Segurança de Aplicações
A fronteira web de verdade: HTTP e navegador, validação e injeção, autenticação, autorização e APIs, com o hardening de entrega que fecha o ciclo.
Começar agora, é grátisA trilha completa roda no navegador: cenas animadas, código comentado, laboratórios interativos e certificado ao final.
O que você vai percorrer
A fronteira web: HTTP, navegador e confiança
Como a web realmente funciona para quem defende: requisições, estado, cookies, same-origin e a fronteira de confiança que todo o resto do curso assume.
Validação e injeção: o dado que vira código
Por que dado não validado vira código: XSS, SQLi e injeção de comando, o princípio da parametrização e onde cada validação mora.
Autenticação e sessões: provar quem é, manter quem é
Senhas com hash e sal, MFA, gestão de sessão, flags de cookie, logout de verdade e o JWT com o uso certo e o errado.
Autorização: o que cada um pode fazer
A vulnerabilidade mais comum e menos glamourosa: controle de acesso quebrado, IDOR, escalação de privilégio e como testar autorização de verdade.
APIs e integrações: a superfície sem interface
O que muda quando o consumidor é código: autenticação de API, tokens, rate limiting, SSRF e webhooks seguros.
Hardening de entrega: cabeçalhos, CSP, erros e logs
A última camada: cabeçalhos de segurança, Content-Security-Policy, CORS consciente, mensagens de erro que não ensinam o atacante e logs que sustentam resposta a incidente.