
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
Deploy sample App Engine application
/ 100
O Web Security Scanner, um dos serviços integrados do Security Command Center, identifica vulnerabilidades de segurança nos aplicativos da Web que estão no Google App Engine, Google Kubernetes Engine (GKE) e Compute Engine. Ele segue todos os links no escopo dos URLs iniciais para rastrear seu aplicativo e tenta acessar o máximo possível de entradas do usuário e manipuladores de eventos.
O scanner é projetado para complementar os processos existentes de projeto e desenvolvimento seguros. Para que os desenvolvedores não sejam distraídos com falsos positivos, o scanner toma o devido cuidado na geração de relatórios e deixa de exibir alertas de baixa confiança. Ele não substitui uma análise de segurança manual e não garante que seu aplicativo esteja livre de falhas de segurança.
Leia estas instruções. Os laboratórios são cronometrados e não podem ser pausados. O timer é iniciado quando você clica em Começar o laboratório e mostra por quanto tempo os recursos do Google Cloud vão ficar disponíveis.
Este laboratório prático permite que você realize as atividades em um ambiente real de nuvem, não em uma simulação ou demonstração. Você vai receber novas credenciais temporárias para fazer login e acessar o Google Cloud durante o laboratório.
Confira os requisitos para concluir o laboratório:
Clique no botão Começar o laboratório. Se for preciso pagar, você verá um pop-up para selecionar a forma de pagamento. No painel Detalhes do laboratório à esquerda, você vai encontrar o seguinte:
Se você estiver usando o navegador Chrome, clique em Abrir console do Google Cloud ou clique com o botão direito do mouse e selecione Abrir link em uma janela anônima.
O laboratório ativa os recursos e depois abre a página Fazer login em outra guia.
Dica: coloque as guias em janelas separadas lado a lado.
Se necessário, copie o Nome de usuário abaixo e cole na caixa de diálogo Fazer login.
Você também encontra o Nome de usuário no painel Detalhes do laboratório.
Clique em Seguinte.
Copie a Senha abaixo e cole na caixa de diálogo de boas-vindas.
Você também encontra a Senha no painel Detalhes do laboratório.
Clique em Seguinte.
Acesse as próximas páginas:
Depois de alguns instantes, o console do Google Cloud será aberto nesta guia.
O Cloud Shell é uma máquina virtual com várias ferramentas de desenvolvimento. Ele tem um diretório principal permanente de 5 GB e é executado no Google Cloud. O Cloud Shell oferece acesso de linha de comando aos recursos do Google Cloud.
Depois de se conectar, vai notar que sua conta já está autenticada, e que o projeto está configurado com seu PROJECT_ID. A saída contém uma linha que declara o projeto PROJECT_ID para esta sessão:
gcloud
é a ferramenta de linha de comando do Google Cloud. Ela vem pré-instalada no Cloud Shell e aceita preenchimento com tabulação.
Clique em Autorizar.
A saída será parecida com esta:
Saída:
Saída:
Exemplo de saída:
gcloud
, acesse o guia com informações gerais sobre a gcloud CLI no Google Cloud.
Neste laboratório, você vai implantar um aplicativo de amostra Hello World para usar o Security Scanner.
itsdangerous==2.0.1
, Jinja2==3.0.3
e werkzeug==2.0.1
ao arquivo requirements.txt:O arquivo vai ficar assim:
itsdangerous==2.0.1
será adicionado ao arquivo requirements.txt para transmitir dados a ambientes não confiáveis e recebê-los de volta com segurança.hello_world
, onde está o arquivo de configuração app.yaml do app, inicie o servidor de desenvolvimento local executando o seguinte comando:Neste laboratório, use
hello_world
):Você precisará escolher uma região. Selecione o número da que está mais perto de você.
Após a criação do app no seu laboratório, você verá uma opção para continuar. Clique em Y para continuar.
A implantação do app vai começar em seguida.
Você pode usar um link que está no Cloud Shell ou acessar o app em http://[YOUR_PROJECT_ID].uc.r.appspot.com
. Esse é o URL que será verificado em busca de vulnerabilidades. Ele será adicionado aos parâmetros de verificação na próxima etapa.
Clique em Verificar meu progresso para conferir a tarefa realizada. Se você concluiu a tarefa, vai receber uma pontuação de avaliação.
A verificação não é executada imediatamente. Ela fica na fila e é executada mais tarde. Isso pode levar algumas horas, dependendo da carga atual. Saiba mais sobre essas configurações de formulário em Como usar o Web Security Scanner.
Acesse Menu de navegação > APIs e serviços > Biblioteca.
Em "Procurar APIs e serviços", digite Web Security Scanner.
Clique em Ativar API para ativar a API Web Security Scanner.
No Menu de navegação, selecione Segurança > Web Security Scanner.
Clique em Nova verificação.
Em Starting URL 1
, insira o URL do aplicativo que você quer verificar.
Clique em Salvar para criar a verificação.
Clique em Executar para iniciar a verificação:
A verificação será colocada na fila, e você poderá acompanhar o andamento da barra de status durante o procedimento. A página de informações gerais da verificação vai mostrar uma seção de resultados quando ela for concluída. A imagem a seguir mostra um exemplo dos resultados de uma verificação quando nenhuma vulnerabilidade é detectada:
Bom trabalho! Você acabou de concluir uma verificação com o Web Security Scanner. Será exibido um aviso indicando que a verificação de apenas um URL não é ideal. O objetivo deste laboratório é apenas demonstrar um exemplo simples. Seu ambiente de produção terá muitos URLs a serem verificados.
Responda às perguntas de múltipla escolha a seguir para reforçar os conceitos abordados neste laboratório. Use tudo o que aprendeu até aqui.
Este laboratório autoguiado faz parte das Quests Baseline: Deploy & Develop e Security & Identity Fundamentals. Uma Quest é uma série de laboratórios relacionados que formam um programa de aprendizado. Ao concluir uma Quest, você ganha um selo como reconhecimento da sua conquista. É possível publicar os selos e incluir um link para eles no seu currículo on-line ou nas redes sociais. Inscreva-se em qualquer Quest que tenha este laboratório para receber os créditos de conclusão na mesma hora. Consulte todas as Quests disponíveis no catálogo do Google Cloud Ensina.
Este laboratório também faz parte de uma série chamada Qwik Starts. Ela foi desenvolvida para apresentar os vários recursos disponíveis no Google Cloud. Pesquise "Qwik Starts" no catálogo de laboratórios para encontrar algum que seja do seu interesse.
Esses treinamentos ajudam você a aproveitar as tecnologias do Google Cloud ao máximo. Nossas aulas incluem habilidades técnicas e práticas recomendadas para ajudar você a alcançar rapidamente o nível esperado e continuar sua jornada de aprendizado. Oferecemos treinamentos que vão do nível básico ao avançado, com opções de aulas virtuais, sob demanda e por meio de transmissões ao vivo para que você possa encaixá-las na correria do seu dia a dia. As certificações validam sua experiência e comprovam suas habilidades com as tecnologias do Google Cloud.
Manual atualizado em 29 de agosto de 2023
Laboratório testado no dia 29 de agosto de 2023
Copyright 2025 Google LLC. Todos os direitos reservados. Google e o logotipo do Google são marcas registradas da Google LLC. Todos os outros nomes de produtos e empresas podem ser marcas registradas das respectivas empresas a que estão associados.
Este conteúdo não está disponível no momento
Você vai receber uma notificação por e-mail quando ele estiver disponível
Ótimo!
Vamos entrar em contato por e-mail se ele ficar disponível
One lab at a time
Confirm to end all existing labs and start this one