Curso de Pentest da Academia de Forense Digital

Curso de Pentest da Academia de Forense Digital

Conheça e participe do Curso de Pentest, entenda a sua importância e adquira a aptidão necessária para atuar no mercado de segurança da informação.

 

O curso Pentest – Cyber Secutity Starter da Academia de Forense Digital (AFD), é um curso integralmente voltado para a segurança da informação que vai te ensinar  a utilizar as principais ferramentas hackers para encontrar potenciais vulnerabilidades em algum sistema.

Preliminarmente, ressaltamos que no nosso treinamento de Pantest você aprende na prática, atuando efetivamente como um hacker atua, a invadir sistemas, servidores e redes e afins. Entretanto, utilizando um método de ensino que aplica o modus operandi de um hacker ético, que diferentemente de um cracker, tem um contrato com determinada organização, explanando que será utilizado um método de invasão, objetivando identificar quais são as vulnerabilidades de segurança nos sistemas e produtos daquela organização, bem como a maneira de evitá-los.

Em outras palavras, no nosso treinamento Pentest – Cyber Secutity Starter o hacker ético vai atuar para o bem, visando identificar falhas na rede ou sistemas, demonstrar meios de proteção de ataques e a maneira de agir contra essas possíveis falhas.

O treinamento em tela tem como propósito te preparar profissionalmente para ser um Pentester de excelência, um profissional com propriedade e aptidão para atuar em auditorias e consultorias em um amplo mercado de security, que está diariamente em franca expansão.

O curso de Pentest da AFD passa por uma trilha, começando pelo Cyber Secutiry Starter, passando pelo Cyber Security Essentials e finalizando com o Cyber Security Pentest, todos lecionados pelo Professor Marcelo Nagy, que é referência no assunto.

Continue a leitura pois a seguir apresentaremos mais informações sobre o curso e sobre o professor responsável pela ministração.

 

Acesse o Curso da AFD agora mesmo. Clique na imagem

Imagem do Curso Cyber Security Pentest da Academia de Forense Digital do mercado de segurança da informação
Curso Cyber Security Pentest da AFD

Cyber Security Starter (gratuito) 

Clique aqui para acessar o Treinamento

Esse curso é gratuito, e visa demostrar como a internet é utilizada para a realização de crimes virtuais. Confira a Grade de Conteúdos do Treinamento:

Primeiro módulo: 

  • Boas Vindas
  • Informações Importantes
  • Apresentação
  • A melhor maneira de adquirir Experiência
  • Este treinamento é para você
  • Sobre a Academia de Forense Digital
  • Sobre o conteúdo do Treinamento
  • Qual a definição de Cibersegurança
  • Qual a essência de um Hacker
  • Os tipos de Hackers
  • O Modus Operandi Hacker
  • O Zero Day Attack

Segundo módulo:

  • A Vítima e o Hacker
  • Sobre CiberExtorsões
  • O tal do DDOS
  • A tal da Engenharia Social
  • Enganado com um Phishing
  • Envenenamento de DNS
  • Mercado de Trabalho

Terceiro módulo:

  • Sobre Pentest
  • Sendo um Hacker Ético
  • Tipos de Pentest
  • Entenda o que é Pentest

Quarto módulo:

  • Entendendo o cenário da DFIR
  • Consentimento por Escrito
  • Obtendo Informações do Alvo
  • Nikto
  • Utilizando o NMAP
  • Forçando Senhas do SQL Server
  • Usando o CrowBar
  • Relatório de Pentest
  • Tira Dúvidas
  • Encerramento

Cyber Security Essentials

Clique aqui para acessar o Treinamento

Esse treinamento completo, tem como objetivo preparar o aluno para entender como um criminoso realiza ataques cibernéticos, compreendendo na prática como realizar testes de invasão, em dispositivos Windows, Linux, Redes Wi-Fi e Websites.

Ato contínuo, o aluno será capacitado para identificar e analisar as principais vulnerabilidades de um dispositivo, utilizando a própria infraestrutura contra ela mesma. Confira a Grade de Conteúdos do Treinamento:

Apresentação:

  • Início
  • Welcome
  • Sobre o Professor

Introdução:

  • Introdução
  • Fundamentos 1
  • Fundamentos 2

Exploração de Ambientes:

  • NMAP
  • Exploit
  • Exploit
  • Exploit
  • Mais Exploits e Exercícios
  • Persistência
  • Persistências
  • Exploit para Windows 10
  • Exploit para Windows 10 – EternalBlue
  • Exploitpara Windows 10 – PSEXEC
  • Persistência – Exercícios
  • Exploit para Linux

Redes Sem Fio:

  • Wifi – Conceitos
  • Wifi Conectar Kali
  • Wifi – Quebrando Wifi
  • Wifi – DeAuth
  • Wifi – Hashcat
  • Wifi – Hashcat
  • Ambientes Web:

Ataques Web – Introdução

  • Nikto
  • Nessus
  • OWASPZAP
  • Ataques XSS
  • SQL Ansi
  • SQL Injection
  • Conclusão
  • Despedida

 

Sobre o Professor

O curso é ministrado pelo professor Marcelo Nagy, que é chefe de Segurança da Informação na QualiSign S.A., Diretor da STWBrasil, professor de pós-graduação da Universidade Presbiteriana Mackenzie e Diretor da Academia de Forense Digital. 

Com formação Acadêmica em Processamento de dados, Ciências da Computação e Gestão em Tecnologia da Informação, Marcelo Nagy possui vasto conhecimento na área de segurança da informação, além disso, é altamente qualificado em assuntos de cyber segurança e crimes digitais.

É  crucial ressaltar que Marcelo Nagy é pós-graduado em Cyber Segurança, pós-graduado em Prevenção e Investigação de Crimes Digitais e pós-graduado em Perícia Judicial e Extrajudicial. 

É professor convidado de vários cursos de pós-graduação de São Paulo e possui certificações EHF, ISFS, CISCO, ISCI, que são certificações na área de segurança que atestam o notório saber do professor na área. 

Por todo seu conhecimento adquirido, Marcelo Nagy tem em seu currículo diversas participações em palestras, seminários e entrevistas (da internet e Televisão), lecionando com autoridade sobre cyber segurança, crimes digitais e perito forense. 

Marcelo Nagy é uma das maiores referências do Brasil no assunto de cyber segurança. E ele vai compartilhar com você os seus conhecimentos, através dos cursos Cyber Security, adotando uma metodologia objetiva e eficaz, baseados em seus  mais profundos conhecimentos na matéria.

Kali Linux

No nosso curso de Pentest, especificamente no Cyber Security Essentials, você vai aprender a utilizar o Kali Linux.

E, neste contexto, primeiramente cumpre destacar que  o Kali Linux é uma distribuição popular entre os estudantes e profissionais de segurança da informação, e, por esse motivo, possui diversas ferramentas e aplicações nativas especializadas em testes de invasão, penetração (pentest) e forense, dentre outras áreas.

O Kali é uma ‘distro’ baseada em Debian Test, com foco em computação forense, segurança e análise de dados e de redes, diante disso, seus públicos alvos são profissionais de T.I que testam sistemas de segurança para aprimorá-los.

Basicamente, esses profissionais vão hackear serviços e sistemas, usando ferramentas que o Kali disponibiliza por padrão. Assim, evita-se de ter que configurar ferramentas de forma individual, uma vez que o Kali Linux já dispões dos recursos necessários.

Principais ferramentas do Kali Linux

As principais ferramentas de teste de penetração do Kali Linux são:

  • BeEF: Browser Exploitation Framework, mais conhecida como BeFF, investiga todas as vulnerabilidades de um site, deste modo, é  possível controlar  toda a atividade dos usuários no navegador, fazendo-os até mesmo baixar malwares e vírus. 
  • Lynis: A Lynis é responsável por promover auditorias de teste de segurança e realizar varreduras ou buscas em todos os aspectos de um sistema. 
  • Aircrack-ng: Aircrack-ng é uma ferramenta de ataque para redes sem fio (wireless), sendo possível monitorar e extrair informações, atacar e craquear os sistemas de rede sem fio. 
  • Network Mapper (Nmap): A Network Mapper, também conhecida como Nmap, é uma ferramenta que escanea redes e servidores, descobrindo seu IP e informações sobre o proprietário.  Além disso, é capaz de detectar vulnerabilidades e invadir sistemas e servidores. 
  • THC Hydra: A THC Hydra é capaz de crackear senhas à força bruta, executando ataques através de mais de 50 tipos de dicionários diferentes. Esses dicionários testam várias combinações de senhas para logar nos sistemas e bancos de dados.
  • Metasploit Framework: É capaz de executar códigos em máquinas remotas, mediante a exploração de dados e técnicas de codificação. 
  • Nessus: A grosso modo, essa ferramenta é utilizada pelo hacker ético, para verificar a segurança do seu próprio sistema, com o fito de identificar quais as possíveis vulnerabilidades, que podem ser alvos de ataques de um invasor mal-intencionado. 
  • Porque fazer este curso da Academia de Forense Digital (AFD)?

A AFD é um dos principais Centros de Pesquisa, Desenvolvimento e Treinamentos na área de Forense Digital e Segurança da Informação. Além disso, tem em seu portfólio a formação de mais de dez mil alunos, formado profissionais de grandes instituições públicas e privadas.

Conclusão

Neste artigo, elucidamos sobre a importância de realizar o curso de Pentest, bem como demonstramos neste patamar os treinamentos disponibilizados pelo nosso site, da AFD. 

Podemos concluir que o Pentest tem como missão formar profissionais capacitados para atuar com testes de invasão.

Finalmente e sendo de suma importância ressaltar que o Pentest é uma profissão promissora, levando em consideração o aumento diário e gradual de ataques cibernéticos em sistemas corporativos, e, diante dessa drástica realidade, faz-se necessário identificar métodos de como se proteger contra os ataques virtuais, e o nosso treinamento de Pentest – Cyber Secutity Starter foi especialmente desenvolvido para isso, com a missão primordial de capacitar com autoridade os profissionais da área.


Referências

Conheça nossos treinamentos

Introdução a Cripto Ativos

Metodologias Nacionais de Perícia Digital

Perícia Digital Para Advogados

Mitre Attack

Triagem de Malware

Passware Kit Forensics: Do Zero ao Avançado
Gratuito para Law Enforcement