Desenvolvimento Seguro de Aplicações Web: OWASP, DevSecOps e Modelagem de Ameaças

Engenharias e Tecnologias

Modalidade

Síncrono

Início das aulas

03 de outubro de 2026

Período

03 a 31 de outubro de 2026.

Dias e horários

Sábados, das 8h às 12h, por meio do Google Meet.

Carga horária

20 horas

A quem se destina

Desenvolvedores, analistas, engenheiros de software e acadêmicos de cursos de TI.

Objetivos

Ao final do curso, o participante será capaz de compreender os princípios da segurança da informação aplicados ao desenvolvimento de software web, reconhecer vulnerabilidades recorrentes em aplicações a partir de referências como CWE e OWASP, aplicar práticas de Secure Software Development Lifecycle ao longo das fases de requisitos, design, implementação, testes, implantação e operação, interpretar riscos associados a autenticação, autorização, criptografia, componentes vulneráveis, falhas de configuração e exposição de interfaces, empregar controles preventivos, revisão de arquitetura, análise de código e testes de segurança como parte do processo de desenvolvimento, entender o papel de DAST, SAST, SCA, modelagem de ameaças, privacidade por design, segurança por design e DevSecOps na redução de riscos.

Programa

Módulo I - Fundamentos de Segurança Aplicados a Software:
Tríade CID.
Conceitos fundamentais.
Codificação, hashes e criptografia.
Panorama atual de segurança de aplicações.

Módulo II - Ciclo de Desenvolvimento Seguro e Arquitetura Web:
Introdução ao SDL/SSDLC.
Práticas por fase do ciclo de vida.
Protocolo HTTP.
Modelo OSI e TCP/IP.
Cabeçalhos, métodos e códigos de status.

Módulo III - Vulnerabilidades Críticas em Aplicações Web:
CWE Top 25.
OWASP Top 10: controle de acesso, falhas criptográficas, injeção, design inseguro, má configuração, componentes vulneráveis e desatualizados, falhas de autenticação, integridade de software e dados, logging e monitoramento, SSRF.

Módulo IV - Segurança em Novas Cadeias e Ecossistemas de Desenvolvimento:
OWASP Top 10 para aplicações com LLM.
OWASP Top 10 CI/CD Security Risks.
Impactos em pipelines, dependências e automação de entrega.

Módulo V - Práticas e Controles de Desenvolvimento Seguro:
Boas práticas OWASP.
Controles proativos.
Uso do OWASP ASVS como referência de requisitos e verificação.
Segurança por design e privacidade por design.

Módulo VI - Testes, Validação e Operação Segura:
Testes de segurança em aplicações.
DAST, SAST e SCA.
Exemplos práticos com ferramentas.
Principais normativas.
DevOps e DevSecOps.

Módulo VII -  Modelagem de Ameaças e Avaliação Final:
Conceitos de modelagem de ameaças.
STRIDE.
DREAD.
Consolidação do aprendizado.

Docente(s)

Petter Anderson Lopes - especialista em Forense Digital, Criminal Profiling, Behavioral Analysis, OSINT, HUMINT e SIGINT

Investimento

R$ 475,00

Acadêmicos e egressos de graduação e pós-graduação da UCS: 10% de desconto.
O pagamento pode ser realizado por boleto bancário ou cartão de crédito.
Confira as demais políticas de desconto aqui.

Inscrições

Até 29 de setembro de 2026
Ficha de inscrição
Vagas limitadas.

Inscrições corporativas

Preencha o formulário e aguarde a confirmação da inscrição.

Coordenação

Leonardo Pellizzoni - UCS

Promoção

Área do Conhecimento de Ciências Exatas e Engenharias

Informações e contato

Central de Atendimento

Rua Francisco Getúlio Vargas, 1130 - Caxias do Sul - RS - Brasil
extensao@ucs.br | (54) 3218 2145

Deseja participar?