
Ethical Hacking Penetration Testing
Análise das metodologias, ferramentas e técnicas utilizadas em Ataques Cibernéticos e como aplicá-las, de maneira ética, a fim de identificar brechas e vulnerabilidades em sistemas e redes de computadores através de um Teste de Invasão (Pentest).
Sobre o Curso
O Ethical Hacking Penetration Testing (EHPT) é o nosso curso de entrada na trilha de Segurança Ofensiva. O curso tem início com uma abordagem das técnicas e procedimentos adotados em Ataques Cibernéticos, explorando alguns casos reais como forma de identificar as etapas da Cyber Kill Chain e outras metodologias de ataque.
Em seguida, são abordadas metodologias para execução de um Teste de Invasão (Pentest), as implicações legais e formais da realização deste tipo de atividade e um rápido overview sobre Pentest, Red Team e Blue Team.
Finalizando a 1ª parte (cujo conteúdo é disponibilizado por aulas gravadas), falamos sobre como produzir um relatório do teste executado e como classificar as vulnerabilidades encontradas de acordo com os padrões estabelecidos e seus respectivos impactos.
Na 2ª parte do curso, são abordadas, de forma prática, as fases de um teste de invasão: Reconhecimento, Escaneamento/Enumeração, Exploração e Pós Exploração. Em cada uma das fases são demonstradas as técnicas e ferramentas que permitem alcançar os objetivos desejados em cada etapa do teste e os conhecimentos são aplicados nos laboratórios de cada módulo. Além das fases de um Pentest, são abordados assuntos como Engenharia Social e Pentest Físico.
No ultimo laboratório do curso, os alunos poderão realizar um Pentest Simulado na rede de uma organização fictícia, com escopo e regras de engajamento definidos.
O curso possui mais de 30 laboratórios práticos de nível Básico/Intermediário e é indicado para os alunos que estão iniciando os estudos na área de Segurança Ofensiva ou que estejam se preparando para certificações como a OSCP.
Conteúdo do Curso
- 1.Ataques Cibernéticos
- 2.Ethical Hacking and Penetration Test
- 3.Configuração e Prática em Sistemas Linux e Windows
- 4.Reporting (Relatório)
- 5.Reconnaissance (Reconhecimento)
- 6.Scanning and Enumeration (Escaneamento e Enumeração)
- 7.Exploitation (Exploração)
- 8.Exploração de Vulnerabilidades em Aplicações Web
- 9.Post Exploitation (Atividades de Pós-Exploração)
- 10.Social Engineering (Engenharia Social)
- 11.Pentest Simulation (Teste de Invasão Simulado)
Este curso faz parte do Membership
