9192 – Análise de vulnerabilidades – iniciação

Formação de Qualificação
Enquadramento
Empregados do Setor privado Zona Lisboa e Vale do Tejo
Objetivos Gerais
Identificar o conjunto de vulnerabilidades web inventariadas pelo Open Web Application Security Project (OWASP). Identificar as técnicas mais comuns na deteção de vulnerabilidades OWASP. Ler scripts simples em JavaScript e PHP e analisar falhas de segurança. Utilizar ferramentas de busca e análise de vulnerabilidades OWASP e interpretar os resultados obtidos.
Conteúdo Programático
As top 10 vulnerabilidades Web inventariadas pelo Open Web ApplicationSecurity Project (OWASP) Injection Broken Authentication and Session Management Cross-Site Scripting (XSS) Insecure Direct Object References Security Misconfiguration Sensitive Data Exposure Missing Function Level Access Control Cross-Site Request Forgery (CSRF) Using Known Vulnerable Components Insecure cryptographic storage (ICS) Introdução básica ao JavaScript e PHP Análise de scripts JavaScript com vulnerabilidades Análise de scripts PHP com vulnerabilidades Introdução ao ZedAttack Proxy (ZAP) e sua aplicação no contexto OWASP Introdução ao OpenVASe sua aplicação no contexto OWASP Utilização do ZAP e OpenVAS na descoberta e análise de vulnerabilidades em web sites
Metodologia
Método Interrogativo, Ativo, Expositivo e Demonstrativo
Avaliação
Avaliação formativa/contínua Avaliação sumativa
Certificação
Plataforma SIGO
Recursos e Materiais
Computador Formador Computador Formando Plataformas - Moodle e Zoom
Documentação Necessária
Documento de identificação Certificado de habilitações Declaração Patronal - deve conter NIF da empresa; dias e horário de trabalho Comprovativo de IBAN
Sessões e Ações de Formação

Enquadramento

Empregados do Setor privado
Zona Lisboa e Vale do Tejo

Objetivos

Identificar o conjunto de vulnerabilidades web inventariadas pelo Open Web Application Security Project (OWASP).
Identificar as técnicas mais comuns na deteção de vulnerabilidades OWASP.
Ler scripts simples em JavaScript e PHP e analisar falhas de segurança.
Utilizar ferramentas de busca e análise de vulnerabilidades OWASP e interpretar os resultados obtidos.

Conteúdo Programático

As top 10 vulnerabilidades Web inventariadas pelo Open Web ApplicationSecurity Project (OWASP)
Injection
Broken Authentication and Session Management
Cross-Site Scripting (XSS)
Insecure Direct Object References
Security Misconfiguration
Sensitive Data Exposure
Missing Function Level Access Control
Cross-Site Request Forgery (CSRF)
Using Known Vulnerable Components
Insecure cryptographic storage (ICS)
Introdução básica ao JavaScript e PHP
Análise de scripts JavaScript com vulnerabilidades
Análise de scripts PHP com vulnerabilidades
Introdução ao ZedAttack Proxy (ZAP) e sua aplicação no contexto OWASP
Introdução ao OpenVASe sua aplicação no contexto OWASP
Utilização do ZAP e OpenVAS na descoberta e análise de vulnerabilidades em web sites

Metodologia

Método Interrogativo, Ativo, Expositivo e Demonstrativo

Certificação

Plataforma SIGO

Duração: 50 horasNível: Nível 5Modalidade: Formação de QualificaçãoOrganização:
Scroll to Top