Formador

Matteo Golinelli
Researcher
Idioma
English, Italiano
Subtitles: English, Italiano
Objetivos de aprendizagem
- Analisar pedidos e respostas HTTP para compreender o comportamento de uma aplicação web.
- Identificar e explorar as vulnerabilidades mais comuns do lado do servidor, incluindo divulgação de ficheiros, path traversal e falhas de injeção.
- Aplicar técnicas de injeção de SQL para extrair e manipular dados em ambientes controlados.
- Detetar e explorar vulnerabilidades do lado do cliente, como XSS e CSRF.
- Avaliar a lógica da aplicação para identificar fraquezas de autenticação e de lógica de negócio.
- Utilizar abordagens sistemáticas para enumerar, testar e validar ataques a aplicações web.
Pré-requisitos
- Conhecimento dos conceitos básicos de HTTP
- Familiaridade com aplicações web
- Experiência básica com linguagens de scripting (por exemplo, JavaScript e Python)
- Conhecimentos gerais dos fundamentos de cibersegurança
Temas abordados
Offensive SecuritySecure Development
Obtenha um certificado
Está disponível um certificado de conclusão para este curso. Para mais informações, contacte diretamente o fornecedor do curso.

Desenvolva as suas competências
Este curso faz parte dos seguintes percursos de aprendizagem: Secure Software & DevSecOps, Penetration Tester
As competências de cibersegurança não se constroem numa única sessão. Seguir um percurso de aprendizagem estruturado ajuda-o a desenvolver um conjunto de competências completo e coerente: passo a passo, ao seu ritmo.

Não sabe por onde começar?
Descubra como funciona o portal Cycerone, como estão organizados os cursos e os percursos de aprendizagem, e como encontrar as oportunidades de formação que melhor se adequam às suas necessidades.

