Curso Web Application and API Protection Platform
24 horasVisão Geral
Curso Web Application and API Protection Platform. Com o aumento exponencial das ameaças cibernéticas direcionadas a aplicações web e APIs, proteger esses ativos críticos se tornou uma prioridade estratégica para empresas de todos os setores. O curso Web Application and API Protection Platform fornece uma abordagem prática e abrangente para implementar, configurar e gerenciar soluções de segurança voltadas à proteção de aplicações e APIs, utilizando as melhores práticas de mercado e tecnologias líderes. Ao longo de 24 horas de formação intensiva, os participantes irão dominar conceitos fundamentais e avançados de proteção, incluindo WAF, Bot Management, API Security e mitigação de DDoS, capacitando-se para proteger aplicações modernas em ambientes locais, em nuvem e híbridos.
Objetivo
Após realizar este curso Web Application and API Protection Platform, você será capaz de:
- Compreender as ameaças mais comuns contra aplicações web e APIs
- Configurar e gerenciar políticas de Web Application Firewall (WAF)
- Implementar controles de segurança para proteger APIs contra abusos e ataques
- Mitigar ataques DDoS e proteger a infraestrutura contra sobrecarga
- Integrar soluções de segurança com pipelines de DevOps e plataformas em nuvem
- Monitorar, diagnosticar e responder a incidentes de segurança de aplicações
Publico Alvo
- Administradores de Segurança da Informação
- Engenheiros de Redes e Segurança
- Desenvolvedores de Aplicações Web e APIs
- Arquitetos de Soluções e DevSecOps
- Profissionais de TI interessados em segurança de aplicações e APIs
Pre-Requisitos
- Conhecimentos básicos de redes (TCP/IP, DNS, HTTP/HTTPS)
- Noções de desenvolvimento de aplicações web (REST APIs, JSON, etc.)
- Familiaridade com conceitos de segurança da informação é recomendável
Materiais
Inglês/Português/Lab PráticoConteúdo Programatico
Módulo 1: Fundamentos de Segurança para Aplicações Web e APIs
- Introdução à segurança de aplicações e APIs
- OWASP Top 10 (Web e API Security)
- Arquitetura moderna de aplicações e superfícies de ataque
- Ameaças emergentes e tendências
Módulo 2: Arquitetura de Proteção — Visão Geral da Plataforma
- Componentes de uma plataforma de proteção de aplicações e APIs
- Integrando segurança com infraestrutura local, em nuvem e híbrida
- Modelos de implantação (Inline, Reverse Proxy, Cloud-based)
Módulo 3: Web Application Firewall (WAF)
- Introdução e funcionamento do WAF
- Políticas de proteção — assinatura, regra personalizada e aprendizado automático
- Proteção contra SQL Injection, XSS, CSRF, RFI, LFI
- Configuração de Whitelisting/Blacklisting
- Monitoramento e tuning de regras
Módulo 4: API Security
- Riscos específicos em APIs (OWASP API Top 10)
- Autenticação, autorização e controle de acesso para APIs
- Rate Limiting, Throttling e quota management
- Proteção contra abuso de APIs (Injection, Broken Object Level Authorization)
- Monitoramento e logging de APIs
Módulo 5: Bot Management e Proteção Avançada
- Classificação e detecção de bots
- Proteção contra scraping, credential stuffing e brute force
- Ferramentas de mitigação: CAPTCHA, challenge, fingerprinting
- Integração com SIEM e outras ferramentas de segurança
Módulo 6: Mitigação de Ataques DDoS
- Tipos de ataques DDoS (L3/L4/L7)
- Estratégias de mitigação e resposta
- Configuração de políticas de Rate Limiting e Challenge
- Monitoramento e análise de ataques
Módulo 7: Integração, Automação e DevSecOps
- Integração com pipelines CI/CD
- Automação de políticas e atualizações de segurança
- APIs de gerenciamento e configuração
- Casos de uso em ambientes multicloud
Módulo 8: Monitoramento, Logs e Resposta a Incidentes
- Coleta e análise de logs de segurança
- Alertas, dashboards e relatórios
- Procedimentos de resposta e mitigação de incidentes
- Boas práticas de manutenção e auditoria
Módulo 9: Laboratórios Práticos
- Configuração de políticas WAF e proteção de APIs
- Detecção e mitigação de ataques reais simulados
- Integração com ferramentas de DevSecOps e monitoramento