Escolha o seu idioma
Curso de Introdução ao Ethical Hacking
Mais de 2 milhões de alunos no mundo todo

Curso de Introdução ao Ethical Hacking

Domine as ferramentas, técnicas e a ética que definem o teste de penetração profissional. Este curso leva você desde conceitos jurídicos fundamentais até a exploração prática, reconhecimento e elaboração de relatórios em redes, sistemas e aplicações web. Esteja você iniciando uma carreira em segurança ou formalizando habilidades existentes, você construirá a mentalidade estruturada que empregadores e clientes exigem.

Dedika para empresas

O que você vai aprender:

  • Compreenda os limites legais, a ética e os padrões profissionais que regem os testes de segurança autorizados.

  • Configure ambientes de laboratório isolados e implemente sistemas vulneráveis para prática segura e hands-on.

  • Realize reconhecimento passivo e ativo para construir perfis de inteligência detalhados de ambientes-alvo.

  • Execute varredura de vulnerabilidades e verificação manual para produzir roteiros de exploração priorizados.

  • Explore serviços de rede, aplicações web e vulnerabilidades do lado do cliente usando frameworks padrão da indústria.

  • Produza relatórios de ocorrência de teste de penetração profissionais, com classificações de risco claras, evidências e orientações de remediação.

Como você estuda de forma prática Curso de Introdução ao Ethical Hacking

Como você pratica Curso de Introdução ao Ethical Hacking

Para si que é empresa e quer formar a equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 39 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos do Ethical Hacking

  • Aula 1 • O Ciclo de Vida do Teste de Penetração

    Apresenta o modelo de pentest de cinco fases, desde o planejamento até a elaboração de relatórios. Fornece o mapa estrutural que os alunos seguirão ao longo do curso.

  • Aula 2 • Configuração de um Ambiente de Laboratório Seguro

    Orienta os alunos na criação de um ambiente de prática isolado usando virtualização. Evita danos acidentais a sistemas reais durante o desenvolvimento de habilidades.

  • Aula 3 • Ética Profissional e Conduta

    Define os códigos de conduta, as obrigações de confidencialidade e as normas de divulgação responsável. Constrói a identidade profissional necessária para o trabalho de segurança de confiança.

  • Aula 4 • Fundamentos Legais e Regulatórios

    Aborda os estatutos de crimes cibernéticos, os requisitos de autorização e os conceitos de responsabilidade. Garante que os alunos compreendam as consequências antes de tocar em qualquer sistema.

  • Aula 5 • Definindo Hacking Ético

    Contrasta o hacking ético com o hacking malicioso utilizando intenção, autorização e escopo. Fundamenta o contexto legal e profissional do capítulo.

Capítulo 2Ver detalhes

Conceitos de Redes para Hackers

  • Aula 1 • Análise de Pacotes com Ferramentas de Captura de Tráfego

    Ensina captura de pacotes ao vivo e offline, filtragem e dissecação de protocolos. Desenvolve a habilidade de ler tráfego bruto para identificar credenciais e anomalias.

  • Aula 2 • TCP/IP e o Modelo OSI

    Mapeia cada camada OSI a protocolos reais e categorias de ataque. Oferece aos alunos um modelo mental para localizar vulnerabilidades nas pilhas de rede.

  • Aula 3 • Protocolos Comuns e Suas Fraquezas

    Examina DNS, HTTP, FTP, SMTP e SNMP pela perspectiva de um invasor. Conecta falhas de design de protocolo a oportunidades práticas de exploração.

  • Aula 4 • Dispositivos de Rede e Segmentação

    Aborda roteadores, switches, firewalls e VLANs tanto como defesas quanto como alvos de ataque. Prepara os alunos para mapear a topologia de rede durante o reconhecimento.

Capítulo 3Ver detalhes

Reconhecimento e Coleta de Informações

  • Aula 1 • Varredura de Portas e Serviços

    Ensina a varredura sistemática de portas para identificar serviços abertos e softwares em execução. Produz o inventário de serviços usado na análise de vulnerabilidades posterior.

  • Aula 2 • Enumeração de Usuários e Compartilhamentos

    Extrai nomes de usuário, grupos, compartilhamentos e políticas dos serviços de rede. Alimenta ataques baseados em credenciais nos capítulos seguintes.

  • Aula 3 • Técnicas de Reconhecimento Passivo

    Utiliza fontes publicamente disponíveis para coletar dados do alvo sem contato direto. Estabelece a primeira fase de baixo risco de qualquer operação.

  • Aula 4 • Organizando e Documentando as Constatações

    Estrutura dados brutos de reconhecimento em um perfil de alvo utilizável. Reforça os hábitos de documentação profissional introduzidos no Capítulo 1.

  • Aula 5 • Métodos de Reconhecimento Ativo

    Apresenta técnicas de varredura direta que interagem com os sistemas-alvo. Faz a ponte entre a inteligência passiva e os dados de rede acionáveis.

Capítulo 4Ver detalhes

Análise de Vulnerabilidades e Varredura

  • Aula 1 • Priorizando Vulnerabilidades para Exploração

    Aplica a classificação baseada em risco para selecionar os alvos de maior valor para exploração. Conecta a saída da análise de vulnerabilidade ao processo de planejamento de exploração.

  • Aula 2 • Varredura Automatizada de Vulnerabilidades

    Configura e executa scanners de vulnerabilidades de rede e web contra alvos de laboratório. Demonstra como interpretar criticamente a saída do scanner.

  • Aula 3 • Fundamentos de Vulnerabilidades em Aplicações Web

    Apresenta as principais classes de vulnerabilidade web, incluindo injeção e autenticação quebrada. Prepara os alunos para o capítulo dedicado à web adiante.

  • Aula 4 • Conceitos de Vulnerabilidade e Classificação

    Define CVEs, pontuação CVSS e categorias de vulnerabilidade. Dá aos alunos uma linguagem compartilhada para comunicar a gravidade do risco.

  • Aula 5 • Verificação Manual de Vulnerabilidades

    Valida os resultados do scanner por meio de testes manuais para confirmar a explorabilidade. Reduz falsos positivos antes de se comprometer com tentativas de exploração.

Capítulo 5Ver detalhes

Técnicas de Exploração de Sistemas

  • Aula 1 • Explorando Vulnerabilidades Comuns de Serviços

    Tem como alvo serviços sem patch, como SMB, RDP e FTP, em cenários de laboratório. Demonstra como CVEs conhecidas se traduzem em sessões ativas.

  • Aula 2 • Manutenção de Acesso e Persistência

    Demonstra como os atacantes estabelecem persistência após o comprometimento inicial. Ensina a detecção de mecanismos de persistência para conscientização defensiva.

  • Aula 3 • Frameworks de Exploração e Fluxo de Trabalho

    Apresenta frameworks de exploração modulares, sua arquitetura e fluxo de trabalho padrão. Fornece a base operacional para todos os exercícios práticos de exploração.

  • Aula 4 • Exploração do Lado do Cliente

    Explora vulnerabilidades em navegadores, documentos e clientes de e-mail para comprometer endpoints. Apresenta a engenharia social como um mecanismo técnico de distribuição.

  • Aula 5 • Ataques de Senha e Exploração de Credenciais

    Aborda técnicas de força bruta, dicionário e quebra de hash contra repositórios reais de credenciais. Conecta descobertas de enumeração ao acesso baseado em credenciais.

Capítulo 6Ver detalhes

Hacking de Aplicações Web

  • Aula 1 • Vulnerabilidades de Lógica de Negócios e de API

    Identifica falhas nas suposições do fluxo de aplicação e endpoints de API inseguros. Aborda classes de vulnerabilidades que os scanners automatizados frequentemente deixam passar.

  • Aula 2 • Ataques de Autenticação e Sessão

    Visa mecanismos de login fracos, tokens inseguros e vulnerabilidades de fixação de sessão. Baseia-se nos conceitos de ataque a credenciais do Capítulo 5.

  • Aula 3 • Ataques de Injeção

    Aborda injeção de SQL, comando e LDAP com exploração prática em aplicações de laboratório. Demonstra como a entrada não sanitizada leva à exfiltração de dados e ao comprometimento do sistema.

  • Aula 4 • Cross-Site Scripting e CSRF

    Explora XSS refletido, armazenado e baseado em DOM, juntamente com falsificação de solicitação entre sites. Conecta ataques do lado do cliente a sequestro de sessão e invasão de conta.

  • Aula 5 • Revisão de Arquitetura de Aplicações Web

    Mapeia interações cliente-servidor, APIs e fluxos de dados para identificar pontos de entrada de ataque. Fundamenta todas as técnicas web subsequentes na compreensão arquitetural.

Capítulo 7Ver detalhes

Pós-Exploração e Escalação de Privilégios

  • Aula 1 • Metas e Metodologia de Pós-Exploração

    Define os objetivos do atacante após o estabelecimento de ponto de apoio, incluindo acesso a dados e movimento lateral. Enquadra a pós-exploração dentro do ciclo de vida autorizado do teste de penetração.

  • Aula 2 • Técnicas de Movimentação Lateral

    Usa credenciais capturadas e relações de confiança para se mover entre segmentos de rede. Ilustra como atacantes expandem o acesso de um único host para todo o domínio.

  • Aula 3 • Escalação de Privilégios em Sistemas Linux

    Visa binários SUID, tarefas cron e regras sudo frágeis para escalar para root. Demonstra caminhos de escalonamento específicos da plataforma juntamente com técnicas do Windows.

  • Aula 4 • Escalonamento de Privilégios em Sistemas Windows

    Identifica e explora serviços, tokens e chaves de registro mal configurados para obter acesso em nível de SISTEMA. Baseia-se nas habilidades de exploração do Capítulo 5.

  • Aula 5 • Encobrimento de Rastros e Manipulação de Registros

    Examina como os atacantes removem evidências e por que os defensores devem proteger a integridade dos logs. Reforça a importância do registro centralizado como medida de contraposição.

Capítulo 8Ver detalhes

Diretrizes de Relato e Remediação

  • Aula 1 • Redação de Conclusões Técnicas Claras

    Estrutura descobertas individuais com descrição, evidências, impacto e etapas de remediação. Garante que as descobertas sejam reproduzíveis e acionáveis pelas equipes de desenvolvimento.

  • Aula 2 • Comunicando Risco às Partes Interessadas

    Traduz a severidade técnica para uma linguagem de impacto nos negócios para públicos não técnicos. Preenche a lacuna entre os achados de segurança e a tomada de decisão executiva.

  • Aula 3 • Estrutura e Padrões de Relatório de Pentest

    Define os componentes de um relatório de penetração profissional, desde o resumo executivo até os anexos. Estabelece o padrão de qualidade esperado em trabalhos comerciais.

  • Aula 4 • Práticas Recomendadas de Orientação para Remediação

    Fornece orientações de remediação práticas e específicas, alinhadas a cada classe de vulnerabilidade. Posiciona o hacker ético como um consultor de confiança, e não apenas como um atacante.

  • Aula 5 • Debriefing e Engajamento com o Cliente

    Aborda a reunião de debriefing pós-relatório de ocorrência, a facilitação de perguntas e respostas e o escopo do reteste de acompanhamento. Conclui o ciclo completo de engajamento iniciado no Capítulo 1.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Técnico de suporte de TI: pronto para fazer a transição para uma função de segurança mais especializada e com melhor remuneração.

  • Estudante de ciência da computação: em busca de habilidades práticas de segurança ofensiva além do que o currículo normalmente oferece.

  • Administrador de rede: querendo entender as técnicas do atacante para defender melhor a infraestrutura gerenciada.

  • Pessoa em transição de carreira de uma área não técnica: motivada por um forte interesse em segurança cibernética como profissão.

  • Desenvolvedor júnior: com o objetivo de entender como o código inseguro é explorado em cenários do mundo real.

  • Jogador amador de CTF: buscando formalizar as habilidades autodidatas em uma metodologia estruturada e pronta para a carreira.

O que os nossos alunos dizem

As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

FAQ

Quem é a Dedika?

O certificado é válido em Brasil?

Os cursos são gratuitos?

Qual é a carga horária do curso?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF