Break the Code — Workshop de Desenvolvimento Seguro
Workshop Prático de Desenvolvimento Seguro para desenvolvedores e pentesters
Veja como uma vulnerabilidade nasce no código, como um atacante a explora, e como matá-la antes que chegue à produção.
26/09 9h às 12h e 13h30 às 17h Ao vivo
Conteúdo construido por quem vive isso diariamente
Quem ensina aqui é quem executa pentest e revisão de código em produção, todos os dias. O conteúdo vem do que a gente encontra quebrando sistemas reais.

Thiago Bispo
Especialista em segurança de aplicações na Hakai.
Experiência em pentest web e infraestrutura. Responsável pela área educacional da Crowsec Edtech. Mestre em Computação Aplicada pela Universidade Tecnológica Federal do Paraná.
Ao final do workshop, você conseguirá:
- Encontrar falhas reais de autorização e API no seu próprio código
- Sabe revisar código gerado por Copilot, Cursor, Claude como quem faz pentest
- Aplica Shift Left no seu fluxo de desenvolvimento, antes do código chegar em produção
- Se é dev: sai com um método de revisão de código de IA pronto pra usar no trabalho
- Se já atua como pentester: sai sabendo levar modelagem de ameaças para o code review e falar a língua de quem escreve o código
O que vai rolar
- Onde o mercado está contratando mais e por quê
- Como segurança aplicada vira diferencial competitivo real no seu cv.
- Como virar a referência técnica do seu time, não só mais um dev
- SSDLC: o ciclo de vida seguro de desenvolvimento, o framework que estrutura tudo que vem a seguir
- Quem faz o quê: dev, AppSec, DevOps e liderança técnica dentro do ciclo seguro
- Onde entram os controles (modelagem de ameaças, requisitos, scans) e de quem é cada etapa
- Como isso se aplica no dia a dia do time, sem depender só da segurança
- Como uma vulnerabilidade nasce: o que Copilot e Cursor erram silenciosamente
- As falhas de API mais comuns em código gerado por IA
- Modelagem de ameaças na prática.
- Laboratorios para voce praticar code review e entender as vulnerabilidades
Este workshop é para você que:
- É desenvolvedor e quer aplicar segurança real no seu código, incluindo o que é gerado por IA ou busca uma transição de carreira.
- Já atua como pentester e quer entender o lado do código, threat modeling e review na prática.
- Já estuda cibersegurança e quer aprender mais sobre a área.
O formato é ao vivo porque o conteúdo pede interação
Você audita código em tempo real, tira dúvida no momento, vê a correção sendo feita na hora. Isso não se reproduz numa gravação assistida depois, com o mesmo efeito.
R$67 - Primeiro Lote.
Em 1 dia, encontre as vulnerabilidades que Copilot e Cursor deixam passar no seu código e saia com um método de revisão pronto para aplicar no trabalho
- 6 horas de conteúdo ao vivo
- Conteúdo direto da Hakai Security
- Certificado de participação
À vista no Pix ou cartão, ou parcelado em até 2x no cartão.

