Intermediário
Seguranca Frontend: XSS, CSRF, CSP, CORS, storage seguro e supply chain
Trilha de seguranca especifica do frontend: XSS (stored, reflected, DOM-based) e sanitizacao com DOMPurify, CSRF com SameSite cookies e tokens sincronizador, CSP como defesa em profundidade, headers de hardening, storage seguro (localStorage vs sessionStorage vs cookies httpOnly vs IndexedDB vs memory), CORS e preflight, e supply chain (lockfile, npm audit, Snyk, signed commits). Complementa a ciberseguranca-para-devs com o foco no browser e no bundle.
// criado por
- Modelo de ameacas frontend: trust boundary, o que proteger no client
- XSS: stored, reflected, DOM-based, sanitizacao com DOMPurify
- CSRF e CORS: SameSite cookies, preflight, tokens sincronizadores
- CSP e headers de hardening: Content-Security-Policy, Trusted Types, helmet
- Storage seguro: localStorage, sessionStorage, cookies httpOnly, IndexedDB, memory
- Supply chain: lockfile, npm audit, Snyk, Dependabot/Renovate, signed commits
- Projeto final: hardening de uma SPA (CSP, headers, sanitizacao, audit)
// avaliação da trilha
—
ainda sem avaliações