Escolha o seu idioma
Curso Básico de Cibersegurança e Ciberataques
Mais de 2 milhões de alunos no mundo todo

Curso Básico de Cibersegurança e Ciberataques

4

As ameaças cibernéticas estão evoluindo rápido — e as organizações precisam de pessoas que entendam como os ataques funcionam e como detê-los. Este curso constrói sua base em segurança cibernética, desde princípios fundamentais e defesa de rede até técnicas de ataque e resposta a ocorrências. Esteja você iniciando uma carreira em segurança ou fortalecendo seu conhecimento em TI, você vai adquirir as habilidades práticas que mais importam no cenário de ameaças atual.

Dedika para empresas

O que você vai aprender:

  • Compreenda a tríade CIA, os cenários de ameaça e as estruturas fundamentais de segurança cibernética.

  • Identifique técnicas de ataque baseadas em rede, incluindo man-in-the-middle, DDoS e spoofing.

  • Mapeie o comportamento do adversário usando a Cyber Kill Chain e a matriz MITRE ATT&CK.

  • Construa um fluxo de trabalho estruturado de gerenciamento de vulnerabilidades usando pontuação CVSS e bancos de dados CVE.

  • Configure controles defensivos, incluindo SIEM, proteção de endpoint e gerenciamento de identidade e acesso.

  • Projete e comunique uma estratégia de segurança empresarial alinhada ao risco de negócio mensurável.

Como você estuda de forma prática Curso Básico de Cibersegurança e Ciberataques

Como você pratica Curso Básico de Cibersegurança e Ciberataques

Para si que é empresa e quer formar a equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 38 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos de Cibersegurança

  • Aula 1 • O Panorama de Ameaças Cibernéticas

    Mapeia as categorias de adversários e suas motivações. Fornece contexto para entender por que os ataques ocorrem.

  • Aula 2 • Fundamentos de Regulamentação e Conformidade

    Explica como as leis de proteção de dados e os padrões da indústria moldam os programas de segurança. Os alunos entendem a conformidade como um motor do investimento em segurança.

  • Aula 3 • Modelos e Estruturas de Segurança

    Aborda defesa em profundidade, confiança zero e estruturas de controle amplamente adotadas. Conecta princípios abstratos à arquitetura prática de segurança.

  • Aula 4 • Conceitos Essenciais e Terminologia de Segurança

    Apresenta a tríade CID, autenticação e autorização. Constrói o vocabulário necessário para cada capítulo subsequente.

Capítulo 2Ver detalhes

Fundamentos de Redes para Segurança

  • Aula 1 • Segmentação de Rede e Controles de Perímetro

    Explica firewalls, DMZs, VLANs e estratégias de segmentação. Conecta decisões de design de rede à contenção de ataques.

  • Aula 2 • Análise de Tráfego e Inspeção de Pacotes

    Apresenta ferramentas de captura de pacotes e interpretação de tráfego. Os alunos conseguem identificar padrões anômalos em dados de rede.

  • Aula 3 • Arquitetura e Protocolos de Rede

    Aborda os modelos OSI e TCP/IP, endereçamento IP e protocolos essenciais. Fornece o mapa estrutural que os atacantes exploram.

  • Aula 4 • Serviços e Portas de Rede Comuns

    Identifica serviços conhecidos, suas portas e comportamentos padrão. Explica por que portas abertas representam possíveis pontos de entrada.

Capítulo 3Ver detalhes

Tipos de Ataques Cibernéticos

  • Aula 1 • Vetores de Ataque a Aplicações Web

    Aborda falhas de injeção, cross-site scripting e autenticação quebrada. Relaciona cada vetor às principais categorias de vulnerabilidade da OWASP.

  • Aula 2 • Técnicas de Ataque Baseadas em Rede

    Detalha ataques de homem no meio, negação de serviço e spoofing. Mostra como fraquezas de protocolo permitem a interceptação e interrupção de tráfego.

  • Aula 3 • Ataques de Engenharia Social e Phishing

    Examina táticas de manipulação direcionadas à psicologia humana. Conecta técnicas de engano ao roubo de credenciais e à distribuição de malware.

  • Aula 4 • Categorias e Comportamento de Malware

    Aborda vírus, worms, ransomware, spyware e rootkits. Explica como cada um se propaga e que danos causa.

  • Aula 5 • Ameaças Persistentes Avançadas (APTs)

    Explica campanhas de intrusão de múltiplos estágios e longa permanência. Os alunos entendem como as APTs diferem de ataques oportunistas.

Capítulo 4Ver detalhes

Ciclo de Vida do Ataque e Táticas do Adversário

  • Aula 1 • Reconhecimento e Levantamento de Informações

    Detalha métodos passivos e ativos de coleta de informações que os atacantes usam antes de atacar. Conecta a inteligência de fontes abertas ao planejamento do ataque.

  • Aula 2 • Técnicas de Exfiltração e Impacto

    Examina como os atacantes extraem dados e causam danos no final da campanha. Os alunos reconhecem indicadores de exfiltração em logs.

  • Aula 3 • Exploração e Elevação de Privilégio

    Aborda como os atacantes aproveitam vulnerabilidades para obter e expandir acesso. Constrói a compreensão dos objetivos pós-exploração.

  • Aula 4 • O Modelo Cyber Kill Chain

    Divide as intrusões em sete fases sequenciais, desde o reconhecimento até as ações sobre os objetivos. Permite que os defensores identifiquem pontos de intervenção.

  • Aula 5 • Fundamentos da Estrutura MITRE ATT&CK

    Apresenta táticas, técnicas e procedimentos organizados na matriz ATT&CK. Os alunos navegam pela matriz para descrever o comportamento do adversário.

Capítulo 5Ver detalhes

Avaliação e Gestão de Vulnerabilidades

  • Aula 1 • Monitoramento Contínuo de Vulnerabilidades

    Apresenta cadências de varredura contínuas, feeds de inteligência de ameaças e métricas. Constrói uma postura de segurança proativa em vez de reativa.

  • Aula 2 • Pontuação Comum de Vulnerabilidades e Bancos de Dados

    Explica a pontuação CVSS, os identificadores CVE e o NVD. Os alunos usam pontuações para comparar e priorizar vulnerabilidades de forma objetiva.

  • Aula 3 • Fundamentos de Varredura de Vulnerabilidades

    Apresenta varreduras autenticadas versus não autenticadas e ferramentas de varredura comuns. Os alunos configuram e interpretam resultados básicos de varredura.

  • Aula 4 • Gestão de Patches e Remediação

    Aborda teste de patches, pipelines de implantação e controles compensatórios. Os alunos projetam um ciclo de remediação repetível.

  • Aula 5 • Priorização de Vulnerabilidades Baseada em Risco

    Aplica dados de criticidade de ativos e exploração para classificar os esforços de remediação. Conecta a pontuação à análise de impacto nos negócios.

Capítulo 6Ver detalhes

Controles e Ferramentas de Segurança Defensiva

  • Aula 1 • Tecnologias de Defesa de Rede

    Apresenta IDS, IPS, firewalls de aplicação web e DNS seguro. Mapeia cada ferramenta para os tipos de ataque que ela mitiga.

  • Aula 2 • Controles de Proteção e Criptografia de Dados

    Explica criptografia em repouso, em trânsito e práticas de gestão de chaves. Protege a confidencialidade dos dados contra interceptação e roubo.

  • Aula 3 • Gestão de Identidade e Acesso

    Explica autenticação multifator, privilégio mínimo e gestão de acesso privilegiado. Reduz o sucesso de ataques baseados em credenciais.

  • Aula 4 • Gestão de Eventos e Informações de Segurança (SIEM)

    Aborda arquitetura SIEM, ingestão de logs, regras de correlação e alertas. Os alunos constroem um caso de uso básico de detecção.

  • Aula 5 • Estratégias de Proteção de Pontos Finais

    Aborda antivírus, EDR, lista de permissões de aplicativos e hardening de host. Conecta controles de ponto final à defesa contra malware e exploração.

Capítulo 7Ver detalhes

Detecção e Resposta a Ocorrências

  • Aula 1 • Fundamentos de Perícia Digital Forense

    Apresenta preservação de evidências, cadeia de custódia e imageamento forense. Garante a integridade da investigação para fins legais e operacionais.

  • Aula 2 • Análise e Relato Pós-Ocorrência

    Aborda análise de causa raiz, reconstrução da linha do tempo e relato às partes interessadas. Transforma dados de ocorrência em aprendizado organizacional.

  • Aula 3 • Detecção de Ameaças e Triagem de Alertas

    Aborda identificação de indicadores de comprometimento, redução de fadiga de alertas e priorização de triagem. Conecta a saída do SIEM a uma resposta acionável.

  • Aula 4 • Técnicas de Contenção e Erradicação

    Detalha isolamento de rede, remoção de malware e redefinição de credenciais. Os alunos aplicam decisões de contenção para minimizar a propagação da violação.

  • Aula 5 • Ciclo de Vida de Resposta a Ocorrências

    Define as seis fases do NIST: preparação, detecção, contenção, erradicação, recuperação e lições aprendidas. Fornece a estrutura operacional para o capítulo.

Capítulo 8Ver detalhes

Estratégia de Segurança e Governança de Riscos

  • Aula 1 • Risco de Terceiros e da Cadeia de Suprimentos

    Aborda avaliação de fornecedores, requisitos contratuais de segurança e vetores de ataque na cadeia de suprimentos. Estende a gestão de riscos além dos limites da organização.

  • Aula 2 • Métricas e KPIs do Programa de Segurança

    Define métricas de segurança significativas, cadências de medição e formatos de relato. Permite a melhoria do programa baseada em dados.

  • Aula 3 • Desenvolvimento de Políticas e Padrões de Segurança

    Aborda hierarquia de políticas, uso aceitável e padrões de linha de base de segurança. Os alunos redigem um documento de política alinhado a uma estrutura de controle.

  • Aula 4 • Gestão de Riscos Empresariais para Segurança

    Aplica análise de risco qualitativa e quantitativa a decisões de segurança. Conecta dados de ameaça a estimativas de impacto financeiro e operacional.

  • Aula 5 • Construindo um Roteiro de Segurança

    Orienta os alunos na análise de lacunas, priorização de iniciativas e planejamento plurianual. Produz um roteiro de investimento em segurança pronto para o conselho.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Técnicos de suporte de TI: prontos para expandir suas responsabilidades para o foco em segurança no trabalho.

  • Profissionais em transição de carreira: atraídos pela segurança cibernética, mas sem um ponto de partida estruturado.

  • Administradores de rede: em busca de entender as ameaças que visam sua infraestrutura diariamente.

  • Analistas de negócios: que precisam de alfabetização em segurança para colaborar efetivamente com equipes técnicas.

  • Estudantes universitários: construindo conhecimento fundamental antes de buscar certificações ou diplomas na área de segurança.

  • Pequenos empresários: que desejam entender os riscos que suas operações digitais enfrentam.

O que os nossos alunos dizem

As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

FAQ

Quem é a Dedika?

O certificado é válido em Brasil?

Os cursos são gratuitos?

Qual é a carga horária do curso?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF