
Curso de Engenharia Social
Domine o espectro completo da engenharia social — desde manipulação psicológica e reconhecimento de OSINT até phishing, vishing e intrusão física. Este curso oferece aos profissionais de segurança as habilidades ofensivas e a visão defensiva necessárias para pensar como um invasor e proteger organizações na camada humana.
O que você vai aprender:
Você aprenderá como invasores exploram vieses cognitivos, constroem personas convincentes e executam campanhas coordenadas de múltiplos vetores por e-mail, telefone e ambientes físicos. O curso abrange coleta de OSINT, infraestrutura de phishing, técnicas de ligação de vishing e personificação presencial. Você também projetará operações de influência, executará exercícios integrados de red team e redigirá relatórios profissionais de avaliação. Os tópicos defensivos incluem projeto de programas de conscientização em segurança, detecção de ameaças geradas por IA e mitigação de riscos internos. Cada módulo conecta técnicas ofensivas diretamente a contramedidas defensivas práticas.
Como você estuda de forma prática Curso de Engenharia Social
Como você pratica Curso de Engenharia Social
Para si que é empresa e quer formar a equipa
Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.
Conteúdo do curso
8 Capítulos • 41 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesFundamentos de Engenharia Social
Fundamentos de Engenharia Social
Aula 1 • Taxonomia e Classificação de Ataques
Mapeia todo o panorama dos tipos de ataque de engenharia social por canal e método. Fornece aos alunos um modelo de referência para categorizar qualquer novo ataque encontrado.
Aula 2 • Definindo Engenharia Social
Aborda a definição formal, o escopo e a distinção do hacking técnico. Ancora todas as técnicas subsequentes em um quadro conceitual compartilhado.
Aula 3 • Limites Éticos e Legais
Define o escopo de teste autorizado, os requisitos de consentimento e a responsabilidade profissional. Garante que todos os exercícios práticos permaneçam dentro dos limites éticos e legais.
Aula 4 • Mentalidade e Motivação do Atacante
Perfila categorias de atores de ameaça por motivação, nível de habilidade e seleção de alvo. Permite que os alunos antecipem o comportamento do atacante em exercícios de simulação posteriores.
Aula 5 • Psicologia da Vulnerabilidade Humana
Examina vieses cognitivos e gatilhos emocionais explorados por atacantes. Fornece a lente psicológica aplicada em todo capítulo de técnica.
Capítulo 2EsconderEsconder detalhesVer detalhesColeta de Inteligência de Fontes Abertas
Coleta de Inteligência de Fontes Abertas
Aula 1 • Princípios e Metodologia de OSINT
Apresenta o ciclo de inteligência adaptado para reconhecimento de engenharia social. Estabelece um processo repetível aplicado em todo exercício de reconhecimento posterior.
Aula 2 • Reconhecimento Organizacional
Técnicas para mapear estrutura corporativa, pilha de tecnologia e pessoal-chave. Alimenta diretamente o design de pretextos e campanhas de phishing.
Aula 3 • Perfilagem de Alvo Individual
Métodos para agregar dados pessoais de redes sociais, fóruns e registros públicos. Os perfis construídos aqui são usados em exercícios de spear-phishing e vishing.
Aula 4 • Sintetizando Inteligência em Planos de Ataque
Converte dados brutos coletados em perfis de alvo estruturados e hipóteses de ataque. Faz a ponte entre a saída do reconhecimento e os capítulos de pretexto e campanha adiante.
Aula 5 • Ferramentas Técnicas e Automação de OSINT
Uso prático de operadores de busca, ferramentas de metadados e plataformas de agregação. Os alunos automatizam tarefas repetitivas de coleta para escalar o reconhecimento de forma eficiente.
Capítulo 3EsconderEsconder detalhesVer detalhesPretexto e Construção de Identidade
Pretexto e Construção de Identidade
Aula 1 • Teste de Estresse e Iteração
Processo de revisão adversarial estruturado para expor fraquezas do pretexto antes da implementação. Produz cenários robustos e prontos para campo por meio de ciclos de crítica iterativos.
Aula 2 • Adaptando Pretextos Através de Canais
Aplica o design de persona e cenário a canais telefônicos, de e-mail, presenciais e digitais. Destaca os ajustes específicos de canal necessários para cada meio.
Aula 3 • Construindo uma Persona Crível
Aborda a construção de identidade, incluindo história pregressa, credenciais e pegada digital. Os alunos criam personas totalmente documentadas e prontas para implementação em exercícios.
Aula 4 • Fundamentos do Design de Pretexto
Define o que torna um pretexto crível e como os dados de OSINT moldam a seleção de cenários. Estabelece critérios de design aplicados a todo pretexto construído neste capítulo.
Aula 5 • Roteirização e Diálogo de Cenários
Ensina a estruturação roteirizada de linhas de abertura, tratamento de objeções e estratégias de saída. Os roteiros são ensaiados e refinados por meio de sessões de dramatização entre pares.
Capítulo 4EsconderEsconder detalhesVer detalhesPhishing e Decepção Eletrônica
Phishing e Decepção Eletrônica
Aula 1 • Anatomia do Ataque de Phishing
Desmembra cada elemento estrutural de uma mensagem de phishing e sua função psicológica. Fornece o quadro analítico usado para construir e avaliar todos os exercícios de campanha.
Aula 2 • Análise e Métricas de Campanha
Define indicadores-chave de desempenho para campanhas de phishing e interpreta os dados de resultado. Conecta os resultados da campanha ao relato de vulnerabilidade organizacional.
Aula 3 • Configuração de Infraestrutura de Phishing
Aborda registro de domínio, configuração de servidor de e-mail e páginas de captura de credenciais. Os alunos constroem um ambiente de laboratório controlado para teste seguro de campanhas.
Aula 4 • Iscas por SMS, Mensagens e Redes Sociais
Estende os princípios de phishing para SMS, mensagens instantâneas e plataformas sociais. Abrange sinais de confiança específicos da plataforma e restrições de limite de caracteres.
Aula 5 • Spear Phishing e Whaling
Aplica perfis de OSINT para criar mensagens direcionadas altamente personalizadas. Demonstra como a especificidade aumenta drasticamente as taxas de clique e conformidade.
Capítulo 5EsconderEsconder detalhesVer detalhesVishing e Ataques Baseados em Voz
Vishing e Ataques Baseados em Voz
Aula 1 • Roteirização de Chamadas e Adaptação ao Vivo
Aplica roteiros de pretexto a chamadas de voz com técnicas de improvisação em tempo real. Os alunos praticam árvores de diálogo ramificadas sob pressão simulada.
Aula 2 • Debriefing da Chamada e Análise de Desempenho
Revisão estruturada de chamadas gravadas com base em critérios de sucesso e princípios psicológicos. Ciclos de feedback iterativos aceleram o desenvolvimento de habilidades entre os exercícios.
Aula 3 • Panorama de Ataques por Canal de Voz
Examina vishing, fraudes de robocall e ameaças de deepfake de voz em todos os setores. Contextualiza os ataques de voz dentro da taxonomia mais ampla de engenharia social.
Aula 4 • Entrega Vocal e Paralinguística
Treina tom, ritmo, confiança e modulação emocional para decepção por telefone. Essas habilidades determinam diretamente as taxas de sucesso em exercícios de chamada ao vivo.
Aula 5 • Falsificação de Bina e Configuração Técnica
Aborda ferramentas de voz sobre IP, manipulação de bina e gravação de chamadas para análise. Estabelece o ambiente técnico para todos os exercícios de laboratório de vishing.
Capítulo 6EsconderEsconder detalhesVer detalhesInvasão Física e Personificação
Invasão Física e Personificação
Aula 1 • Elicitação em Interações Presenciais
Técnicas de conversação para extrair informações confidenciais sem questionamento direto. Aplicado em cenários de recepção, sala de descanso e conferências.
Aula 2 • Debriefing de Engajamento Físico
Quadro de análise pós-exercício cobrindo o que teve sucesso, falhou e por quê. Produz descobertas documentadas usadas em relatórios de vulnerabilidade organizacional.
Aula 3 • Tailgating e Piggybacking
Técnicas para contornar barreiras físicas explorando cortesia e distração. Os alunos praticam cenários de entrada em ambientes simulados e controlados.
Aula 4 • Personificação em Contextos Físicos
Aborda personificação de fornecedor, manutenção e autoridade para acesso a instalações. Conecta habilidades de construção de persona a cenários de implementação física.
Aula 5 • Superfície de Ataque de Segurança Física
Mapeia controles físicos, postos de controle humanos e vulnerabilidades ambientais em instalações. Estabelece o modelo de ameaça para todos os exercícios de invasão física.
Capítulo 7EsconderEsconder detalhesVer detalhesOperações de Influência e Campanhas de Manipulação
Operações de Influência e Campanhas de Manipulação
Aula 1 • Avaliação e Adaptação de Campanha
Métricas e ciclos de feedback para medir a eficácia da campanha de influência durante a operação. Os alunos ajustam planos de campanha ao vivo com base em dados simulados de resposta do alvo.
Aula 2 • Operações de Rede de Múltiplas Personas
Técnicas para implementar redes coordenadas de identidades falsas para amplificar influência. Abrange diferenciação de persona, roteirização de interação e coerência de rede.
Aula 3 • Exploração de Relacionamento de Longo Prazo
Aborda ataques de construção de confiança lenta, como fraudes românticas e cultivo de insider. Examina os estágios psicológicos do contato inicial à exploração total.
Aula 4 • Arquitetura de Campanha de Influência
Define os componentes estruturais de uma operação de influência coordenada e multivetorial. Fornece o quadro de planejamento usado em todos os exercícios deste capítulo.
Aula 5 • Desinformação e Construção de Narrativa
Constrói narrativas falsas ou enganosas projetadas para alterar crenças e decisões do alvo. Analisa estruturas de desinformação do mundo real para obtenção de insights defensivos.
Capítulo 8EsconderEsconder detalhesVer detalhesOperações de Equipe Vermelha e Relatórios
Operações de Equipe Vermelha e Relatórios
Aula 1 • Execução de Cadeia de Ataque Integrada
Sequencia OSINT, pretexto, phishing, vishing e vetores físicos em uma kill chain unificada. Os alunos executam uma simulação multivetorial coordenada contra um ambiente alvo.
Aula 2 • Planejamento e Escopo de Engajamento
Define regras de engajamento, critérios de sucesso e autorização legal para avaliações. Produz os documentos de planejamento necessários antes do início de qualquer exercício de equipe vermelha.
Aula 3 • Suporte à Remediação Pós-Engajamento
Orienta os clientes na priorização e implementação dos controles recomendados após a entrega. Abrange testes de acompanhamento para verificar a eficácia da remediação.
Aula 4 • Avaliação de Vulnerabilidade e Pontuação de Risco
Traduz as descobertas do engajamento em declarações de vulnerabilidade estruturadas com classificações de risco. Aplica uma metodologia de pontuação consistente em todas as fraquezas identificadas.
Aula 5 • Coleta de Evidências e Cadeia de Custódia
Aborda padrões de captura de capturas de tela, gravações e artefatos durante engajamentos ao vivo. Garante que todas as evidências sejam admissíveis e defensáveis no relatório ao cliente.
Aula 6 • Redação de Relatórios Profissionais
Estrutura resumos executivos, descobertas técnicas e roteiros de remediação para clientes. Os alunos produzem um relatório de avaliação completo revisado de acordo com os padrões profissionais.
Seu certificado válido de conclusão
Este curso é para si:
Testador de penetração: pronto para adicionar técnicas de ataque à camada humana às habilidades técnicas existentes.
Analista de segurança de TI: buscando entender como os funcionários se tornam vulnerabilidades organizacionais.
Instrutor corporativo: querendo criar programas de conscientização em segurança baseados em evidências para a equipe.
Pessoa em transição de carreira: migrando para a cibersegurança a partir da segurança pública, psicologia ou comunicação.
Oficial de conformidade: responsável por reduzir a exposição ao risco humano em ambientes regulados.
Analista de inteligência de ameaças: buscando conectar a pesquisa sobre o comportamento do adversário a simulações do mundo real.
O que os nossos alunos dizem
As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...

Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.

Principais capacitações
FAQ
Quem é a Dedika?
O certificado é válido em Brasil?
Os cursos são gratuitos?
Qual é a carga horária do curso?
Como são os cursos?
Como funcionam os cursos?
Qual é a duração dos cursos?
Qual é o custo ou preço dos cursos?
O que é um curso EAD ou online e como funciona?
Curso em PDF




















