Engenharias e Tecnologias
Síncrono
03 de outubro de 2026
03 a 31 de outubro de 2026.
Sábados, das 8h às 12h, por meio do Google Meet.
20 horas
Desenvolvedores, analistas, engenheiros de software e acadêmicos de cursos de TI.
Ao final do curso, o participante será capaz de compreender os princípios da segurança da informação aplicados ao desenvolvimento de software web, reconhecer vulnerabilidades recorrentes em aplicações a partir de referências como CWE e OWASP, aplicar práticas de Secure Software Development Lifecycle ao longo das fases de requisitos, design, implementação, testes, implantação e operação, interpretar riscos associados a autenticação, autorização, criptografia, componentes vulneráveis, falhas de configuração e exposição de interfaces, empregar controles preventivos, revisão de arquitetura, análise de código e testes de segurança como parte do processo de desenvolvimento, entender o papel de DAST, SAST, SCA, modelagem de ameaças, privacidade por design, segurança por design e DevSecOps na redução de riscos.
Módulo I - Fundamentos de Segurança Aplicados a Software:
Tríade CID.
Conceitos fundamentais.
Codificação, hashes e criptografia.
Panorama atual de segurança de aplicações.
Módulo II - Ciclo de Desenvolvimento Seguro e Arquitetura Web:
Introdução ao SDL/SSDLC.
Práticas por fase do ciclo de vida.
Protocolo HTTP.
Modelo OSI e TCP/IP.
Cabeçalhos, métodos e códigos de status.
Módulo III - Vulnerabilidades Críticas em Aplicações Web:
CWE Top 25.
OWASP Top 10: controle de acesso, falhas criptográficas, injeção, design inseguro, má configuração, componentes vulneráveis e desatualizados, falhas de autenticação, integridade de software e dados, logging e monitoramento, SSRF.
Módulo IV - Segurança em Novas Cadeias e Ecossistemas de Desenvolvimento:
OWASP Top 10 para aplicações com LLM.
OWASP Top 10 CI/CD Security Risks.
Impactos em pipelines, dependências e automação de entrega.
Módulo V - Práticas e Controles de Desenvolvimento Seguro:
Boas práticas OWASP.
Controles proativos.
Uso do OWASP ASVS como referência de requisitos e verificação.
Segurança por design e privacidade por design.
Módulo VI - Testes, Validação e Operação Segura:
Testes de segurança em aplicações.
DAST, SAST e SCA.
Exemplos práticos com ferramentas.
Principais normativas.
DevOps e DevSecOps.
Módulo VII - Modelagem de Ameaças e Avaliação Final:
Conceitos de modelagem de ameaças.
STRIDE.
DREAD.
Consolidação do aprendizado.
Petter Anderson Lopes - especialista em Forense Digital, Criminal Profiling, Behavioral Analysis, OSINT, HUMINT e SIGINT
R$ 475,00
Acadêmicos e egressos de graduação e pós-graduação da UCS: 10% de desconto.
O pagamento pode ser realizado por boleto bancário ou cartão de crédito.
Confira as demais políticas de desconto aqui.
Até 29 de setembro de 2026
Ficha de inscrição
Vagas limitadas.
Preencha o formulário e aguarde a confirmação da inscrição.
Leonardo Pellizzoni - UCS
Área do Conhecimento de Ciências Exatas e Engenharias
Rua Francisco Getúlio Vargas, 1130 - Caxias do Sul - RS - Brasil
extensao@ucs.br
| (54) 3218 2145