Crowsec · Certificação brasileira de AppSec
Selo da certificação CASP CrowSec Application Security Professional

Application Security que o mercado consegue ver.

A certificação brasileira de AppSec que valida como você pensa, explora e comunica segurança.

Qualquer um diz que sabe. Quem passa aqui prova.

7 dias
de simulação real de trabalho
45%
do peso é o relatório técnico
7,0
nota mínima para aprovação
Estrutura da avaliação

Como funcionam os 7 dias de prova

Uma avaliação contínua que cobre as três dimensões essenciais de Application Security.

FASE 135%

Threat Modeling

2 dias

Diagrama · Ativos · Ameaças · Controles STRIDE · DREAD ou CVSS · Relatório de decisões

FASE 220%

Code Review + Exploração

2 dias

Identificação de vulnerabilidades no código · Exploração prática · Obtenção da flag

FASE 345%

Relatório Técnico

3 dias

Linha exata do código · Evidências · Impacto técnico e de negócio · Recomendações · Reprodução

Nota mínima 7,0·Escala de 0 a 10·Critérios públicos e transparentes
O que é avaliado no relatório

O relatório vale 45% porque é onde mora o diferencial

Saber explorar é o básico. O que o mercado contrata e o que a CASP avalia é a capacidade de comunicar o risco de forma clara e acionável.

Linha exata do código vulnerável

Arquivo, função e linha afetada

Evidências da exploração

Requisições, payloads, prints

Impacto técnico e de negócio

O que um atacante consegue fazer

Recomendações para o dev

Passo a passo de correção claro

Pré requisitos

Antes da certificação, vem a formação.

A CASP é destinada a alunos que concluíram a formação de Desenvolvimento Seguro do Hacking Club.

  • Curso Desenvolvimento Seguro concluído
  • Todos os desafios resolvidos
  • Assinatura pro ou elite ativa. Você também pode comprar à parte o voucher.
Para quem é

Três perfis que a CASP foi criada para atender

Devs backend/fullstack

Querem aprender a olhar o próprio código com olhar de atacante antes que o atacante o faça.

"Segurança nunca foi meu problema. Até ser."

Pentesters

Já sabem explorar. A CASP exige modelagem, code review e relatório o que separa um júnior de um sênior em AppSec.

"Acho o bug. Não sei provar que ele importa."

AppSec Analysts

Precisam de uma credencial técnica real não de uma prova decorativa de múltipla escolha.

"Preciso de algo que o mercado reconheça de verdade."

O diferencial

Na maioria das certificações você responde questões. Na CASP você executa.

Outras certificações

  • Questões de múltipla escolha
  • Exploração isolada, sem contexto
  • Sem critério de comunicação
  • Sem análise de código fonte
  • Resultado binário, sem feedback

CASP Crowsec

  • Simulação real 7 dias de trabalho
  • Modelagem + exploração + relatório integrados
  • Relatório vale 45% linha de código, impacto, fix
  • Code review obrigatório com STRIDE + DREAD/CVSS
  • Nota de 0 a 10 com critérios transparentes
Curso incluso na inscrição

Tudo que você precisa para chegar preparado na prova

Os instrutores são da Hakai Security, referência brasileira em Offensive Security. Cada módulo foi construído a partir de casos reais.

01

SSDLC Dev seguro

OWASP ASVS · SAMM · Framework

02

Modelagem de Ameaças

STRIDE · DREAD · CVSS · Ativos · Controles

03

Scans

SAST · DAST · SCA · Secrets · Semgrep · Gitleaks

04

DevSecOps

Pipeline · Defect Dojo · Branches · Governança

05

API Security

OWASP Top 10 API 2023 · GraphQL · REST

06

Security Code Review

Input do usuário · CVE real (CVE 2023 28838)

07

Visão Executiva

Relatório · Gestão de risco · Acompanhamento

+

Labs práticos

Desafios OWASP · Ambientes reais

Instrutores

Desenvolvido por quem atua no mercado

A CASP foi criada pela Crowsec com profissionais reais de Application Security os mesmos que ministram as aulas.

Foto de Thiago Bispo, especialista em SSDLC · Code Review · Visão Executiva

Thiago Bispo

SSDLC · Code Review · Visão Executiva

Foto de Lucas Dantas, especialista em Modelagem de Ameaças

Lucas Dantas

Modelagem de Ameaças

Foto de Allan Kardec, especialista em Scans · Secrets

Allan Kardec

Scans · Secrets

Foto de Alexandre, especialista em API Security

Alexandre

API Security

Foto de Joao Rodrigo, especialista em DevSecOps Prático

Joao Rodrigo

DevSecOps Prático

Certificação verificável

Certificado digital com ID único e verificável

Tem muita gente que acha o bug. Poucos sabem o que fazer depois.

"A maioria dos profissionais de segurança nunca foi ensinada a comunicar o risco de forma técnica e acionável para quem vai corrigir. O relatório vai para a gaveta. A vulnerabilidade continua lá."

Isso é o que separa um analista de um profissional sênior e é exatamente o que a CASP avalia.

FAQ

Perguntas frequentes

Não. Toda a avaliação é prática 7 dias contínuos de simulação real de trabalho.

Logo da certificação CASP CrowSec Application Security Professional

Encontrar a vulnerabilidade é só o começo.

Se você quer ser o profissional que encontra, entende e comunica a CASP é para você. Inscrições abertas. Curso completo incluso.

Investimento
12x R$ 124,75
ou R$ 1.497 à vista