Ir para o conteúdo principal
ethical-hacking

Lead Ethical Hacker

Lead Ethical Hacker. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Profissionais de cibersegurança que pretendem dominar as técnicas de penetration testing
  • Responsáveis pela segurança da informação encarregados da postura de segurança dos sistemas de informação
  • Membros de equipas de segurança da informação que procuram aprofundar os seus conhecimentos em segurança ofensiva
  • Gestores ou consultores especializados que supervisionam ou contratam serviços de ethical hacking
  • Especialistas técnicos que necessitam de planear e executar testes de intrusão estruturados
  • Pessoas que pretendem obter uma qualificação reconhecida em ethical hacking

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Iniciantes sem qualquer exposição prévia a conceitos de segurança da informação, dado que o ritmo técnico será exigente sem essa base
  • Gestores não técnicos que procuram apenas conhecimentos de política ou governação, uma vez que o curso é prático e tecnicamente intensivo
  • Profissionais focados exclusivamente em auditoria de conformidade e não em testes de segurança ativos
  • Pessoas que procuram uma visão geral de TI em vez de competências especializadas em segurança ofensiva

O que será capaz de fazer

  • 1Aplicar os conceitos, métodos e técnicas fundamentais que os ethical hackers utilizam no planeamento e execução de testes de intrusão
  • 2Relacionar as metodologias de penetration testing com os referenciais regulatórios e normas da indústria relevantes
  • 3Conduzir uma fase de reconhecimento estruturada para reunir informação útil sobre o ambiente-alvo
  • 4Executar técnicas de exploração contra vulnerabilidades identificadas, utilizando métodos responsáveis e controlados
  • 5Realizar análise pós-exploração para avaliar o impacto real de um comprometimento bem-sucedido
  • 6Produzir relatórios de penetration testing claros e baseados em evidências, que comuniquem os resultados a intervenientes técnicos e não técnicos
  • 7Gerir as atividades de ethical hacking no âmbito de um programa de segurança da informação

Dia a dia

Dia 1Introdução ao Ethical Hacking
  • Fundamentos do Ethical Hacking

    Este módulo estabelece as bases legais, éticas e metodológicas que distinguem o penetration testing autorizado da intrusão não autorizada.

  • Frameworks e Normas de Penetration Testing

    Os participantes analisam de que forma as metodologias reconhecidas e os referenciais regulatórios moldam a estrutura e o âmbito de um teste de intrusão.

  • Definição do Âmbito e Regras de Empenhamento

    Este módulo aborda como definir os limites do teste, obter autorização escrita e estabelecer as regras de empenhamento antes do início de qualquer teste.

No final do dia

  • Distinguir os limites legais e éticos que regem o penetration testing autorizado
  • Selecionar a metodologia de penetration testing adequada a um dado empenhamento
  • Definir o âmbito e as regras de empenhamento para um teste planeado
Dia 2Iniciação à Fase de Reconhecimento
  • Técnicas de Reconhecimento Passivo

    Os participantes aprendem a recolher informação sobre o alvo utilizando ferramentas open-source e fontes de dados públicas, sem interagir diretamente com os sistemas alvo.

  • Reconhecimento Ativo e Scanning

    Este módulo aborda técnicas de scanning de redes, enumeração de serviços e fingerprinting utilizadas para construir uma imagem detalhada do ambiente-alvo.

  • Identificação de Vulnerabilidades

    Os participantes praticam a correlação da informação recolhida com vulnerabilidades conhecidas, de modo a priorizar os vetores de ataque antes da fase de exploração.

No final do dia

  • Recolher e organizar informação sobre o alvo utilizando métodos de reconhecimento passivo e ativo
  • Enumerar serviços de rede e identificar potenciais vulnerabilidades num ambiente-alvo
  • Priorizar vetores de ataque com base nos resultados do reconhecimento
Dia 3Iniciação à Fase de Exploração
  • Conceitos e Ferramentas de Exploração

    Este módulo apresenta as ferramentas e técnicas habitualmente utilizadas para explorar vulnerabilidades identificadas num contexto controlado e autorizado.

  • Exploração de Aplicações Web e Redes

    Os participantes exploram técnicas de exploração dirigidas a fraquezas de aplicações web e vulnerabilidades ao nível da rede.

  • Obtenção e Manutenção de Acesso

    Este módulo aborda técnicas para estabelecer acesso inicial e manter uma posição dentro de um ambiente-alvo durante um teste autorizado.

No final do dia

  • Aplicar técnicas de exploração de forma responsável contra vulnerabilidades identificadas
  • Demonstrar como os atacantes obtêm acesso inicial através de fraquezas em aplicações web e redes
  • Estabelecer uma posição controlada para suportar atividades de pós-exploração subsequentes
Dia 4Pós-Exploração e Reporte
  • Técnicas de Pós-Exploração

    Os participantes aprendem técnicas de escalada de privilégios, movimento lateral e simulação de exfiltração de dados utilizadas para avaliar o impacto real de uma intrusão.

  • Cobertura de Rastros e Limpeza

    Este módulo explica como restaurar os sistemas ao estado anterior ao teste e documentar todas as alterações efetuadas durante o empenhamento.

  • Reporte do Teste de Intrusão

    Os participantes praticam a elaboração de relatórios estruturados que documentam os resultados, evidências, classificações de risco e recomendações de remediação para diferentes públicos.

No final do dia

  • Avaliar o impacto para o negócio de um comprometimento bem-sucedido através da análise pós-exploração
  • Restaurar o ambiente de teste e documentar todas as alterações efetuadas durante o empenhamento
  • Produzir um relatório profissional de penetration testing com orientações de remediação priorizadas
Dia 5Revisão e Preparação para o Exame
  • Consolidação do Curso e Revisão dos Conceitos-Chave

    Esta sessão revisita os conceitos, técnicas e frameworks mais importantes abordados ao longo dos quatro dias de formação anteriores.

  • Exercício Prático de Cenário

    Os participantes percorrem um cenário de penetration testing de ponta a ponta para consolidar a metodologia completa, desde a definição do âmbito até ao reporte.

No final do dia

  • Consolidar o conhecimento do ciclo de vida completo do penetration testing
  • Identificar lacunas de conhecimento pessoal a colmatar antes de realizar qualquer exame de certificação externo

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução ao hacking ético
  • Dia 2: Início da fase de reconhecimento
  • Dia 3: Início da fase de exploração
  • Dia 4: Pós-exploração e relatório
  • Dia 5: Exame de certificação
  • Domínio 1: Ferramentas e técnicas de recolha de informação
  • Domínio 2: Modelação de ameaças e identificação de vulnerabilidades
  • Domínio 3: Técnicas de exploração
  • Domínio 4: Escalada de privilégios
  • Domínio 5: Pivoting e transferência de ficheiros
  • Domínio 6: Relatório

Lista de exames PECB

Regras e Políticas de Exame

  1. Determinar o âmbito do hacking ético
  2. Definir uma abordagem de testes de penetração
  3. Executar as etapas a seguir durante um teste de penetração
  4. Definir os critérios dos testes de penetração
  5. Avaliar cenários de testes de penetração e opções de tratamento
  6. Utilizar os métodos que contribuem para aumentar a segurança dos sistemas operativos
  7. Elaborar o relatório dos resultados dos testes de penetração

Regras e Políticas de Certificação

Os nossos cursos de formação estão disponíveis em vários formatos de entrega para se adaptar às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas presenciais ou em direto, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação.
  • Os participantes receberão materiais do curso com mais de 400 páginas de informação, exemplos práticos, exercícios e questionários.
  • Será emitida aos participantes que tiverem frequentado o curso de formação uma declaração de conclusão equivalente a 31 créditos CPD (Continuing Professional Development).
  • Os candidatos que tenham concluído o curso de formação mas não tenham aprovado no exame podem repetir o exame gratuitamente uma vez, num prazo de 12 meses a contar da data inicial do exame.

Quem pode participar?

  • Profissionais que pretendam adquirir conhecimentos sobre as principais técnicas utilizadas para realizar testes de penetração
  • Profissionais envolvidos na segurança da informação que pretendam dominar técnicas de hacking ético e testes de penetração
  • Profissionais responsáveis pela segurança dos sistemas de informação, tais como responsáveis de segurança da informação e profissionais de cibersegurança
  • Membros de equipas de segurança da informação que pretendam aprofundar os seus conhecimentos nessa área
  • Gestores ou consultores especializados interessados em aprender a gerir atividades de hacking ético
  • Especialistas técnicos interessados em aprender a planear e realizar um teste de penetração

Objetivos de aprendizagem

  • Dominar os conceitos, métodos e técnicas utilizados pelas organizações de cibersegurança e pelos ethical hackers para realizar testes de penetração
  • Reconhecer a correlação entre as metodologias de testes de penetração, os quadros regulatórios e as normas
  • Adquirir um conhecimento abrangente dos componentes e das operações do hacking ético

Abordagem pedagógica

  • Inclui exercícios teóricos e práticos para ajudar os participantes a adquirir as competências necessárias
  • Inclui um ambiente laboratorial que proporciona conhecimentos aprofundados e experiência prática
  • Encoraja os participantes a comunicar e a participar em discussões e na realização de exercícios
  • Encoraja os participantes a realizar os exercícios práticos, que servem de preparação e são semelhantes às tarefas do exame de certificação

Construir a confiança digital através do hacking ético

confiança digital

Os compradores perguntam sempre

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

É necessária experiência prévia em penetration testing para frequentar este curso?+

Não é formalmente exigida experiência prática em penetration testing, mas o curso avança a um ritmo técnico. Espera-se que os participantes possuam sólidos conhecimentos de segurança da informação, fortes competências em sistemas operativos e familiaridade com conceitos de redes.

As pessoas que não possuam essa base técnica poderão ter dificuldade em absorver plenamente o conteúdo e beneficiariam de estudo preparatório antes de participar.

Que temas são abordados ao longo dos cinco dias?+

A formação abrange os fundamentos do ethical hacking e o contexto legal no primeiro dia, o reconhecimento passivo e ativo no segundo dia, as técnicas de exploração no terceiro dia, e a análise pós-exploração mais a elaboração profissional de relatórios no quarto dia.

O quinto dia é dedicado à consolidação de todos os temas através de revisão e exercícios práticos de cenário, de modo a consolidar o ciclo de vida completo do penetration testing.

Este curso é relevante para gestores que supervisionam programas de penetration testing mas não realizam testes?+

Sim. O curso destina-se explicitamente a gestores e consultores especializados responsáveis pela contratação, planeamento ou supervisão de atividades de ethical hacking. O conteúdo sobre definição de âmbito, regras de empenhamento e reporte é diretamente aplicável a essas funções.

Porém, os participantes que não se sintam confortáveis com conteúdo técnico, como ferramentas de scanning e frameworks de exploração, poderão considerar alguns segmentos práticos menos imediatamente aplicáveis ao seu trabalho diário.

Como se relaciona este curso com os requisitos regulatórios e de conformidade?+

O curso aborda a correlação entre as metodologias de penetration testing e os referenciais regulatórios e normas, ajudando os participantes a compreender de que forma os testes estruturados suportam as obrigações mais amplas de conformidade e gestão do risco.

Contudo, o curso não constitui um programa de formação em auditoria de conformidade. O foco mantém-se nos aspetos técnicos e operacionais da condução de testes de intrusão autorizados.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.