Vous êtes sur la page 1sur 1

Conteúdo

O curso é ministrado em oito horas através da exposição oral do


conteúdo, apresentação de casos de mercado e exercícios de
fixação realizado em Virtual Machine fornecida pelo Conviso
Labs.

I. Introdução: (1) Apresentação do Curso, (2) Falhas comuns


de segurança na linguagem e (3) Melhores Práticas
adotadas no mercado.

Conviso Security Training II. Técnicas de Segurança para .Net: (1) Prevenção de buffer
overruns, (2) Determinação de controle de acesso, (3)
Desenvolvimento Seguro Aplicação do Princípio do Menor Privilégio, (4) Proteção de

em .NET dados sensíveis com o uso de criptografia, (5) Prevenção de


problemas em Canonical Representation, (6) Segurança de
sockets, (7) Controle de entradas em bases de dados, (8)
Racional Prevenção de problemas específicos no processo de input
Para garantir a aplicação das técnicas adequadas de segurança para Aplicações Web,, (9) Proteção contra ataques de Denial
nas aplicações, o processo de desenvolvimento de software of Service, (10) Hardening para RPC, (11) Hardening para
deve ser composto por ações de proteção em seu ActiveX Controls e (12) Hardening para DCOM.
planejamento, produção, implementação e administração.
III. Desenvolvimento Seguro em .Net: (1) Uso de Strong-
Uma vez que os códigos são constantemente criados para Named Assemblies, (2) Requerimentos de permissões, (3)
atender somente a critérios de usabilidade e performance, as Uso de Assert, (4) Análise de problemas com Delegates e
falhas na estrutura de programação são exploradas com Serialization, (5) Configuração de arquivos e XML, (6) Partial
sucesso em ataques que podem variar dos constantes casos Trust Assemblies, (7) Uso de Isolated Storage e (8) Práticas
de instalação de malware até o furto de credenciais de acesso. de Tracing e Debugging.

Objetivo IV. Bancos de Dados e SQL: (1) Session Fixation, (2) Session
Hijacking, (3) Shared Hosts
Este curso tem como objetivo capacitar em técnicas de
desenvolvimento seguro os desenvolvedores que já tenham V. Conclusão: (1) Exercícios práticos, (2) Wrap up do conteúdo
experiência na criação de aplicações em .NET e busquem apresentado.
entender como funcionam as principais vulnerabilidades e
quais ações corretivas podem ser desenvolvidas durante o
processo de codificação.

Material de Suporte
O treinamento é conduzido com o material de suporte abaixo
relacionado:

• Apostila reproduzindo o conteúdo ministrado para


acompanhamento das aulas e anotações dos tópicos
abordados.
C U R I T I B A | M I A M I | S Ã O PAU LO
• Documentos públicos ou de distribuição gratuita contendo Escritório Central Escritório USA
as Melhores Práticas adotadas pelo mercado para o assunto Rua Marechal Hermes 678 CJ 32 8671 NW 56th Street, Suite B65
CEP 80530-230, Curitiba, PR Doral, FL 33166
abordado. T (41) 3095.3986 T (786) 382-0167

Conviso Security Training - .NET - 1Q2011 1

Vous aimerez peut-être aussi