
A certificação brasileira de AppSec que valida como você pensa, explora e comunica segurança.
Qualquer um diz que sabe. Quem passa aqui prova.
Uma avaliação contínua que cobre as três dimensões essenciais de Application Security.
Diagrama · Ativos · Ameaças · Controles STRIDE · DREAD ou CVSS · Relatório de decisões
Identificação de vulnerabilidades no código · Exploração prática · Obtenção da flag
Linha exata do código · Evidências · Impacto técnico e de negócio · Recomendações · Reprodução
Saber explorar é o básico. O que o mercado contrata e o que a CASP avalia é a capacidade de comunicar o risco de forma clara e acionável.
Arquivo, função e linha afetada
Requisições, payloads, prints
O que um atacante consegue fazer
Passo a passo de correção claro
A CASP é destinada a alunos que concluíram a formação de Desenvolvimento Seguro do Hacking Club.
Querem aprender a olhar o próprio código com olhar de atacante antes que o atacante o faça.
"Segurança nunca foi meu problema. Até ser."
Já sabem explorar. A CASP exige modelagem, code review e relatório o que separa um júnior de um sênior em AppSec.
"Acho o bug. Não sei provar que ele importa."
Precisam de uma credencial técnica real não de uma prova decorativa de múltipla escolha.
"Preciso de algo que o mercado reconheça de verdade."
Os instrutores são da Hakai Security, referência brasileira em Offensive Security. Cada módulo foi construído a partir de casos reais.
OWASP ASVS · SAMM · Framework
STRIDE · DREAD · CVSS · Ativos · Controles
SAST · DAST · SCA · Secrets · Semgrep · Gitleaks
Pipeline · Defect Dojo · Branches · Governança
OWASP Top 10 API 2023 · GraphQL · REST
Input do usuário · CVE real (CVE 2023 28838)
Relatório · Gestão de risco · Acompanhamento
Desafios OWASP · Ambientes reais
A CASP foi criada pela Crowsec com profissionais reais de Application Security os mesmos que ministram as aulas.

SSDLC · Code Review · Visão Executiva

Modelagem de Ameaças

Scans · Secrets

API Security

DevSecOps Prático
"A maioria dos profissionais de segurança nunca foi ensinada a comunicar o risco de forma técnica e acionável para quem vai corrigir. O relatório vai para a gaveta. A vulnerabilidade continua lá."
Isso é o que separa um analista de um profissional sênior e é exatamente o que a CASP avalia.
Não. Toda a avaliação é prática 7 dias contínuos de simulação real de trabalho.

Se você quer ser o profissional que encontra, entende e comunica a CASP é para você. Inscrições abertas. Curso completo incluso.