
Curso de Introdução ao Ethical Hacking
Domine as ferramentas, técnicas e a ética que definem o teste de penetração profissional. Este curso leva você desde conceitos jurídicos fundamentais até a exploração prática, reconhecimento e elaboração de relatórios em redes, sistemas e aplicações web. Esteja você iniciando uma carreira em segurança ou formalizando habilidades existentes, você construirá a mentalidade estruturada que empregadores e clientes exigem.
O que você vai aprender:
Compreenda os limites legais, a ética e os padrões profissionais que regem os testes de segurança autorizados.
Configure ambientes de laboratório isolados e implemente sistemas vulneráveis para prática segura e hands-on.
Realize reconhecimento passivo e ativo para construir perfis de inteligência detalhados de ambientes-alvo.
Execute varredura de vulnerabilidades e verificação manual para produzir roteiros de exploração priorizados.
Explore serviços de rede, aplicações web e vulnerabilidades do lado do cliente usando frameworks padrão da indústria.
Produza relatórios de ocorrência de teste de penetração profissionais, com classificações de risco claras, evidências e orientações de remediação.
Como você estuda de forma prática Curso de Introdução ao Ethical Hacking
Como você pratica Curso de Introdução ao Ethical Hacking
Para si que é empresa e quer formar a equipa
Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.
Conteúdo do curso
8 Capítulos • 39 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesFundamentos do Ethical Hacking
Fundamentos do Ethical Hacking
Aula 1 • O Ciclo de Vida do Teste de Penetração
Apresenta o modelo de pentest de cinco fases, desde o planejamento até a elaboração de relatórios. Fornece o mapa estrutural que os alunos seguirão ao longo do curso.
Aula 2 • Configuração de um Ambiente de Laboratório Seguro
Orienta os alunos na criação de um ambiente de prática isolado usando virtualização. Evita danos acidentais a sistemas reais durante o desenvolvimento de habilidades.
Aula 3 • Ética Profissional e Conduta
Define os códigos de conduta, as obrigações de confidencialidade e as normas de divulgação responsável. Constrói a identidade profissional necessária para o trabalho de segurança de confiança.
Aula 4 • Fundamentos Legais e Regulatórios
Aborda os estatutos de crimes cibernéticos, os requisitos de autorização e os conceitos de responsabilidade. Garante que os alunos compreendam as consequências antes de tocar em qualquer sistema.
Aula 5 • Definindo Hacking Ético
Contrasta o hacking ético com o hacking malicioso utilizando intenção, autorização e escopo. Fundamenta o contexto legal e profissional do capítulo.
Capítulo 2EsconderEsconder detalhesVer detalhesConceitos de Redes para Hackers
Conceitos de Redes para Hackers
Aula 1 • Análise de Pacotes com Ferramentas de Captura de Tráfego
Ensina captura de pacotes ao vivo e offline, filtragem e dissecação de protocolos. Desenvolve a habilidade de ler tráfego bruto para identificar credenciais e anomalias.
Aula 2 • TCP/IP e o Modelo OSI
Mapeia cada camada OSI a protocolos reais e categorias de ataque. Oferece aos alunos um modelo mental para localizar vulnerabilidades nas pilhas de rede.
Aula 3 • Protocolos Comuns e Suas Fraquezas
Examina DNS, HTTP, FTP, SMTP e SNMP pela perspectiva de um invasor. Conecta falhas de design de protocolo a oportunidades práticas de exploração.
Aula 4 • Dispositivos de Rede e Segmentação
Aborda roteadores, switches, firewalls e VLANs tanto como defesas quanto como alvos de ataque. Prepara os alunos para mapear a topologia de rede durante o reconhecimento.
Capítulo 3EsconderEsconder detalhesVer detalhesReconhecimento e Coleta de Informações
Reconhecimento e Coleta de Informações
Aula 1 • Varredura de Portas e Serviços
Ensina a varredura sistemática de portas para identificar serviços abertos e softwares em execução. Produz o inventário de serviços usado na análise de vulnerabilidades posterior.
Aula 2 • Enumeração de Usuários e Compartilhamentos
Extrai nomes de usuário, grupos, compartilhamentos e políticas dos serviços de rede. Alimenta ataques baseados em credenciais nos capítulos seguintes.
Aula 3 • Técnicas de Reconhecimento Passivo
Utiliza fontes publicamente disponíveis para coletar dados do alvo sem contato direto. Estabelece a primeira fase de baixo risco de qualquer operação.
Aula 4 • Organizando e Documentando as Constatações
Estrutura dados brutos de reconhecimento em um perfil de alvo utilizável. Reforça os hábitos de documentação profissional introduzidos no Capítulo 1.
Aula 5 • Métodos de Reconhecimento Ativo
Apresenta técnicas de varredura direta que interagem com os sistemas-alvo. Faz a ponte entre a inteligência passiva e os dados de rede acionáveis.
Capítulo 4EsconderEsconder detalhesVer detalhesAnálise de Vulnerabilidades e Varredura
Análise de Vulnerabilidades e Varredura
Aula 1 • Priorizando Vulnerabilidades para Exploração
Aplica a classificação baseada em risco para selecionar os alvos de maior valor para exploração. Conecta a saída da análise de vulnerabilidade ao processo de planejamento de exploração.
Aula 2 • Varredura Automatizada de Vulnerabilidades
Configura e executa scanners de vulnerabilidades de rede e web contra alvos de laboratório. Demonstra como interpretar criticamente a saída do scanner.
Aula 3 • Fundamentos de Vulnerabilidades em Aplicações Web
Apresenta as principais classes de vulnerabilidade web, incluindo injeção e autenticação quebrada. Prepara os alunos para o capítulo dedicado à web adiante.
Aula 4 • Conceitos de Vulnerabilidade e Classificação
Define CVEs, pontuação CVSS e categorias de vulnerabilidade. Dá aos alunos uma linguagem compartilhada para comunicar a gravidade do risco.
Aula 5 • Verificação Manual de Vulnerabilidades
Valida os resultados do scanner por meio de testes manuais para confirmar a explorabilidade. Reduz falsos positivos antes de se comprometer com tentativas de exploração.
Capítulo 5EsconderEsconder detalhesVer detalhesTécnicas de Exploração de Sistemas
Técnicas de Exploração de Sistemas
Aula 1 • Explorando Vulnerabilidades Comuns de Serviços
Tem como alvo serviços sem patch, como SMB, RDP e FTP, em cenários de laboratório. Demonstra como CVEs conhecidas se traduzem em sessões ativas.
Aula 2 • Manutenção de Acesso e Persistência
Demonstra como os atacantes estabelecem persistência após o comprometimento inicial. Ensina a detecção de mecanismos de persistência para conscientização defensiva.
Aula 3 • Frameworks de Exploração e Fluxo de Trabalho
Apresenta frameworks de exploração modulares, sua arquitetura e fluxo de trabalho padrão. Fornece a base operacional para todos os exercícios práticos de exploração.
Aula 4 • Exploração do Lado do Cliente
Explora vulnerabilidades em navegadores, documentos e clientes de e-mail para comprometer endpoints. Apresenta a engenharia social como um mecanismo técnico de distribuição.
Aula 5 • Ataques de Senha e Exploração de Credenciais
Aborda técnicas de força bruta, dicionário e quebra de hash contra repositórios reais de credenciais. Conecta descobertas de enumeração ao acesso baseado em credenciais.
Capítulo 6EsconderEsconder detalhesVer detalhesHacking de Aplicações Web
Hacking de Aplicações Web
Aula 1 • Vulnerabilidades de Lógica de Negócios e de API
Identifica falhas nas suposições do fluxo de aplicação e endpoints de API inseguros. Aborda classes de vulnerabilidades que os scanners automatizados frequentemente deixam passar.
Aula 2 • Ataques de Autenticação e Sessão
Visa mecanismos de login fracos, tokens inseguros e vulnerabilidades de fixação de sessão. Baseia-se nos conceitos de ataque a credenciais do Capítulo 5.
Aula 3 • Ataques de Injeção
Aborda injeção de SQL, comando e LDAP com exploração prática em aplicações de laboratório. Demonstra como a entrada não sanitizada leva à exfiltração de dados e ao comprometimento do sistema.
Aula 4 • Cross-Site Scripting e CSRF
Explora XSS refletido, armazenado e baseado em DOM, juntamente com falsificação de solicitação entre sites. Conecta ataques do lado do cliente a sequestro de sessão e invasão de conta.
Aula 5 • Revisão de Arquitetura de Aplicações Web
Mapeia interações cliente-servidor, APIs e fluxos de dados para identificar pontos de entrada de ataque. Fundamenta todas as técnicas web subsequentes na compreensão arquitetural.
Capítulo 7EsconderEsconder detalhesVer detalhesPós-Exploração e Escalação de Privilégios
Pós-Exploração e Escalação de Privilégios
Aula 1 • Metas e Metodologia de Pós-Exploração
Define os objetivos do atacante após o estabelecimento de ponto de apoio, incluindo acesso a dados e movimento lateral. Enquadra a pós-exploração dentro do ciclo de vida autorizado do teste de penetração.
Aula 2 • Técnicas de Movimentação Lateral
Usa credenciais capturadas e relações de confiança para se mover entre segmentos de rede. Ilustra como atacantes expandem o acesso de um único host para todo o domínio.
Aula 3 • Escalação de Privilégios em Sistemas Linux
Visa binários SUID, tarefas cron e regras sudo frágeis para escalar para root. Demonstra caminhos de escalonamento específicos da plataforma juntamente com técnicas do Windows.
Aula 4 • Escalonamento de Privilégios em Sistemas Windows
Identifica e explora serviços, tokens e chaves de registro mal configurados para obter acesso em nível de SISTEMA. Baseia-se nas habilidades de exploração do Capítulo 5.
Aula 5 • Encobrimento de Rastros e Manipulação de Registros
Examina como os atacantes removem evidências e por que os defensores devem proteger a integridade dos logs. Reforça a importância do registro centralizado como medida de contraposição.
Capítulo 8EsconderEsconder detalhesVer detalhesDiretrizes de Relato e Remediação
Diretrizes de Relato e Remediação
Aula 1 • Redação de Conclusões Técnicas Claras
Estrutura descobertas individuais com descrição, evidências, impacto e etapas de remediação. Garante que as descobertas sejam reproduzíveis e acionáveis pelas equipes de desenvolvimento.
Aula 2 • Comunicando Risco às Partes Interessadas
Traduz a severidade técnica para uma linguagem de impacto nos negócios para públicos não técnicos. Preenche a lacuna entre os achados de segurança e a tomada de decisão executiva.
Aula 3 • Estrutura e Padrões de Relatório de Pentest
Define os componentes de um relatório de penetração profissional, desde o resumo executivo até os anexos. Estabelece o padrão de qualidade esperado em trabalhos comerciais.
Aula 4 • Práticas Recomendadas de Orientação para Remediação
Fornece orientações de remediação práticas e específicas, alinhadas a cada classe de vulnerabilidade. Posiciona o hacker ético como um consultor de confiança, e não apenas como um atacante.
Aula 5 • Debriefing e Engajamento com o Cliente
Aborda a reunião de debriefing pós-relatório de ocorrência, a facilitação de perguntas e respostas e o escopo do reteste de acompanhamento. Conclui o ciclo completo de engajamento iniciado no Capítulo 1.
Seu certificado válido de conclusão
Este curso é para si:
Técnico de suporte de TI: pronto para fazer a transição para uma função de segurança mais especializada e com melhor remuneração.
Estudante de ciência da computação: em busca de habilidades práticas de segurança ofensiva além do que o currículo normalmente oferece.
Administrador de rede: querendo entender as técnicas do atacante para defender melhor a infraestrutura gerenciada.
Pessoa em transição de carreira de uma área não técnica: motivada por um forte interesse em segurança cibernética como profissão.
Desenvolvedor júnior: com o objetivo de entender como o código inseguro é explorado em cenários do mundo real.
Jogador amador de CTF: buscando formalizar as habilidades autodidatas em uma metodologia estruturada e pronta para a carreira.
O que os nossos alunos dizem
As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...

Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.

Principais capacitações
FAQ
Quem é a Dedika?
O certificado é válido em Brasil?
Os cursos são gratuitos?
Qual é a carga horária do curso?
Como são os cursos?
Como funcionam os cursos?
Qual é a duração dos cursos?
Qual é o custo ou preço dos cursos?
O que é um curso EAD ou online e como funciona?
Curso em PDF




















