PenTest - Testes de Invasão

Este curso abrangente de Penetration Testing foi cuidadosamente desenvolvido para capacitar profissionais e entusiastas da segurança da informação a pensar e agir como um invasor ético. Você será imerso no universo das vulnerabilidades e explorações, aprendendo metodologias, ferramentas e estratégias utilizadas por cibercriminosos, a fim de identificar e mitigar riscos antes que se tornem inciden…

Carga horária
24 horas
Formato
online_ou_presencial
Investimento
R$ 1.590,00
Parcelamento
12x de R$ 132,50

Sobre o curso

Este curso abrangente de Penetration Testing foi cuidadosamente desenvolvido para capacitar profissionais e entusiastas da segurança da informação a pensar e agir como um invasor ético. Você será imerso no universo das vulnerabilidades e explorações, aprendendo metodologias, ferramentas e estratégias utilizadas por cibercriminosos, a fim de identificar e mitigar riscos antes que se tornem incidentes reais. Com uma abordagem prática e hands-on, você explorará desde o reconhecimento e varredura de redes até a exploração de sistemas, elevação de privilégios e pós-exploração. Iremos desvendar as nuances de diferentes tipos de testes de invasão, abrangendo infraestrutura, aplicações web, dispositivos móveis e técnicas de engenharia social, preparando você para enfrentar os desafios de segurança mais complexos do cenário atual. Ao final, você terá a expertise necessária para conduzir testes de invasão eficazes, gerando ricos relatórios e contribuindo significativamente para a postura de segurança de qualquer organização.

Objetivos

"Compreender os fundamentos do Ethical Hacking e as metodologias de Pentest.","Utilizar ferramentas e técnicas de reconhecimento e varredura para identificar alvos e serviços.","Explorar vulnerabilidades conhecidas em sistemas operacionais, redes e aplicações web.","Executar ataques de pós-exploração e manter acesso a sistemas comprometidos.","Analisar e mitigar riscos de segurança através da identificação proativa de falhas.","Elaborar relatórios de Pentest detalhados e compreensíveis para diferentes públicos.","Aplicar as melhores práticas e padrões éticos em todas as etapas de um teste de invasão."

Conteúdo programático

Módulo 1: Introdução ao Pentest e Ethical Hacking - O que é Pentest e Hacking Ético? - Diferenças entre Pentest, Vulnerability Assessment e Auditoria de Segurança - Tipos de Hacking: White Hat, Black Hat, Gray Hat - Metodologias de Pentest - PTES (Penetration Testing Execution Standard) - OWASP Testing Guide - NIST SP 800-115 - Fases de um Pentest - Planejamento e Acordos (escopo, regras de engajamento) - Reconhecimento (Footprinting e Scanning) - Enumeração e Análise de Vulnerabilidades - Exploração - Pós-Exploração e Manutenção de Acesso - Análise e Relatórios - Fundamentos Legais e Éticos - Legislação aplicável (Brasil e internacional) - Responsabilidade Profissional e Código de Conduta Módulo 2: Reconhecimento e Coleta de Informações - Reconhecimento Passivo - OSINT (Open Source Intelligence) - Ferramentas de busca (Google Hacking/Dorks) - Coleta de informações de domínio (Whois, DNS, subdomínios) - Análise de redes sociais e mídias - Reconhecimento Ativo - Varredura de Rede (Network Scanning) - Nmap: Fundamentos e scripts avançados - Identificação de portas e serviços - Detecção de sistemas operacionais - Varredura de Vulnerabilidades (Vulnerability Scanning) - Ferramentas como Nessus, OpenVAS - Análise de relatórios de vulnerabilidades Módulo 3: Análise de Vulnerabilidades e Exploração - Enumeração de Serviços e Usuários - SMB, FTP, SSH, SMTP - Enumeração de usuários via ferramentas dedicadas - Exploração de Vulnerabilidades Comuns - Buffer Overflow - SQL Injection (Introdução) - XSS (Cross-Site Scripting) - LFI/RFI (Local/Remote File Inclusion) - Broken Authenticati…

Público-alvo

Este curso é ideal para profissionais de TI e segurança da informação que desejam aprimorar suas habilidades em testes de invasão e ethical hacking. Inclui administradores de sistemas, analistas de segurança, engenheiros de rede, desenvolvedores de software, consultores de segurança e estudantes com interesse em cibersegurança. É recomendado para aqueles que já possuem uma base sólida em conceitos de rede, sistemas operacionais e programação, e buscam uma especialização em técnicas ofensivas para auditoria e proteção de ambientes digitais.

Pré-requisitos

Conhecimento básico em redes TCP/IP (endereçamento, protocolos), sistemas operacionais (Windows e Linux, linha de comando), lógica de programação e conceitos fundamentais de segurança da informação (criptografia, firewalls, controles de acesso). Familiaridade com máquinas virtuais será um diferencial.