
Curso Prático de Hacking
Domine técnicas ofensivas de segurança do mundo real através de laboratórios práticos que cobrem desde o reconhecimento até o comprometimento total do domínio. Você vai construir um laboratório de hacking funcional, explorar vulnerabilidades ativas e produzir relatórios profissionais de teste de penetração. Este curso foi criado para quem deseja habilidades práticas que se sustentam no campo — e não apenas teoria.
O que você vai aprender:
Configure um laboratório de hacking completamente isolado com VMs vulneráveis e fluxos de trabalho de snapshot.
Realize OSINT passivo, varredura de rede e enumeração de serviços para mapear superfícies de ataque.
Explore vulnerabilidades de aplicações web, incluindo injeção SQL, XSS, SSRF e autenticação quebrada.
Execute ataques de homem no meio, capture credenciais e quebre hashes de senhas offline.
Eleve privilégios em sistemas Windows e Linux usando técnicas comprovadas do mundo real.
Produza relatórios de teste de penetração prontos para o cliente, com classificação de risco e orientações de remediação.
Como você estuda de forma prática Curso Prático de Hacking
Como você pratica Curso Prático de Hacking
Pra você que é empresa e quer treinar o time
Na Dedika para empresas, o curso vem com exercícios e exemplos do próprio negócio e do jeito que a sua empresa precisa.
Conteúdo do curso
8 Capítulos • 40 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesFundamentos do Hacking Ético
Fundamentos do Hacking Ético
Aula 1 • A Mentalidade do Hacker e a Ética
Define as funções de segurança ofensiva, as motivações dos atacantes e os limites éticos que separam os testes autorizados da atividade criminosa. Ancora todo o trabalho técnico subsequente na responsabilidade profissional.
Aula 2 • Introdução ao Kali Linux e Ferramentas Essenciais
Orienta os alunos sobre o sistema de arquivos do Kali Linux, o gerenciamento de pacotes e o conjunto de ferramentas essenciais usado ao longo do curso. Desenvolve a fluência na linha de comando necessária para todos os módulos posteriores.
Aula 3 • Conceitos Essenciais de Rede para Hackers
Revisa os fundamentos de TCP/IP, DNS, HTTP e roteamento pela ótica de um atacante. Fornece a alfabetização em protocolos necessária para entender cada técnica de exploração subsequente.
Aula 4 • Construindo um Ambiente de Laboratório Seguro
Guia os alunos na configuração do hipervisor, na implantação de VMs vulneráveis e no isolamento de rede. Um laboratório funcional é o pré-requisito para todos os exercícios práticos do curso.
Aula 5 • Fundamentos Legais e Regulatórios
Examina os estatutos de crimes digitais, os requisitos de autorização e as obrigações contratuais que regem os compromissos de teste de penetração. Garante que os alunos possam identificar riscos legais antes de tocar em um alvo.
Capítulo 2EsconderEsconder detalhesVer detalhesReconhecimento e Coleta de Informações
Reconhecimento e Coleta de Informações
Aula 1 • Varredura de Rede e Descoberta de Hosts
Aplica o Nmap e ferramentas semelhantes para identificar hosts ativos, portas abertas e sistemas operacionais em uma rede alvo. Os resultados formam a base para a enumeração em nível de serviço.
Aula 2 • Enumeração de DNS e Domínios
Demonstra transferências de zona, descoberta de subdomínios por força bruta e análise de registros DNS para mapear a superfície de ataque voltada para a internet de uma organização. Alimenta diretamente a varredura de portas e a enumeração de serviços.
Aula 3 • Organizando e Relatando Dados de Reconhecimento
Estrutura as informações coletadas em um perfil de alvo usando mapas mentais, planilhas e ferramentas de anotação. Prepara os alunos para transformar dados brutos em planos de ataque acionáveis.
Aula 4 • Enumeração de Serviços e Versões
Extrai banners de serviço, strings de versão e detalhes de configuração de portas abertas para identificar software explorável. Faz a ponte entre dados brutos de varredura e identificação de vulnerabilidades.
Aula 5 • Técnicas Passivas de OSINT
Abrange dorking em mecanismos de busca, consultas WHOIS, transparência de certificados e perfil em redes sociais sem tocar na infraestrutura alvo. Estabelece a linha de base de inteligência para o reconhecimento ativo.
Capítulo 3EsconderEsconder detalhesVer detalhesVarredura e Análise de Vulnerabilidades
Varredura e Análise de Vulnerabilidades
Aula 1 • Verificação Manual de Vulnerabilidades
Ensina técnicas para confirmar as descobertas do scanner sem acionar explorações, reduzindo falsos positivos antes da comunicação. Reforça a diferença entre detecção e exploração.
Aula 2 • Pontuação e Priorização de Vulnerabilidades
Aplica a pontuação CVSS, a criticidade do ativo e os fatores de exploração para classificar vulnerabilidades pelo risco ao negócio. Permite que os alunos concentrem os esforços de exploração nos alvos de maior impacto.
Aula 3 • Usando Nessus e OpenVAS
Fornece configuração e execução práticas de scanners padrão da indústria contra alvos de laboratório. Os alunos interpretam a saída bruta da varredura e exportam as descobertas para análise.
Aula 4 • Varredura de Vulnerabilidades em Aplicações Web
Apresenta ferramentas DAST como Nikto e OWASP ZAP para descoberta automatizada de vulnerabilidades web. Prepara os alunos para as técnicas manuais de exploração web abordadas em capítulos posteriores.
Aula 5 • Fundamentos de Varredura de Vulnerabilidades
Explica como os scanners detectam configurações incorretas e CVEs conhecidas por meio de verificações com e sem credenciais. Define expectativas para a precisão do scanner e taxas de falso-positivo.
Capítulo 4EsconderEsconder detalhesVer detalhesFundamentos de Exploração
Fundamentos de Exploração
Aula 1 • Explorando Serviços de Rede Comuns
Ataca versões vulneráveis de serviços SMB, FTP e SSH usando tanto módulos do Metasploit quanto exploits manuais. Reforça a ligação entre descobertas de enumeração e seleção de exploits.
Aula 2 • O Ciclo de Vida da Exploração
Mapeia os estágios, desde a seleção da vulnerabilidade até a entrega do payload e o estabelecimento da sessão. Fornece um modelo mental repetível aplicado em todos os exercícios de exploração subsequentes.
Aula 3 • Domínio do Metasploit Framework
Abrange o console do Metasploit, a taxonomia de módulos e a configuração de opções para implantação rápida de exploits. Os alunos executam seu primeiro exploit bem-sucedido contra um serviço de laboratório vulnerável.
Aula 4 • Noções Básicas de Pós-Exploração
Aborda as ações imediatas pós-shell: enumeração do sistema, verificação de privilégios e configuração de persistência. Faz a ponte entre o acesso inicial e o capítulo mais aprofundado de pós-exploração que se segue.
Aula 5 • Técnicas de Exploração no Lado do Cliente
Demonstra exploits baseados em navegador, documento e macro que alvejam sistemas de usuário final em vez de servidores. Apresenta vetores de entrega de engenharia social usados em simulações de phishing.
Capítulo 5EsconderEsconder detalhesVer detalhesHacking de Aplicações Web
Hacking de Aplicações Web
Aula 1 • Ataques de Injeção: SQL e Além
Ensina injeção de SQL manual e assistida por ferramentas, injeção de comando e injeção de LDAP contra aplicações vulneráveis. Os alunos extraem conteúdo de bancos de dados e obtêm execução de comandos em nível de sistema operacional.
Aula 2 • Falhas de Autenticação e Autorização
Explora senhas fracas, controles de acesso quebrados, referências diretas inseguras a objetos e vulnerabilidades JWT para escalar privilégios dentro de aplicações web. Diretamente aplicável a avaliações do mundo real.
Aula 3 • Arquitetura de Aplicações Web para Atacantes
Mapeia a comunicação cliente-servidor, os fluxos de autenticação e o gerenciamento de sessão pela perspectiva de um atacante. Estabelece o contexto técnico para cada classe de vulnerabilidade web que se segue.
Aula 4 • Técnicas Avançadas de Exploração Web
Abrange vulnerabilidades SSRF, XXE, bypass de upload de arquivo e desserialização que levam à execução remota de código. Prepara os alunos para cenários complexos e encadeados de ataque web.
Aula 5 • Cross-Site Scripting e CSRF
Demonstra XSS refletido, armazenado e baseado em DOM, juntamente com cross-site request forgery, para comprometer sessões de usuário e realizar ações não autorizadas. Abrange tanto o ataque quanto a validação de impacto.
Capítulo 6EsconderEsconder detalhesVer detalhesAtaques de Rede e Análise de Tráfego
Ataques de Rede e Análise de Tráfego
Aula 1 • Envenenamento de ARP e Ataques MitM
Executa envenenamento de cache ARP com Ettercap e Bettercap para posicionar um atacante entre hosts e interceptar tráfego. Demonstra roubo de credenciais e sequestro de sessão em tempo real.
Aula 2 • Captura de Pacotes e Análise de Tráfego
Usa Wireshark e tcpdump para capturar, filtrar e decodificar tráfego de rede em busca de credenciais e dados de sessão. Fornece a base analítica para todas as técnicas ativas de ataque de rede.
Aula 3 • Quebra de Senhas e Análise de Hashes
Aplica o Hashcat e o John the Ripper com wordlists, regras e ataques de máscara para quebrar hashes capturados offline. Reforça os resultados de coleta de credenciais do capítulo de pós-exploração.
Aula 4 • Ataques a Redes Sem Fio
Ataca captura de handshake WPA2, ataques PMKID e pontos de acesso evil-twin para comprometer redes sem fio. Estende as habilidades de MitM para a superfície de ataque sem fio.
Aula 5 • Tunelamento e Canais Encobertos
Demonstra tunelamento DNS, canais encobertos ICMP e encaminhamento de porta SSH para exfiltrar dados e contornar firewalls. Prepara os alunos para pivoting avançado e comunicação C2.
Capítulo 7EsconderEsconder detalhesVer detalhesEscalação de Privilégio e Pós-Exploração
Escalação de Privilégio e Pós-Exploração
Aula 1 • Persistência e Evasão de Defesa
Estabelece persistência encoberta por meio de tarefas agendadas, chaves de execução do registro e serviços backdoorados, enquanto evade defesas comuns. Ensina os alunos a manter acesso após reinicializações.
Aula 2 • Escalação de Privilégio no Linux
Identifica binários SUID, configurações incorretas de cron jobs, caminhos graváveis e exploits de kernel que elevam um shell de baixo privilégio para root. Constrói hábitos de enumeração sistemática para alvos Linux.
Aula 3 • Ataques ao Active Directory
Abrange AS-REP roasting, DCSync, Golden Ticket e abuso de confiança de domínio para obter comprometimento total do Active Directory. Representa o ponto culminante do capítulo de escalação de privilégio.
Aula 4 • Escalação de Privilégio no Windows
Ataca caminhos de serviço sem aspas, permissões fracas de registro, impersonação de token e AlwaysInstallElevated para obter SYSTEM em hosts Windows. Espelha fluxos de trabalho reais de avaliação no Windows.
Aula 5 • Coleta de Credenciais e Movimentação Lateral
Extrai hashes de senha, credenciais em texto plano e tickets Kerberos para se mover lateralmente por uma rede. Conecta os resultados da escalação de privilégio ao comprometimento de todo o domínio.
Capítulo 8EsconderEsconder detalhesVer detalhesMetodologia de Teste de Penetração e Relatórios
Metodologia de Teste de Penetração e Relatórios
Aula 1 • Engajamento de Escopo Total Simulado
Os alunos executam um teste de penetração black-box completo contra um ambiente de laboratório com múltiplos serviços, desde o reconhecimento até o relatório. Serve como avaliação final, integrando todas as competências do curso.
Aula 2 • Planejamento e Escopo do Engajamento
Define regras de engajamento, limites de escopo, protocolos de comunicação e contatos de emergência antes do início dos testes. Previne ocorrências legais e operacionais durante engajamentos reais.
Aula 3 • Coleta de Evidências e Cadeia de Custódia
Estabelece práticas para capturas de tela com carimbo de data/hora, logs de comando e artefatos verificados por hash que sustentam as descobertas. Garante que as descobertas sejam defensáveis e reproduzíveis durante a revisão do cliente.
Aula 4 • Escrevendo Relatórios Profissionais de Teste de Penetração
Estrutura resumos executivos, descobertas técnicas, classificações de risco e orientações de remediação em um entregável refinado. Traduz os resultados da exploração técnica em uma linguagem relevante para o negócio.
Aula 5 • Metodologias de Teste Estruturadas
Compara os frameworks PTES, OWASP Testing Guide e NIST SP 800-115 para fornecer uma estrutura de teste repetível. Permite que os alunos alinhem seu trabalho com padrões reconhecidos pelo setor.
Seu certificado válido de conclusão
Este curso é para você:
Aspirante a testador de penetração: deseja treinamento estruturado e baseado em laboratório antes de buscar certificações.
Técnico de suporte de TI: pronto para migrar da correção de sistemas para o teste de suas defesas.
Estudante de ciência da computação: busca desenvolver habilidades ofensivas de segurança em paralelo com o curso acadêmico.
Analista de cibersegurança: busca experiência prática em ataques para fortalecer sua perspectiva defensiva.
Pessoa em transição de carreira: motivada pelo trabalho em segurança e comprometida em construir um novo conjunto de habilidades técnicas.
Entusiasta de CTF: quer ir além dos desafios e entrar nos fluxos de trabalho de avaliação profissional.
O que nossos alunos falam
As suas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já recomendei vocês a outras pessoas...

Eu gosto de como as lições são direto ao ponto e como eu consigo alterar capítulos e pular conteúdos que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito no aprendizado.

Principais capacitações
FAQ
Quem é a Dedika?
O certificado é válido no Brasil?
Os cursos são gratuitos?
Qual a carga horária dos cursos?
Como são os cursos?
Como funcionam os cursos?
Qual é o tempo dos cursos?
Qual o valor ou preço dos cursos?
O que é um curso EAD ou online e como ele funciona?
Os cursos possuem PDF?




















