Visão geral
Sobre o que é este desafio
Você constrói um serviço de assinatura e verificação de pagamentos em lote e recebe um certificado verificável.
O Brief
O que você vai fazer e o que vai demonstrar.
As ordens de pagamento chegam autenticadas apenas por um token compartilhado, o que impede detectar alteração no conteúdo e impede provar, depois do fato, qual cliente autorizou cada lote.
Earning criteria — what you'll demonstrate
- Projetar um protocolo de autenticação de mensagens com assinatura digital sobre uma interface de programação real, incluindo canonicalização e proteção contra repetição
- Construir uma hierarquia de chaves de longo e curto prazo com rotação e revogação viáveis em operação financeira
- Implementar um registro auditável cuja integridade é verificável por terceiros usando encadeamento por função de hash
- Analisar criticamente onde a assinatura digital resolve o problema e onde ela apenas o desloca, distinguindo autenticação de autorização e de não repúdio
- Comunicar garantias criptográficas a uma audiência de risco e negócio, em linguagem verificável
Adequação ao Programa
Onde isso se encaixa no seu programa.
Aperfeiçoa as mesmas habilidades que seu curso espera que você demonstre.
Conteúdo alinhado em breve.
Habilidades
Habilidades que você vai demonstrar.
Cada um aparece no seu certificado verificado.
Carreiras
Cargos para os quais este desafio te prepara.
Títulos reais. Pontes reais de habilidades. Escolha o mais próximo da sua trajetória.
Trilhas de carreira que este desafio desenvolve
Funções canônicasEngenheiro de Segurança
Você entrega o núcleo do trabalho de segurança em produto financeiro: desenhar o protocolo, definir custódia de chaves e provar as garantias com testes de ataque. É a experiência que empresas de pagamento procuram ao contratar para times de segurança de aplicação.
Este desafio aprimora
- digital-signature-engineering
- threat-modeling
- api-security-owasp-api-top-10
Engenheiro de Plataforma
Rotação, revogação e cofre de segredos são serviços de plataforma consumidos por vários times. O desafio dá prática em expor um serviço criptográfico com contrato estável, métricas e operação em contêiner, que é o que se espera de quem mantém plataforma interna.
Este desafio aprimora
- key-management-and-rotation
- application-monitoring
- api-security-owasp-api-top-10
Líder Técnico
Coordenar três frentes (protocolo, custódia, auditoria) em equipe, registrar decisões com alternativas descartadas e defender o desenho perante um comitê de risco é exatamente a rotina de liderança técnica em projeto regulado.
Este desafio aprimora
- threat-modeling
- algorithm-analysis
- application-monitoring
Gerente de Segurança da Informação
Você produz o que a área de segurança precisa levar para auditoria: modelo de ameaças, política de chaves, trilha verificável e um relato honesto do que a solução não cobre. Prepara para o papel de traduzir exigência regulatória em controle implementado.
Este desafio aprimora
- threat-modeling
- key-management-and-rotation
- api-security-owasp-api-top-10
Só mais uma coisa