Objectives
Identificar o conjunto de vulnerabilidades web inventariadas pelo Open Web Application Security Project (OWASP).Identificar as técnicas mais comuns na deteção de vulnerabilidades OWASP.
Ler scripts simples em JavaScript e PHP e analisar falhas de segurança.
Utilizar ferramentas de busca e análise de vulnerabilidades OWASP e interpretar os resultados obtidos.
Descrever a resposta a incidentes na informática forense.
Identificar evidências digitais.
Utilizar ferramentas de análise e recolha de logs e mecanismos de salvaguarda.
Identificar evidências de incidentes informáticos.
Elaborar relatórios de investigação forense.
Guidelines
Pretende-se com esta formação, dotar os formandos e as empresas/organizações de competências na implementação e gestão de plataformas e sistemas de cibersegurança em organizações, bem como na intervenção de 1.ª linha em incidentes de cibersegurança.
Other access conditions
Programmatic content
UFCD 9192 - Análise de vulnerabilidades – iniciação - 50 h As top 10 vulnerabilidades Web inventariadas pelo Open Web ApplicationSecurity Project (OWASP)
Introdução básica ao JavaScript e PHP
Análise de scripts JavaScript com vulnerabilidades
Análise de scripts PHP com vulnerabilidades
Introdução ao ZedAttack Proxy (ZAP) e sua aplicação no contexto OWASP
Introdução ao OpenVASe sua aplicação no contexto OWASP
Utilização do ZAP e OpenVAS na descoberta e análise de vulnerabilidades em web sites
http://www.catalogo.anqep.gov.pt/UFCD/Detalhe/11605
UFCD 9196 - Cibersegurança ativa - 50 h
Ataques na rede
Servidores e Demilitarized Zone (DMZ)
Servidores de proxy
Redes privadas virtuais:
Segurança de redes wireless
Segurança de voz sobre IP
Computação forense
Análise forense de redes e Routing
Resposta forense a incidentes
Evidências digitais
Esteganografia
Esteganografia Vs Criptografia
Crimes através de e-mail e evidências informáticas
Relatório de investigação forense
http://www.catalogo.anqep.gov.pt/UFCD/Detalhe/11609
Target
- Empregados e Desempregados- Minímo 12º ano de Escolaridade
- Idade igual ou superior a 18 anos
TRAINING AREAS
Ciências informáticas
Place where the action takes place
Dpo - Porto
4300 Porto
Rua de S. Rosendo, 377
Period of performance of the action
To be disclosed
Schedule
Segunda e Quarta das 19h00-23h00 (elearning) e Sábado das 09h00-13h00 (presencial)
Observation
2 vezes por semana / das 19h00 às 23h00Requisitos para a frequência deste percurso:
- Ligação à internet e computador para as sessões de formação online;
- Conhecimentos em redes de computadores;
- Conhecimentos de Cibersegurança – Iniciação e Avançado.