
A CASP é a primeira certificação brasileira de Application Security que avalia as 3 competências que o mercado realmente exige: modelagem de ameaças, exploração real com flag e relatório técnico profissional para devs.
Qualquer um diz que sabe. Quem passa aqui prova.
A CASP é destinada a alunos que concluíram a formação de Desenvolvimento Seguro do Hacking Club.
"A maioria dos profissionais de segurança nunca foi ensinada a comunicar o risco de forma técnica e acionável para quem vai corrigir. O relatório vai para a gaveta. A vulnerabilidade continua lá."
Isso é o que separa um analista de um profissional sênior e é exatamente o que a CASP avalia.
Querem aprender a olhar o próprio código com olhar de atacante antes que o atacante o faça.
"Segurança nunca foi meu problema. Até ser."
Já sabem explorar. A CASP exige modelagem, code review e relatório o que separa um júnior de um sênior em AppSec.
"Acho o bug. Não sei provar que ele importa."
Precisam de uma credencial técnica real não de uma prova decorativa de múltipla escolha.
"Preciso de algo que o mercado reconheça de verdade."
Os instrutores são da Hakai Security, referência brasileira em Offensive Security. Cada módulo foi construído a partir de casos reais.
OWASP ASVS · SAMM · Framework
STRIDE · DREAD · CVSS · Ativos · Controles
SAST · DAST · SCA · Secrets · Semgrep · Gitleaks
Pipeline · Defect Dojo · Branches · Governança
OWASP Top 10 API 2023 · GraphQL · REST
Input do usuário · CVE real (CVE 2023 28838)
Relatório · Gestão de risco · Acompanhamento
Desafios OWASP · Ambientes reais
Uma avaliação contínua que cobre as três dimensões essenciais de Application Security.
Diagrama · Ativos · Ameaças · Controles STRIDE · DREAD ou CVSS · Relatório de decisões
Identificação de vulnerabilidades no código · Exploração prática · Obtenção da flag
Linha exata do código · Evidências · Impacto técnico e de negócio · Recomendações · Reprodução
Saber explorar é o básico. O que o mercado contrata e o que a CASP avalia é a capacidade de comunicar o risco de forma clara e acionável.
Arquivo, função e linha afetada
Requisições, payloads, prints
O que um atacante consegue fazer
Passo a passo de correção claro
A CASP foi criada pela Crowsec com profissionais reais de Application Security os mesmos que ministram as aulas.

SSDLC · Code Review · Visão Executiva

Modelagem de Ameaças

Scans · Secrets

API Security

DevSecOps Prático
Não. Toda a avaliação é prática 7 dias contínuos de simulação real de trabalho.
7 dias corridos, sem pausas. O cronômetro começa na ativação.
Uma tentativa inclusa. Se não passar, você pode tentar novamente após seis meses sem custo adicional, desde que a assinatura esteja ativa.
Formação Desenvolvimento Seguro (7 módulos), Formação Report Hacking, laboratórios práticos, certificação CASP e certificado digital com ID verificável.
Sim a base técnica importa. O candidato ideal já concluiu a Formação de Desenvolvimento Seguro do HC. Se você ainda não tem assinatura Pro ou Elite, não tem problema: a certificação pode ser adquirida de forma independente e já inclui tudo que você precisa para chegar preparado.
Threat Modeling 35% · Exploração 20% · Code Review + Relatório 45%. Nota mínima: 7,0.
Sim. Digital, com verificação pública em verify.hackingclub.com.
O primeiro retake não é cobrado. Segunda falha tem taxa para nova tentativa.
A prova deve ser realizada dentro do período de assinatura vigente.
Sim. Você tem 7 dias de garantia após a compra.

Se você quer ser o profissional que encontra, entende e comunica a CASP é para você. Inscrições abertas. Curso completo incluso.