AppSec ético
Cada sala é um módulo: contexto, exemplo da NimbusCorp e perguntas. Laboratório anexo só quando o júnior precisa do painel do SOC ou do site de recon.
Todas as guiadasJúniorPlenoSêniorEspecialistaBlue Team JúniorRed Team JúniorDetecção e RespostaAppSec éticoHunting e Detection EngineeringSimulação de adversárioArquitetura de defesaOperações Red TeamClássicas
OWASP Top 10 no relatório
PlenoClassifique o risco. Não entregue exploit.
24 min · Intermediário · 50 pts
Sessão, cookies e JWT
PlenoHttpOnly, Secure e token que o XSS não deveria ler
22 min · Intermediário · 45 pts
IDOR e controle de acesso
PlenoO ID na URL não autoriza ninguém
22 min · Intermediário · 50 pts