17/07/2026
O RSI esteve presente na disciplina de Te**es de Segurança em Aplicações WEB, na pós-graduação de Segurança do LSBD! 🎓
Ministramos uma aula que combina teoria e prática sobre Pentest Web, pois a eficiência na segurança é construída ao se colocar em prática toda a teoria obtida! 💻🔒
Foram ministradas aulas de te**es estáticos e dinâmicos em aplicações web. No encontro do dia 08/07, abordamos o uso de ferramentas de SAST e SCA, introduzindo a teoria para que os alunos pudessem utilizá-las diretamente em alvos vulneráveis. 🎯
👇 O que rolou na aula:
🛡️ SAST com Semgrep: Introduzimos os princípios da ferramenta e suas possibilidades de customização. Detalhamos como funcionam as regras e seus cenários de uso. Na prática, analisamos uma vulnerabilidade de SQL Injection encontrada (sob a ótica do OWASP Top 10 e CWE), demonstrando como o Semgrep identificou corretamente o padrão da falha.
📦 SCA com OSV-Scanner: Ensinamos como a ferramenta rastreia vulnerabilidades em dependências comparando com o banco OSV. Os alunos exploraram um repositório vulnerável e discutimos uma grande particularidade do SCA: lidar com componentes vulneráveis que, na prática, não são exploráveis por estarem fora do contexto de exposição ao CVE.
🎁 Bônus: Ainda sobrou espaço para uma introdução sobre análise de SBOM (formato CycloneDX) e Gitleaks!
Proteger o código desde a sua base é uma das etapas mais importantes da tecnologia atual. 🚀
SCA Semgrep LSBD