Ebook gratuito sobre criptografia aplicada, com decisões seguras para chaves, TLS, certificados, dados, APIs e prevenção de falhas.
Conteúdo do ebook gratuito
-
Objetivos de segurança e modelos de ameaça para decisões criptográficas
+ Exercício: Ao transformar objetivos de segurança e um modelo de ameaça em requisitos criptográficos, qual requisito está mais alinhado com o princípio de ser mensurável e testável? -
Fundamentos de criptografia simétrica e critérios de escolha de algoritmos
+ Exercício: Ao proteger um payload com criptografia simétrica, qual abordagem reduz o risco de falhas por composição incorreta entre confidencialidade e integridade? -
Modos de operação e criptografia autenticada para evitar erros de implementação
+ Exercício: Ao usar AEAD (como AES-GCM ou ChaCha20-Poly1305) para proteger dados em uma API ou banco, qual prática reduz erros de implementação e evita adulteração e recontextualização de mensagens? -
Criptografia assimétrica para troca de chaves, assinatura digital e identidade
+ Exercício: Em uma troca de chaves ECDHE autenticada por certificado, qual combinação descreve corretamente como se obtém sigilo futuro e como se evita ataque man-in-the-middle? -
Hashing, derivação de chaves e armazenamento seguro de senhas
+ Exercício: Ao verificar a integridade de um arquivo baixado, por que comparar apenas o hash do arquivo com um valor publicado pode falhar em autenticar a origem? -
Autenticidade de mensagens com HMAC e comparação com assinaturas
+ Exercício: Em qual cenário a escolha por assinatura digital é mais apropriada do que HMAC, considerando o modelo de chaves e a necessidade de verificação por múltiplas partes?
-
Gestão de chaves e ciclo de vida: geração, armazenamento, rotação e revogação
+ Exercício: Em uma estratégia de envelope encryption (DEK + KEK), qual prática permite rotacionar a KEK com menor impacto sobre os dados já criptografados? -
Entropia e geração de números aleatórios: fontes, testes e falhas comuns
+ Exercício: Qual prática é mais adequada para gerar tokens de sessão com segurança em um sistema que será executado em VMs ou containers? -
TLS na prática: configurações, versões, cipher suites e validação
+ Exercício: Ao endurecer a configuração de TLS de um serviço, qual combinação de medidas melhor preserva confidencialidade, integridade e autenticação sem cair em compatibilidade perigosa? -
PKI e certificados: cadeias de confiança, emissão, renovação e revogação
+ Exercício: Ao investigar uma falha de validação TLS em um ambiente com PKI privada, qual situação é mais consistente com um certificado ainda dentro da validade mas considerado inválido pelo cliente? -
Gestão operacional de certificados: automação, inventário e monitoramento
+ Exercício: Qual abordagem reduz o risco de acreditar que um certificado foi renovado, mas o endpoint ainda apresenta o certificado antigo?
-
Criptografia em trânsito: padrões de uso por protocolo e arquitetura
+ Exercício: Em uma arquitetura com reverse proxy ou load balancer, qual abordagem melhor evita o problema de terminar a criptografia cedo demais e deixar um trecho interno em texto claro? -
Criptografia em repouso: banco de dados, discos, backups e objetos
+ Exercício: Em qual situação a criptografia em nível de coluna/campo tende a ser mais indicada do que apenas usar TDE no banco de dados? -
KMS e HSM: quando usar, como integrar e requisitos de conformidade
+ Exercício: Em um desenho usando envelope encryption com KMS, qual prática melhor reduz o risco de um ciphertext ser reutilizado indevidamente em outro contexto? -
Assinatura e integridade de software: artefatos, pipelines e verificação
+ Exercício: Em um pipeline moderno, por que a assinatura é mais defensável quando ocorre após build e testes e antes da publicação do artefato?
-
Criptografia aplicada por caso de uso: APIs, microserviços e mensageria
+ Exercício: Em uma arquitetura com API Gateway e vários intermediários (proxies, observabilidade), quando faz sentido aplicar criptografia de campos no payload além do uso de TLS? -
Criptografia aplicada por caso de uso: dados sensíveis, tokens e PII
+ Exercício: Em um sistema que precisa permitir busca por igualdade de um dado de PII (como e-mail ou CPF) sem armazenar o valor em claro, qual abordagem atende melhor esse requisito? -
Criptografia aplicada por caso de uso: mobile, IoT e ambientes restritos
+ Exercício: Ao projetar criptografia para mobile, IoT e ambientes restritos, qual abordagem melhor reduz o risco prático de comprometimento por extração do dispositivo? -
Armadilhas comuns: modos inseguros, reutilização de nonce/IV e padding
+ Exercício: Ao usar um modo AEAD como AES-GCM ou ChaCha20-Poly1305, qual prática é necessária para evitar falhas graves mesmo estando em um modo considerado seguro? -
Armadilhas comuns: validação de certificados, downgrade e MITM
+ Exercício: Em um cliente que usa TLS, qual comportamento melhor reduz o risco de MITM quando ocorre um erro de certificado ou falha no handshake? -
Armadilhas comuns: gerenciamento de segredos, logging e exposição acidental
+ Exercício: Ao implementar logging e observabilidade em um serviço, qual abordagem melhor reduz o risco de vazamento de segredos e dados sensíveis? -
Checklist de decisão e padrões recomendados para adoção consistente
+ Exercício: Qual é o principal benefício de tratar uma decisão criptográfica como um artefato versionado e rastreável em uma organização?
Sobre o Ebook gratuito
Criptografia Aplicada para Profissionais: o que usar, quando e por quê
Este ebook gratuito apresenta uma visão prática para tomar decisões criptográficas mais seguras em sistemas, aplicações e operações de tecnologia. Em vez de tratar a criptografia como um recurso isolado, a obra relaciona objetivos de segurança, riscos reais e escolhas técnicas adequadas a cada contexto.
Decisões técnicas com foco em proteção
Você entenderá como selecionar mecanismos para confidencialidade, integridade, autenticidade e gestão de identidade, considerando algoritmos, protocolos, certificados, chaves e fontes de aleatoriedade. O material reforça a importância de usar padrões consolidados e bibliotecas confiáveis, evitando implementações criptográficas próprias.
Criptografia além do algoritmo
Uma solução segura depende também de configurações corretas, ciclo de vida das chaves, automação operacional e monitoramento. O ebook mostra como aplicar esses cuidados na proteção de dados em trânsito e em repouso, além de cenários como APIs, microserviços, mensageria, dispositivos móveis e IoT.
Prevenção de falhas frequentes
Erros aparentemente pequenos, como reutilizar nonces, aceitar certificados inválidos ou expor segredos em logs, podem comprometer todo o sistema. O conteúdo ajuda profissionais a reconhecer armadilhas recorrentes, fortalecer pipelines de software e estabelecer padrões consistentes para a adoção de criptografia.
Para quem quer aplicar segurança com critério
Indicado para profissionais de desenvolvimento, infraestrutura, arquitetura, DevOps e segurança da informação que precisam avaliar, implementar ou operar controles criptográficos de forma responsável e alinhada às necessidades do negócio.
Qual é a diferença entre HMAC e assinatura digital?
O HMAC usa uma chave secreta compartilhada; a assinatura digital usa chaves pública e privada e permite verificação por terceiros.
Por que reutilizar nonce ou IV é perigoso?
A reutilização pode revelar informações sobre os dados ou comprometer a segurança de modos de criptografia autenticada.
Quando usar KMS ou HSM para proteger chaves?
Use KMS para gestão centralizada de chaves e HSM quando houver exigências maiores de proteção física, controle e conformidade.
Este Ebook inclui:
22 capítulos de conteúdo
Certificado digital de conclusão de curso ( Gratuito )
Exercícios para treinar seus conhecimentos
100% gratuito, do conteúdo ao certificado
Pronto para começar?
No aplicativo você também encontrará...
+ de 5.000 cursos gratuitos
Programação, Inglês, Marketing Digital e muito mais! Aprenda o que quiser, gratuitamente.
Plano de estudos com IA
A Inteligência Artificial do nosso aplicativo pode criar um cronograma de estudos para o curso que você escolher.
Do zero ao Sucesso profissional
Melhore seu currículo com nosso Certificado gratuito e depois utilize nossa Inteligência Artificial para buscar seu emprego dos sonhos.
Você também pode utilizar o QR Code ou os Links abaixo










