THAcademia
TrilhasSalasProvasCertificados
CTF clássico
TrilhasSalasProvasCertificados

AppSec ético

Cada sala é um módulo: contexto, exemplo da NimbusCorp e perguntas. Laboratório anexo só quando o júnior precisa do painel do SOC ou do site de recon.

Todas as guiadasJúniorPlenoSêniorEspecialistaBlue Team JúniorRed Team JúniorDetecção e RespostaAppSec éticoHunting e Detection EngineeringSimulação de adversárioArquitetura de defesaOperações Red TeamClássicas

OWASP Top 10 no relatório

Pleno

Classifique o risco. Não entregue exploit.

24 min · Intermediário · 50 pts

Sessão, cookies e JWT

Pleno

HttpOnly, Secure e token que o XSS não deveria ler

22 min · Intermediário · 45 pts

IDOR e controle de acesso

Pleno

O ID na URL não autoriza ninguém

22 min · Intermediário · 50 pts