Glossário deste módulo (termos na ordem em que apareceram)

  • Cliente / Servidor — quem pede / quem responde.
  • HTTP — o "idioma" (formato de mensagem) da web.
  • Requisição / Resposta — o par pedido→devolução.
  • Método — o verbo (GET/POST/PUT/DELETE).
  • Endpoint — um caminho/porta da aplicação (/api/leads).
  • Cabeçalho (header) — metadado da mensagem.
  • Corpo (body) — os dados da mensagem (geralmente JSON).
  • Código de status — número que resume a resposta (200, 401, 500…).
  • DNS — traduz nome → endereço IP.
  • Subdomínioalgo.site.com; cada um é superfície extra.
  • TLS / HTTPS — cifra e autentica o transporte.
  • Cookie — dado que o navegador guarda e reenvia (o "crachá").
  • HttpOnly / Secure / SameSite — flags que protegem o cookie.
  • Autenticação (authN) — provar identidade.
  • Autorização (authZ) — definir permissões.
  • Hash — impressão digital irreversível (para senhas: bcrypt/argon2).
  • Salt — valor aleatório que fortalece o hash.
  • JWT — token assinado que carrega dados (cabeçalho.dados.assinatura).
  • API / REST / JSON — porta para programas / estilo / formato de dados.
  • Banco de dados / Tabela — onde os dados moram.
  • RLS (Row Level Security) — regra de acesso por linha, no banco.
  • anon key / service_role key — chave pública (limitada por RLS) / chave-mestra (nunca no cliente).
  • Tríade CIA — Confidencialidade, Integridade, Disponibilidade.
  • Superfície de ataque — todos os pontos de interação possíveis.
  • Defesa em profundidade — várias camadas de proteção.
  • Injeção / XSS / IDOR / SSRF — os quatro padrões de "confiar no que não devia".

Próximo passo — dois caminhos que se cruzam: a Trilha do projeto (CURRICULO_TRILHA.md), que organiza a prática do básico ao avançado, e a Formação (FORMACAO_COMPLETA.md), que aprofunda os fundamentos em módulos (Módulo 1 — Redes, Módulo 2 — Linux/Windows, Módulo 3 — Programação). Comece pela Trilha (Nível 0) ou pelo Módulo 1 da Formação — em ambos, o Ex. 1 é a sua primeira prática, já com cada parte compreendida.

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico