem é

~20 min

Senhas com hash e sal, MFA, gestão de sessão, flags de cookie, logout de verdade e o JWT com o uso certo e o errado.

CAPÍTULO 04

Autorização: o que cada um pode fazer

~15 min

A vulnerabilidade mais comum e menos glamourosa: controle de acesso quebrado, IDOR, escalação de privilégio e como testar autorização de verdade.

CAPÍTULO 05

APIs e integrações: a superfície sem interface

~15 min

O que muda quando o consumidor é código: autenticação de API, tokens, rate limiting, SSRF e webhooks seguros.

CAPÍTULO 06

Hardening de entrega: cabeçalhos, CSP, erros e logs

~15 min

A última camada: cabeçalhos de segurança, Content-Security-Policy, CORS consciente, mensagens de erro que não ensinam o atacante e logs que sustentam resposta a incidente.

Começar agora, é grátis