Análise de Controle de Acesso em Sistema de Rastreio Agrícola
Visão geral
Sobre o que é este desafio
Analise o código-fonte de um sistema agrícola, identifique falhas de acesso e emita recomendações técnicas para receber um certificado verificável.
O Brief
O que você vai fazer e o que vai demonstrar.
Determinar quais falhas no controle de acesso do sistema permitiram vazamento de dados entre perfis de usuário e qual a extensão do risco para a cooperativa.
Earning criteria — what you'll demonstrate
- Aplicar a tríade CIA para classificar impactos de falhas de controle de acesso em cenários reais
- Identificar vulnerabilidades de autorização em código-fonte Python lendo e analisando lógica de permissões
- Distinguir entre falhas de autenticação e falhas de autorização em um sistema web
- Propor contramedidas proporcionais ao porte e à maturidade técnica da organização
Adequação ao Programa
Onde isso se encaixa no seu programa.
Aperfeiçoa as mesmas habilidades que seu curso espera que você demonstre.
Conteúdo alinhado em breve.
Habilidades
Habilidades que você vai demonstrar.
Cada um aparece no seu certificado verificado.
Carreiras
Cargos para os quais este desafio te prepara.
Títulos reais. Pontes reais de habilidades. Escolha o mais próximo da sua trajetória.
Trilhas de carreira que este desafio desenvolve
Funções canônicasEngenheiro de Software
A análise de vulnerabilidades de autorização em código Python desenvolve a capacidade de escrever software seguro desde o início. Engenheiros de software precisam entender controle de acesso para evitar falhas comuns que expõem dados sensíveis em produção.
Este desafio aprimora
- code-reading
- cia-triad
- authentication
Engenheiro DevOps
Mapear permissões e propor correções de acesso prepara para configurar políticas de autorização em ambientes de produção. Engenheiros DevOps implementam controles de acesso em infraestrutura e pipelines de entrega contínua.
Este desafio aprimora
- cia-triad
- authentication
- assumption-analysis
Administrador de Banco de Dados
A análise de quem acessa quais dados e por quê é central ao trabalho de administradores de banco de dados, que configuram permissões granulares e auditam acessos para proteger informações sensíveis.
Este desafio aprimora
- authentication
- code-reading
- cia-triad
Só mais uma coisa