Escolha o seu idioma
Curso de Engenharia Social
Mais de 2 milhões de alunos no mundo todo

Curso de Engenharia Social

Domine o espectro completo da engenharia social — desde manipulação psicológica e reconhecimento de OSINT até phishing, vishing e intrusão física. Este curso oferece aos profissionais de segurança as habilidades ofensivas e a visão defensiva necessárias para pensar como um invasor e proteger organizações na camada humana.

Dedika para empresas

O que você vai aprender:

Você aprenderá como invasores exploram vieses cognitivos, constroem personas convincentes e executam campanhas coordenadas de múltiplos vetores por e-mail, telefone e ambientes físicos. O curso abrange coleta de OSINT, infraestrutura de phishing, técnicas de ligação de vishing e personificação presencial. Você também projetará operações de influência, executará exercícios integrados de red team e redigirá relatórios profissionais de avaliação. Os tópicos defensivos incluem projeto de programas de conscientização em segurança, detecção de ameaças geradas por IA e mitigação de riscos internos. Cada módulo conecta técnicas ofensivas diretamente a contramedidas defensivas práticas.

Como você estuda de forma prática Curso de Engenharia Social

Como você pratica Curso de Engenharia Social

Para si que é empresa e quer formar a equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 41 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos de Engenharia Social

  • Aula 1 • Taxonomia e Classificação de Ataques

    Mapeia todo o panorama dos tipos de ataque de engenharia social por canal e método. Fornece aos alunos um modelo de referência para categorizar qualquer novo ataque encontrado.

  • Aula 2 • Definindo Engenharia Social

    Aborda a definição formal, o escopo e a distinção do hacking técnico. Ancora todas as técnicas subsequentes em um quadro conceitual compartilhado.

  • Aula 3 • Limites Éticos e Legais

    Define o escopo de teste autorizado, os requisitos de consentimento e a responsabilidade profissional. Garante que todos os exercícios práticos permaneçam dentro dos limites éticos e legais.

  • Aula 4 • Mentalidade e Motivação do Atacante

    Perfila categorias de atores de ameaça por motivação, nível de habilidade e seleção de alvo. Permite que os alunos antecipem o comportamento do atacante em exercícios de simulação posteriores.

  • Aula 5 • Psicologia da Vulnerabilidade Humana

    Examina vieses cognitivos e gatilhos emocionais explorados por atacantes. Fornece a lente psicológica aplicada em todo capítulo de técnica.

Capítulo 2Ver detalhes

Coleta de Inteligência de Fontes Abertas

  • Aula 1 • Princípios e Metodologia de OSINT

    Apresenta o ciclo de inteligência adaptado para reconhecimento de engenharia social. Estabelece um processo repetível aplicado em todo exercício de reconhecimento posterior.

  • Aula 2 • Reconhecimento Organizacional

    Técnicas para mapear estrutura corporativa, pilha de tecnologia e pessoal-chave. Alimenta diretamente o design de pretextos e campanhas de phishing.

  • Aula 3 • Perfilagem de Alvo Individual

    Métodos para agregar dados pessoais de redes sociais, fóruns e registros públicos. Os perfis construídos aqui são usados em exercícios de spear-phishing e vishing.

  • Aula 4 • Sintetizando Inteligência em Planos de Ataque

    Converte dados brutos coletados em perfis de alvo estruturados e hipóteses de ataque. Faz a ponte entre a saída do reconhecimento e os capítulos de pretexto e campanha adiante.

  • Aula 5 • Ferramentas Técnicas e Automação de OSINT

    Uso prático de operadores de busca, ferramentas de metadados e plataformas de agregação. Os alunos automatizam tarefas repetitivas de coleta para escalar o reconhecimento de forma eficiente.

Capítulo 3Ver detalhes

Pretexto e Construção de Identidade

  • Aula 1 • Teste de Estresse e Iteração

    Processo de revisão adversarial estruturado para expor fraquezas do pretexto antes da implementação. Produz cenários robustos e prontos para campo por meio de ciclos de crítica iterativos.

  • Aula 2 • Adaptando Pretextos Através de Canais

    Aplica o design de persona e cenário a canais telefônicos, de e-mail, presenciais e digitais. Destaca os ajustes específicos de canal necessários para cada meio.

  • Aula 3 • Construindo uma Persona Crível

    Aborda a construção de identidade, incluindo história pregressa, credenciais e pegada digital. Os alunos criam personas totalmente documentadas e prontas para implementação em exercícios.

  • Aula 4 • Fundamentos do Design de Pretexto

    Define o que torna um pretexto crível e como os dados de OSINT moldam a seleção de cenários. Estabelece critérios de design aplicados a todo pretexto construído neste capítulo.

  • Aula 5 • Roteirização e Diálogo de Cenários

    Ensina a estruturação roteirizada de linhas de abertura, tratamento de objeções e estratégias de saída. Os roteiros são ensaiados e refinados por meio de sessões de dramatização entre pares.

Capítulo 4Ver detalhes

Phishing e Decepção Eletrônica

  • Aula 1 • Anatomia do Ataque de Phishing

    Desmembra cada elemento estrutural de uma mensagem de phishing e sua função psicológica. Fornece o quadro analítico usado para construir e avaliar todos os exercícios de campanha.

  • Aula 2 • Análise e Métricas de Campanha

    Define indicadores-chave de desempenho para campanhas de phishing e interpreta os dados de resultado. Conecta os resultados da campanha ao relato de vulnerabilidade organizacional.

  • Aula 3 • Configuração de Infraestrutura de Phishing

    Aborda registro de domínio, configuração de servidor de e-mail e páginas de captura de credenciais. Os alunos constroem um ambiente de laboratório controlado para teste seguro de campanhas.

  • Aula 4 • Iscas por SMS, Mensagens e Redes Sociais

    Estende os princípios de phishing para SMS, mensagens instantâneas e plataformas sociais. Abrange sinais de confiança específicos da plataforma e restrições de limite de caracteres.

  • Aula 5 • Spear Phishing e Whaling

    Aplica perfis de OSINT para criar mensagens direcionadas altamente personalizadas. Demonstra como a especificidade aumenta drasticamente as taxas de clique e conformidade.

Capítulo 5Ver detalhes

Vishing e Ataques Baseados em Voz

  • Aula 1 • Roteirização de Chamadas e Adaptação ao Vivo

    Aplica roteiros de pretexto a chamadas de voz com técnicas de improvisação em tempo real. Os alunos praticam árvores de diálogo ramificadas sob pressão simulada.

  • Aula 2 • Debriefing da Chamada e Análise de Desempenho

    Revisão estruturada de chamadas gravadas com base em critérios de sucesso e princípios psicológicos. Ciclos de feedback iterativos aceleram o desenvolvimento de habilidades entre os exercícios.

  • Aula 3 • Panorama de Ataques por Canal de Voz

    Examina vishing, fraudes de robocall e ameaças de deepfake de voz em todos os setores. Contextualiza os ataques de voz dentro da taxonomia mais ampla de engenharia social.

  • Aula 4 • Entrega Vocal e Paralinguística

    Treina tom, ritmo, confiança e modulação emocional para decepção por telefone. Essas habilidades determinam diretamente as taxas de sucesso em exercícios de chamada ao vivo.

  • Aula 5 • Falsificação de Bina e Configuração Técnica

    Aborda ferramentas de voz sobre IP, manipulação de bina e gravação de chamadas para análise. Estabelece o ambiente técnico para todos os exercícios de laboratório de vishing.

Capítulo 6Ver detalhes

Invasão Física e Personificação

  • Aula 1 • Elicitação em Interações Presenciais

    Técnicas de conversação para extrair informações confidenciais sem questionamento direto. Aplicado em cenários de recepção, sala de descanso e conferências.

  • Aula 2 • Debriefing de Engajamento Físico

    Quadro de análise pós-exercício cobrindo o que teve sucesso, falhou e por quê. Produz descobertas documentadas usadas em relatórios de vulnerabilidade organizacional.

  • Aula 3 • Tailgating e Piggybacking

    Técnicas para contornar barreiras físicas explorando cortesia e distração. Os alunos praticam cenários de entrada em ambientes simulados e controlados.

  • Aula 4 • Personificação em Contextos Físicos

    Aborda personificação de fornecedor, manutenção e autoridade para acesso a instalações. Conecta habilidades de construção de persona a cenários de implementação física.

  • Aula 5 • Superfície de Ataque de Segurança Física

    Mapeia controles físicos, postos de controle humanos e vulnerabilidades ambientais em instalações. Estabelece o modelo de ameaça para todos os exercícios de invasão física.

Capítulo 7Ver detalhes

Operações de Influência e Campanhas de Manipulação

  • Aula 1 • Avaliação e Adaptação de Campanha

    Métricas e ciclos de feedback para medir a eficácia da campanha de influência durante a operação. Os alunos ajustam planos de campanha ao vivo com base em dados simulados de resposta do alvo.

  • Aula 2 • Operações de Rede de Múltiplas Personas

    Técnicas para implementar redes coordenadas de identidades falsas para amplificar influência. Abrange diferenciação de persona, roteirização de interação e coerência de rede.

  • Aula 3 • Exploração de Relacionamento de Longo Prazo

    Aborda ataques de construção de confiança lenta, como fraudes românticas e cultivo de insider. Examina os estágios psicológicos do contato inicial à exploração total.

  • Aula 4 • Arquitetura de Campanha de Influência

    Define os componentes estruturais de uma operação de influência coordenada e multivetorial. Fornece o quadro de planejamento usado em todos os exercícios deste capítulo.

  • Aula 5 • Desinformação e Construção de Narrativa

    Constrói narrativas falsas ou enganosas projetadas para alterar crenças e decisões do alvo. Analisa estruturas de desinformação do mundo real para obtenção de insights defensivos.

Capítulo 8Ver detalhes

Operações de Equipe Vermelha e Relatórios

  • Aula 1 • Execução de Cadeia de Ataque Integrada

    Sequencia OSINT, pretexto, phishing, vishing e vetores físicos em uma kill chain unificada. Os alunos executam uma simulação multivetorial coordenada contra um ambiente alvo.

  • Aula 2 • Planejamento e Escopo de Engajamento

    Define regras de engajamento, critérios de sucesso e autorização legal para avaliações. Produz os documentos de planejamento necessários antes do início de qualquer exercício de equipe vermelha.

  • Aula 3 • Suporte à Remediação Pós-Engajamento

    Orienta os clientes na priorização e implementação dos controles recomendados após a entrega. Abrange testes de acompanhamento para verificar a eficácia da remediação.

  • Aula 4 • Avaliação de Vulnerabilidade e Pontuação de Risco

    Traduz as descobertas do engajamento em declarações de vulnerabilidade estruturadas com classificações de risco. Aplica uma metodologia de pontuação consistente em todas as fraquezas identificadas.

  • Aula 5 • Coleta de Evidências e Cadeia de Custódia

    Aborda padrões de captura de capturas de tela, gravações e artefatos durante engajamentos ao vivo. Garante que todas as evidências sejam admissíveis e defensáveis no relatório ao cliente.

  • Aula 6 • Redação de Relatórios Profissionais

    Estrutura resumos executivos, descobertas técnicas e roteiros de remediação para clientes. Os alunos produzem um relatório de avaliação completo revisado de acordo com os padrões profissionais.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Testador de penetração: pronto para adicionar técnicas de ataque à camada humana às habilidades técnicas existentes.

  • Analista de segurança de TI: buscando entender como os funcionários se tornam vulnerabilidades organizacionais.

  • Instrutor corporativo: querendo criar programas de conscientização em segurança baseados em evidências para a equipe.

  • Pessoa em transição de carreira: migrando para a cibersegurança a partir da segurança pública, psicologia ou comunicação.

  • Oficial de conformidade: responsável por reduzir a exposição ao risco humano em ambientes regulados.

  • Analista de inteligência de ameaças: buscando conectar a pesquisa sobre o comportamento do adversário a simulações do mundo real.

O que os nossos alunos dizem

As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

FAQ

Quem é a Dedika?

O certificado é válido em Brasil?

Os cursos são gratuitos?

Qual é a carga horária do curso?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF