Curso Cloud SSL Seguranca e Criptografia para Aplicacoes Web
12 horasVisão Geral
O Curso Cloud SSL Seguranca e Criptografia para Aplicacoes Web oferece uma compreensão aprofundada sobre as tecnologias SSL (Secure Sockets Layer) e TLS (Transport Layer Security), abordando sua importância para proteger as comunicações entre servidores e clientes na internet. O treinamento cobre desde os conceitos fundamentais até a configuração prática de certificados SSL/TLS em servidores web, incluindo HTTPS, tipos de certificados, boas práticas de segurança e integração com plataformas de nuvem como Cloudflare.
Objetivo
Após realizar este curso Cloud SSL Segurança e Criptografia para Aplicações Web, você será capaz de:
- Compreender os fundamentos de SSL, TLS e HTTPS
- Instalar, configurar e renovar certificados SSL/TLS em servidores web
- Avaliar diferentes tipos de certificados e autoridades certificadoras (CA)
- Implementar boas práticas de segurança em aplicações web
- Integrar SSL/TLS com plataformas de nuvem como Cloudflare
Publico Alvo
- Administradores de sistemas e redes
- Desenvolvedores web (front-end e back-end)
- Engenheiros de DevOps e infraestrutura
- Profissionais de segurança da informação
- Empresas que desejam proteger seus sites e APIs com HTTPS
Pre-Requisitos
- Noções básicas de redes e protocolos de comunicação (IP, TCP, HTTP)
- Experiência com configuração de servidores web (Apache, Nginx ou similar)
- Conhecimentos básicos de cloud computing (desejável)
Materiais
Portugues/Inglês + Lab PraticoConteúdo Programatico
Introdução à Criptografia e Segurança na Web
- O que é criptografia?
- Comunicação segura na internet
- Canais seguros vs. canais inseguros
O que é SSL?
- História e evolução do SSL
- Como o SSL funciona (negociação, handshake, chaves)
- Vulnerabilidades e descontinuação do SSL
O que é TLS?
- Evolução do SSL para TLS (TLS 1.0 a TLS 1.3)
- Como o TLS funciona (cipher suites, handshake moderno)
- Diferenças entre SSL e TLS
- Benefícios do TLS 1.3
O que é um certificado SSL?
- Conceito de certificado digital
- Autoridades certificadoras (CA) e cadeia de confiança
- Tipos de certificados (DV, OV, EV, Wildcard, SAN)
- Processo de emissão (CSR, validação, instalação)
O que é HTTPS?
- Diferença entre HTTP e HTTPS
- Como HTTPS protege a comunicação
- Configuração de HTTPS em servidores web (Apache, Nginx)
- Redirects automáticos de HTTP para HTTPS
SSL/TLS na Nuvem com Cloudflare
- Visão geral do SSL/TLS no Cloudflare
- Modos de criptografia: Flexible, Full, Full (Strict)
- Ativação e gerenciamento de certificados no painel Cloudflare
- Universal SSL e Custom SSL
- Configuração de HSTS (HTTP Strict Transport Security)
Boas Práticas de Segurança e Gerenciamento
- Escolha de Cipher Suites seguras
- Renovação automática de certificados (Let's Encrypt, Cloudflare SSL for SaaS)
- Verificação de validade e vulnerabilidades (SSL Labs, Qualys)
- Mitigação de ataques man-in-the-middle e downgrade
Laboratórios e Exercícios Práticos
- Gerar e instalar certificados SSL/TLS em Apache e Nginx
- Configurar HTTPS com redirecionamento automático
- Ativar e configurar SSL/TLS no painel Cloudflare
- Testar segurança de conexão com SSL Labs
- Implementar e testar HSTS e TLS 1.3