
Curso de Forense Digital
Domine as ferramentas, técnicas e normas legais utilizadas por investigadores forenses digitais profissionais. Este curso leva-o dos princípios fundamentais à análise avançada de sistemas Windows, dispositivos móveis, redes e malware. Vai aprender a recolher, preservar e apresentar provas digitais que se sustentam em tribunal.
O que vai aprender:
Vai construir um conjunto completo de competências em forense digital, começando com enquadramentos de investigação, autoridade legal e protocolos de cadeia de custódia. A partir daí, vai analisar artefactos do Windows, plataformas móveis e tráfego de rede para reconstruir eventos e identificar agentes de ameaça. Vai também examinar o comportamento de malware, detetar técnicas antiforenses e investigar ambientes cloud e virtuais. A cobertura prática de ferramentas padrão da indústria prepara-o para lidar com casos reais com confiança. No final, saberá como documentar conclusões e comunicá-las claramente a equipas jurídicas, executivos e forças policiais.
Como estuda de forma prática Curso de Forense Digital
Como pratica Curso de Forense Digital
Para si que é empresa e quer formar a equipa
Na Dedika para empresas, o curso inclui exercícios e exemplos adaptados ao seu próprio negócio e às necessidades da sua empresa.
Conteúdo do curso
8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesFundamentos da Forense Digital
Fundamentos da Forense Digital
Aula 1 • Enquadramento Legal e Ético
Examina a autoridade legal, as considerações de privacidade e as obrigações éticas que regem as investigações. Garante que os alunos operam dentro de limites legais e profissionais.
Aula 2 • Tipos de Prova Digital
Categoriza provas voláteis, não voláteis e baseadas em rede e o seu significado forense. Prepara os alunos para reconhecer tipos de prova em capítulos técnicos subsequentes.
Aula 3 • O Modelo de Processo de Investigação
Apresenta modelos de investigação estruturados e as suas fases, desde a identificação até à elaboração de relatórios. Fornece um enquadramento repetível que os alunos aplicam ao longo do curso.
Aula 4 • Definir Forense Digital
Aborda a definição, história e âmbito da forense digital como disciplina. Fundamenta os alunos no propósito da área antes de avançar para métodos técnicos.
Capítulo 2EsconderEsconder detalhesVer detalhesArmazenamento Digital e Fundamentos de Dados
Armazenamento Digital e Fundamentos de Dados
Aula 1 • Suportes de Armazenamento e Arquitetura
Aborda as arquiteturas de HDD, SSD, flash e suportes óticos e as suas implicações forenses. Relaciona o conhecimento de hardware com estratégias de aquisição de provas em capítulos posteriores.
Aula 2 • Codificação e Representação de Dados
Ensina codificação binária, hexadecimal, ASCII e Unicode aplicada à interpretação forense de dados. Os alunos descodificam bytes brutos para identificar artefactos de prova com precisão.
Aula 3 • Dados Eliminados e Espaço Slack
Explica como a eliminação funciona ao nível do sistema de ficheiros e onde os dados residuais persistem. Os alunos recuperam provas de espaço não alocado e regiões slack.
Aula 4 • Sistemas de Ficheiros em Profundidade
Examina as estruturas e metadados dos sistemas de ficheiros FAT, NTFS, ext e APFS. Permite que os alunos naveguem e interpretem artefactos do sistema de ficheiros durante a análise.
Capítulo 3EsconderEsconder detalhesVer detalhesAquisição e Preservação de Provas
Aquisição e Preservação de Provas
Aula 1 • Gestão da Cadeia de Custódia
Estabelece protocolos de documentação, etiquetagem e armazenamento que preservam a integridade das provas. Os alunos criam e mantêm registos de custódia que resistem ao escrutínio legal.
Aula 2 • Princípios de Aquisição Forense
Define bloqueio de escrita, imagem bit-for-bit e hashing de verificação como princípios fundamentais de aquisição. Estabelece as normas de integridade que todas as tarefas de aquisição subsequentes devem cumprir.
Aula 3 • Imagem de Discos e Drives
Aborda formatos de imagem como raw, E01 e AFF e as ferramentas utilizadas para os criar. Os alunos realizam aquisições de disco completas e direcionadas com integridade verificada.
Aula 4 • Aquisição de Dados Voláteis e de Sistema em Execução
Aborda a captura de RAM, processos em execução e estado de rede de sistemas em execução. Prepara os alunos para recolher provas efémeras antes do encerramento do sistema.
Aula 5 • Aquisição de Suportes Móveis e Amovíveis
Aborda métodos de aquisição para smartphones, tablets, pen drives e cartões de memória. Os alunos aplicam níveis de extração apropriados com base no tipo de dispositivo e acesso.
Capítulo 4EsconderEsconder detalhesVer detalhesAnálise Forense de Sistemas Windows
Análise Forense de Sistemas Windows
Aula 1 • Artefactos de Navegador e Aplicações
Extrai histórico de navegação, ficheiros em cache, cookies e artefactos específicos de aplicações. Os alunos reconstroem o comportamento online do utilizador e padrões de uso de aplicações.
Aula 2 • Forense do Registo do Windows
Examina a estrutura das colmeias do registo, localizações-chave e tipos de artefactos relevantes para investigações. Os alunos extraem provas de atividade do utilizador, execução de programas e ligação de dispositivos.
Aula 3 • Análise de Registos de Eventos do Windows
Aborda formatos de registo de eventos, IDs de eventos críticos e técnicas de correlação de registos. Os alunos reconstroem eventos de início de sessão, escalada de privilégios e incidentes de segurança a partir de registos.
Aula 4 • Análise de Memória e Paginação do Windows
Aborda a análise do ficheiro de página, ficheiro de hibernação e dump de memória para sistemas Windows. Os alunos recuperam palavras-passe, dados de processos e ligações de rede a partir de artefactos de memória.
Aula 5 • Sistema de Ficheiros e Artefactos de Metadados
Analisa carimbos temporais NTFS, ficheiros LNK, jump lists e dados prefetch para atividade do utilizador. Os alunos constroem linhas temporais a partir de artefactos de metadados para apoiar conclusões de investigação.
Capítulo 5EsconderEsconder detalhesVer detalhesForense de Rede e Análise de Tráfego
Forense de Rede e Análise de Tráfego
Aula 1 • Análise e Reconstrução de Protocolos
Aborda a análise de protocolos TCP/IP, DNS, HTTP e e-mail para extração de provas. Os alunos reconstroem sessões e comunicações a partir de capturas de pacotes brutos.
Aula 2 • Fundamentos de Forense de Rede
Apresenta fontes de prova de rede, pontos de captura e o valor forense dos dados de tráfego. Relaciona conceitos de rede com o processo de investigação mais amplo estabelecido anteriormente.
Aula 3 • Linha Temporal e Atribuição de Rede
Sintetiza provas de rede em linhas temporais e mapeia atividade para anfitriões ou utilizadores específicos. Os alunos produzem relatórios de atribuição apoiados por artefactos de rede corroborados.
Aula 4 • Deteção de Intrusões e Análise de Registos
Examina registos de firewall, IDS, proxy e DHCP para indicadores de compromisso. Os alunos correlacionam fontes de registo para identificar linhas temporais de ataque e anfitriões afetados.
Aula 5 • Forense de Redes Sem Fios
Aborda a captura de tráfego Wi-Fi, artefactos de autenticação e deteção de pontos de acesso rogue. Os alunos analisam provas sem fios para identificar eventos de acesso não autorizado.
Capítulo 6EsconderEsconder detalhesVer detalhesForense de Dispositivos Móveis
Forense de Dispositivos Móveis
Aula 1 • Análise de Artefactos de Aplicações Móveis
Examina bases de dados de redes sociais, navegador e aplicações de produtividade para provas de atividade do utilizador. Os alunos extraem e interpretam artefactos específicos de aplicações para reconstruir o comportamento do utilizador.
Aula 2 • Análise de Dados de Localização e Sensores
Analisa registos GPS, dados de localização Wi-Fi e registos de torres de telemóvel para estabelecer o histórico de localização do dispositivo. Os alunos mapeiam padrões de movimento para apoiar linhas temporais de investigação.
Aula 3 • Arquiteturas de Plataformas Móveis
Compara as arquiteturas iOS e Android, sistemas de ficheiros e modelos de segurança relevantes para a forense. Fornece o conhecimento de plataforma necessário para extração e análise direcionadas.
Aula 4 • Artefactos de Comunicação e Mensagens
Extrai dados de SMS, MMS, registos de chamadas e aplicações de mensagens de terceiros de dispositivos móveis. Os alunos recuperam mensagens eliminadas e reconstroem linhas temporais de comunicação.
Aula 5 • Técnicas de Extração Móvel
Aborda métodos de extração lógica, sistema de ficheiros, física e avançada para dispositivos móveis. Os alunos selecionam e aplicam o método apropriado com base no estado do dispositivo e acesso.
Capítulo 7EsconderEsconder detalhesVer detalhesForense de Malware e Resposta a Incidentes
Forense de Malware e Resposta a Incidentes
Aula 1 • Análise Estática de Malware
Aborda hashing de ficheiros, extração de strings, análise de cabeçalho PE e deteção baseada em assinaturas. Os alunos caracterizam malware sem execução para identificar com segurança indicadores de compromisso.
Aula 2 • Análise Dinâmica de Malware
Examina execução em sandbox, monitorização comportamental e tráfego de rede gerado por malware. Os alunos observam ações do malware num ambiente controlado para documentar as suas capacidades.
Aula 3 • Documentação de Artefactos de Malware
Estrutura as conclusões de investigações de malware em indicadores de compromisso e relatórios formais. Os alunos produzem entregáveis utilizáveis tanto por equipas técnicas como por partes interessadas legais.
Aula 4 • Classificação e Comportamento de Malware
Categoriza tipos de malware por comportamento, mecanismo de persistência e pegada forense. Estabelece a taxonomia que os alunos utilizam ao identificar artefactos de malware em investigações.
Aula 5 • Integração com Resposta a Incidentes
Aplica o ciclo de vida de resposta a incidentes a eventos de malware, desde a deteção até à contenção. Os alunos coordenam a recolha forense com ações de resposta para preservar provas.
Capítulo 8EsconderEsconder detalhesVer detalhesElaboração de Relatórios Forenses e Testemunho Pericial
Elaboração de Relatórios Forenses e Testemunho Pericial
Aula 1 • Gestão e Encerramento de Processos de Investigação
Aborda a organização do processo de investigação, devolução ou eliminação de provas e processos de revisão pós-caso. Os alunos encerram investigações de forma a satisfazer os requisitos legais e organizacionais.
Aula 2 • Papéis e Responsabilidades do Perito
Define o papel do perito, normas de qualificação e deveres de imparcialidade. Os alunos compreendem as suas obrigações antes, durante e após a prestação de testemunho pericial.
Aula 3 • Técnicas de Apresentação de Provas
Aborda ajudas visuais, linhas temporais e preparação de exhibits para apresentar prova digital. Os alunos criam exhibits claros que apoiam as conclusões de investigação para públicos diversos.
Aula 4 • Competências de Testemunho em Tribunal
Prepara os alunos para interrogatório direto, contra-interrogatório e resposta a perguntas adversárias. Os alunos praticam a prestação de testemunho claro, composto e credível sob pressão.
Aula 5 • Estrutura e Normas do Relatório Forense
Define os componentes, normas linguísticas e requisitos de objetividade de um relatório forense. Os alunos elaboram relatórios que cumprem as expectativas profissionais e de admissibilidade legal.
Seu certificado válido de conclusão
Este curso é para si:
Técnico de suporte de TI: pronto para se especializar numa função de investigação com maior procura.
Agente das forças policiais: à procura de competências técnicas para lidar com provas digitais de forma independente.
Analista de cibersegurança: querendo adicionar investigação forense estruturada às defesas existentes.
Paralegal ou advogado: necessitando de compreender provas digitais para uma melhor preparação de casos.
Pessoa em mudança de carreira: atraída pelo trabalho de investigação e confortável em aprender matérias técnicas.
Administrador de sistemas: querendo migrar para a investigação de incidentes e manuseamento de provas.
O que os nossos alunos dizem
As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar de mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...

Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos de que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.

Principais formações
FAQ
Quem é a Dedika?
O certificado é válido em Portugal?
Os cursos são gratuitos?
Qual é a carga horária dos cursos?
Como são os cursos?
Como funcionam os cursos?
Qual é a duração dos cursos?
Qual é o custo ou preço dos cursos?
O que é um curso EAD ou online e como funciona?
Curso em PDF




















