Escolha o seu idioma
Curso de Forense Digital
Mais de 2 milhões de estudantes em todo o mundo

Curso de Forense Digital

5

Domine as ferramentas, técnicas e normas legais utilizadas por investigadores forenses digitais profissionais. Este curso leva-o dos princípios fundamentais à análise avançada de sistemas Windows, dispositivos móveis, redes e malware. Vai aprender a recolher, preservar e apresentar provas digitais que se sustentam em tribunal.

Dedika para empresas

O que vai aprender:

Vai construir um conjunto completo de competências em forense digital, começando com enquadramentos de investigação, autoridade legal e protocolos de cadeia de custódia. A partir daí, vai analisar artefactos do Windows, plataformas móveis e tráfego de rede para reconstruir eventos e identificar agentes de ameaça. Vai também examinar o comportamento de malware, detetar técnicas antiforenses e investigar ambientes cloud e virtuais. A cobertura prática de ferramentas padrão da indústria prepara-o para lidar com casos reais com confiança. No final, saberá como documentar conclusões e comunicá-las claramente a equipas jurídicas, executivos e forças policiais.

Como estuda de forma prática Curso de Forense Digital

Como pratica Curso de Forense Digital

Para si que é empresa e quer formar a equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos adaptados ao seu próprio negócio e às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos da Forense Digital

  • Aula 1 • Enquadramento Legal e Ético

    Examina a autoridade legal, as considerações de privacidade e as obrigações éticas que regem as investigações. Garante que os alunos operam dentro de limites legais e profissionais.

  • Aula 2 • Tipos de Prova Digital

    Categoriza provas voláteis, não voláteis e baseadas em rede e o seu significado forense. Prepara os alunos para reconhecer tipos de prova em capítulos técnicos subsequentes.

  • Aula 3 • O Modelo de Processo de Investigação

    Apresenta modelos de investigação estruturados e as suas fases, desde a identificação até à elaboração de relatórios. Fornece um enquadramento repetível que os alunos aplicam ao longo do curso.

  • Aula 4 • Definir Forense Digital

    Aborda a definição, história e âmbito da forense digital como disciplina. Fundamenta os alunos no propósito da área antes de avançar para métodos técnicos.

Capítulo 2Ver detalhes

Armazenamento Digital e Fundamentos de Dados

  • Aula 1 • Suportes de Armazenamento e Arquitetura

    Aborda as arquiteturas de HDD, SSD, flash e suportes óticos e as suas implicações forenses. Relaciona o conhecimento de hardware com estratégias de aquisição de provas em capítulos posteriores.

  • Aula 2 • Codificação e Representação de Dados

    Ensina codificação binária, hexadecimal, ASCII e Unicode aplicada à interpretação forense de dados. Os alunos descodificam bytes brutos para identificar artefactos de prova com precisão.

  • Aula 3 • Dados Eliminados e Espaço Slack

    Explica como a eliminação funciona ao nível do sistema de ficheiros e onde os dados residuais persistem. Os alunos recuperam provas de espaço não alocado e regiões slack.

  • Aula 4 • Sistemas de Ficheiros em Profundidade

    Examina as estruturas e metadados dos sistemas de ficheiros FAT, NTFS, ext e APFS. Permite que os alunos naveguem e interpretem artefactos do sistema de ficheiros durante a análise.

Capítulo 3Ver detalhes

Aquisição e Preservação de Provas

  • Aula 1 • Gestão da Cadeia de Custódia

    Estabelece protocolos de documentação, etiquetagem e armazenamento que preservam a integridade das provas. Os alunos criam e mantêm registos de custódia que resistem ao escrutínio legal.

  • Aula 2 • Princípios de Aquisição Forense

    Define bloqueio de escrita, imagem bit-for-bit e hashing de verificação como princípios fundamentais de aquisição. Estabelece as normas de integridade que todas as tarefas de aquisição subsequentes devem cumprir.

  • Aula 3 • Imagem de Discos e Drives

    Aborda formatos de imagem como raw, E01 e AFF e as ferramentas utilizadas para os criar. Os alunos realizam aquisições de disco completas e direcionadas com integridade verificada.

  • Aula 4 • Aquisição de Dados Voláteis e de Sistema em Execução

    Aborda a captura de RAM, processos em execução e estado de rede de sistemas em execução. Prepara os alunos para recolher provas efémeras antes do encerramento do sistema.

  • Aula 5 • Aquisição de Suportes Móveis e Amovíveis

    Aborda métodos de aquisição para smartphones, tablets, pen drives e cartões de memória. Os alunos aplicam níveis de extração apropriados com base no tipo de dispositivo e acesso.

Capítulo 4Ver detalhes

Análise Forense de Sistemas Windows

  • Aula 1 • Artefactos de Navegador e Aplicações

    Extrai histórico de navegação, ficheiros em cache, cookies e artefactos específicos de aplicações. Os alunos reconstroem o comportamento online do utilizador e padrões de uso de aplicações.

  • Aula 2 • Forense do Registo do Windows

    Examina a estrutura das colmeias do registo, localizações-chave e tipos de artefactos relevantes para investigações. Os alunos extraem provas de atividade do utilizador, execução de programas e ligação de dispositivos.

  • Aula 3 • Análise de Registos de Eventos do Windows

    Aborda formatos de registo de eventos, IDs de eventos críticos e técnicas de correlação de registos. Os alunos reconstroem eventos de início de sessão, escalada de privilégios e incidentes de segurança a partir de registos.

  • Aula 4 • Análise de Memória e Paginação do Windows

    Aborda a análise do ficheiro de página, ficheiro de hibernação e dump de memória para sistemas Windows. Os alunos recuperam palavras-passe, dados de processos e ligações de rede a partir de artefactos de memória.

  • Aula 5 • Sistema de Ficheiros e Artefactos de Metadados

    Analisa carimbos temporais NTFS, ficheiros LNK, jump lists e dados prefetch para atividade do utilizador. Os alunos constroem linhas temporais a partir de artefactos de metadados para apoiar conclusões de investigação.

Capítulo 5Ver detalhes

Forense de Rede e Análise de Tráfego

  • Aula 1 • Análise e Reconstrução de Protocolos

    Aborda a análise de protocolos TCP/IP, DNS, HTTP e e-mail para extração de provas. Os alunos reconstroem sessões e comunicações a partir de capturas de pacotes brutos.

  • Aula 2 • Fundamentos de Forense de Rede

    Apresenta fontes de prova de rede, pontos de captura e o valor forense dos dados de tráfego. Relaciona conceitos de rede com o processo de investigação mais amplo estabelecido anteriormente.

  • Aula 3 • Linha Temporal e Atribuição de Rede

    Sintetiza provas de rede em linhas temporais e mapeia atividade para anfitriões ou utilizadores específicos. Os alunos produzem relatórios de atribuição apoiados por artefactos de rede corroborados.

  • Aula 4 • Deteção de Intrusões e Análise de Registos

    Examina registos de firewall, IDS, proxy e DHCP para indicadores de compromisso. Os alunos correlacionam fontes de registo para identificar linhas temporais de ataque e anfitriões afetados.

  • Aula 5 • Forense de Redes Sem Fios

    Aborda a captura de tráfego Wi-Fi, artefactos de autenticação e deteção de pontos de acesso rogue. Os alunos analisam provas sem fios para identificar eventos de acesso não autorizado.

Capítulo 6Ver detalhes

Forense de Dispositivos Móveis

  • Aula 1 • Análise de Artefactos de Aplicações Móveis

    Examina bases de dados de redes sociais, navegador e aplicações de produtividade para provas de atividade do utilizador. Os alunos extraem e interpretam artefactos específicos de aplicações para reconstruir o comportamento do utilizador.

  • Aula 2 • Análise de Dados de Localização e Sensores

    Analisa registos GPS, dados de localização Wi-Fi e registos de torres de telemóvel para estabelecer o histórico de localização do dispositivo. Os alunos mapeiam padrões de movimento para apoiar linhas temporais de investigação.

  • Aula 3 • Arquiteturas de Plataformas Móveis

    Compara as arquiteturas iOS e Android, sistemas de ficheiros e modelos de segurança relevantes para a forense. Fornece o conhecimento de plataforma necessário para extração e análise direcionadas.

  • Aula 4 • Artefactos de Comunicação e Mensagens

    Extrai dados de SMS, MMS, registos de chamadas e aplicações de mensagens de terceiros de dispositivos móveis. Os alunos recuperam mensagens eliminadas e reconstroem linhas temporais de comunicação.

  • Aula 5 • Técnicas de Extração Móvel

    Aborda métodos de extração lógica, sistema de ficheiros, física e avançada para dispositivos móveis. Os alunos selecionam e aplicam o método apropriado com base no estado do dispositivo e acesso.

Capítulo 7Ver detalhes

Forense de Malware e Resposta a Incidentes

  • Aula 1 • Análise Estática de Malware

    Aborda hashing de ficheiros, extração de strings, análise de cabeçalho PE e deteção baseada em assinaturas. Os alunos caracterizam malware sem execução para identificar com segurança indicadores de compromisso.

  • Aula 2 • Análise Dinâmica de Malware

    Examina execução em sandbox, monitorização comportamental e tráfego de rede gerado por malware. Os alunos observam ações do malware num ambiente controlado para documentar as suas capacidades.

  • Aula 3 • Documentação de Artefactos de Malware

    Estrutura as conclusões de investigações de malware em indicadores de compromisso e relatórios formais. Os alunos produzem entregáveis utilizáveis tanto por equipas técnicas como por partes interessadas legais.

  • Aula 4 • Classificação e Comportamento de Malware

    Categoriza tipos de malware por comportamento, mecanismo de persistência e pegada forense. Estabelece a taxonomia que os alunos utilizam ao identificar artefactos de malware em investigações.

  • Aula 5 • Integração com Resposta a Incidentes

    Aplica o ciclo de vida de resposta a incidentes a eventos de malware, desde a deteção até à contenção. Os alunos coordenam a recolha forense com ações de resposta para preservar provas.

Capítulo 8Ver detalhes

Elaboração de Relatórios Forenses e Testemunho Pericial

  • Aula 1 • Gestão e Encerramento de Processos de Investigação

    Aborda a organização do processo de investigação, devolução ou eliminação de provas e processos de revisão pós-caso. Os alunos encerram investigações de forma a satisfazer os requisitos legais e organizacionais.

  • Aula 2 • Papéis e Responsabilidades do Perito

    Define o papel do perito, normas de qualificação e deveres de imparcialidade. Os alunos compreendem as suas obrigações antes, durante e após a prestação de testemunho pericial.

  • Aula 3 • Técnicas de Apresentação de Provas

    Aborda ajudas visuais, linhas temporais e preparação de exhibits para apresentar prova digital. Os alunos criam exhibits claros que apoiam as conclusões de investigação para públicos diversos.

  • Aula 4 • Competências de Testemunho em Tribunal

    Prepara os alunos para interrogatório direto, contra-interrogatório e resposta a perguntas adversárias. Os alunos praticam a prestação de testemunho claro, composto e credível sob pressão.

  • Aula 5 • Estrutura e Normas do Relatório Forense

    Define os componentes, normas linguísticas e requisitos de objetividade de um relatório forense. Os alunos elaboram relatórios que cumprem as expectativas profissionais e de admissibilidade legal.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Técnico de suporte de TI: pronto para se especializar numa função de investigação com maior procura.

  • Agente das forças policiais: à procura de competências técnicas para lidar com provas digitais de forma independente.

  • Analista de cibersegurança: querendo adicionar investigação forense estruturada às defesas existentes.

  • Paralegal ou advogado: necessitando de compreender provas digitais para uma melhor preparação de casos.

  • Pessoa em mudança de carreira: atraída pelo trabalho de investigação e confortável em aprender matérias técnicas.

  • Administrador de sistemas: querendo migrar para a investigação de incidentes e manuseamento de provas.

O que os nossos alunos dizem

As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar de mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos de que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais formações

FAQ

Quem é a Dedika?

O certificado é válido em Portugal?

Os cursos são gratuitos?

Qual é a carga horária dos cursos?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF