Esta formação foi desenvolvida para profissionais e estudantes que pretendem entrar ou evoluir na área de Cibersegurança e Ethical Hacking.
O formando aprenderá a utilizar metodologias e ferramentas de segurança para recolher informações, identificar ativos, analisar vulnerabilidades, realizar testes controlados e produzir relatórios técnicos com recomendações de mitigação.
A formação combina teoria, demonstrações, laboratórios virtuais, exercícios práticos, análise de vulnerabilidades e um projeto final de Ethical Hacking.
O que vai aprender
- Compreender os princípios do Ethical Hacking;
- Aplicar metodologias de testes de segurança;
- Realizar reconhecimento e recolha de informações;
- Identificar hosts, portas e serviços;
- Utilizar ferramentas de scanning e enumeração;
- Identificar e analisar vulnerabilidades;
- Interpretar CVE e CVSS;
- Avaliar a segurança de sistemas Windows e Linux;
- Compreender ataques a credenciais;
- Analisar tráfego de rede com ferramentas de segurança;
- Avaliar a segurança de redes wireless;
- Identificar vulnerabilidades em aplicações Web;
- Compreender riscos como SQL Injection e XSS;
- Avaliar mecanismos de autenticação e controlo de acesso;
- Compreender técnicas de engenharia social;
- Avaliar ambientes IoT e Cloud;
- Aplicar conceitos de criptografia;
- Compreender técnicas de pós-exploração em ambientes autorizados;
- Produzir relatórios técnicos de segurança;
- Propor medidas de correção e mitigação;
- Executar um projeto integrado de Ethical Hacking em laboratório.
Programa do curso
15 módulos1 Fundamentos de Hacking Ético e Cibersegurança 15 temas · 5 horas
- Conceitos de hacking ético
- Ética e responsabilidade profissional
- Hacking ético versus hacking malicioso
- Tipos de hackers
- Objetivos de um teste de segurança
- Metodologias de Ethical Hacking
- Fases de um teste de intrusão
- Reconhecimento
- Scanning
- Enumeração
- Análise de vulnerabilidades
- Exploração
- Pós-exploração
- Relatórios de segurança
- Aspetos legais e autorização para testes
Formador: Formador principal do curso
2 Footprinting e Reconhecimento 15 temas · 6 horas
- Conceitos de footprinting
- Recolha de informações
- Reconhecimento passivo e ativo
- OSINT
- Pesquisa de domínios
- DNS e WHOIS
- Identificação de endereços IP
- Subdomínios
- Tecnologias utilizadas por organizações
- Metadados
- Motores de pesquisa
- Social media intelligence
- Google hacking
- Ferramentas de reconhecimento
- Organização das informações recolhidas
Formador: Formador principal do curso
3 Scanning e Enumeração 16 temas · 6 horas
- Conceitos de scanning
- Descoberta de hosts
- Port scanning
- TCP e UDP scanning
- Identificação de portas e serviços
- Banner grabbing
- OS fingerprinting
- Nmap
- Enumeração de sistemas
- Enumeração de utilizadores
- Enumeração de serviços
- SMB e FTP
- SNMP
- DNS enumeration
- Identificação de vulnerabilidades
- Análise dos resultados de scanning
Formador: Formador principal do curso
4 Análise de Vulnerabilidades 13 temas · 5 horas
- Conceitos de vulnerabilidade
- Vulnerabilidades de sistemas
- Vulnerabilidades de redes
- Vulnerabilidades de aplicações
- CVE e CVSS
- Vulnerability assessment
- Scanners de vulnerabilidades
- Nessus e ferramentas similares
- Análise de resultados
- Falsos positivos
- Priorização de vulnerabilidades
- Gestão e correção de vulnerabilidades
- Relatórios técnicos
Formador: Formador principal do curso
5 Hacking de Sistemas e Controlo de Acesso 14 temas · 6 horas
- Vulnerabilidades de sistemas operativos
- Windows e Linux
- Password attacks
- Brute force
- Password spraying
- Credential attacks
- Hashes e passwords
- Escalação de privilégios
- Exploração de vulnerabilidades
- Gestão de sessões
- Controlo de acesso
- Técnicas de hardening
- Proteção contra ataques a credenciais
- Laboratórios de segurança controlados
Formador: Formador principal do curso
6 Malware e Análise de Ameaças 15 temas · 5 horas
- Conceitos de malware
- Vírus
- Worms
- Trojans
- Ransomware
- Spyware
- Rootkits
- Keyloggers
- Botnets
- Métodos de propagação
- Indicadores de comprometimento
- Análise básica de comportamento
- Malware em ambientes Windows e Linux
- Técnicas de deteção e prevenção
- Resposta a incidentes relacionados com malware
Formador: Formador principal do curso
7 Sniffing, Redes e Ataques de Comunicação 15 temas · 5 horas
- Fundamentos de análise de tráfego
- Captura de pacotes
- Protocolos de rede
- ARP
- DNS
- HTTP/HTTPS
- TCP e UDP
- Packet sniffing
- Wireshark
- Análise de tráfego
- Ataques Man-in-the-Middle
- ARP spoofing em laboratório autorizado
- Session hijacking
- Técnicas de proteção
- Monitorização de redes
Formador: Formador principal do curso
8 Engenharia Social e Segurança Humana 15 temas · 4 horas
- Conceitos de engenharia social
- Phishing
- Spear phishing
- Whaling
- Vishing
- Smishing
- Pretexting
- Baiting
- Tailgating
- Impersonation
- Manipulação psicológica
- Segurança dos utilizadores
- Simulações controladas de phishing
- Prevenção e sensibilização
- Políticas de segurança
Formador: Formador principal do curso
9 Hacking de Aplicações Web 17 temas · 7 horas
- Fundamentos de segurança Web
- Arquitetura de aplicações Web
- HTTP e HTTPS
- Identificação de tecnologias Web
- Web enumeration
- Autenticação e gestão de sessões
- SQL Injection
- Cross-Site Scripting (XSS)
- Command Injection
- File Inclusion
- Directory Traversal
- Upload de ficheiros
- Vulnerabilidades de configuração
- OWASP Top 10
- Análise de aplicações vulneráveis
- Testes de segurança em ambiente de laboratório
- Correção e mitigação de vulnerabilidades
Formador: Formador principal do curso
10 Hacking de Redes Wireless 15 temas · 5 horas
- Fundamentos de redes Wi-Fi
- IEEE 802.11
- SSID e BSSID
- Canais e frequências
- WPA2 e WPA3
- Segurança de redes wireless
- Wireless reconnaissance
- Captura e análise de tráfego
- Identificação de redes
- Avaliação de configurações de segurança
- Ataques wireless em laboratório autorizado
- Rogue Access Points
- Evil Twin
- Segurança de dispositivos wireless
- Medidas de proteção
Formador: Formador principal do curso
11 Hacking de Redes e Infraestruturas 15 temas · 5 horas
- Segurança de routers e switches
- VLAN e segmentação
- Firewalls
- IDS e IPS
- VPN
- DMZ
- Network attacks
- DoS e DDoS
- Network reconnaissance
- Exploração de serviços vulneráveis
- Pivoting e conceitos de movimento lateral
- Segmentação de redes
- Hardening de infraestrutura
- Monitorização e deteção
- Medidas de mitigação
Formador: Formador principal do curso
12 Hacking de Dispositivos Móveis, IoT e Cloud 15 temas · 5 horas
- Segurança de dispositivos móveis
- Android e iOS
- Aplicações móveis
- Dados armazenados em dispositivos
- Autenticação móvel
- Segurança de IoT
- Dispositivos inteligentes
- Vulnerabilidades de IoT
- Segurança de ambientes Cloud
- IaaS, PaaS e SaaS
- Configurações inseguras
- Identidade e acesso na Cloud
- Armazenamento Cloud
- Avaliação de riscos
- Proteção de dispositivos e ambientes modernos
Formador: Formador principal do curso
13 Criptografia e Segurança de Dados 15 temas · 4 horas
- Fundamentos de criptografia
- Criptografia simétrica
- Criptografia assimétrica
- Hashing
- Salting
- Chaves criptográficas
- Certificados digitais
- PKI
- TLS/SSL
- HTTPS
- Assinaturas digitais
- Gestão de chaves
- Criptografia de dados em trânsito
- Criptografia de dados em repouso
- Ataques contra mecanismos criptográficos
Formador: Formador principal do curso
14 Pós-Exploração, Persistência e Relatórios 14 temas · 4 horas
- Conceitos de pós-exploração
- Avaliação do impacto de uma vulnerabilidade
- Escalação de privilégios
- Recolha de evidências
- Identificação de ativos comprometidos
- Movimento lateral em laboratório
- Persistência: conceitos e deteção
- Recolha controlada de informações
- Remediação
- Limpeza de ambiente de teste
- Documentação de vulnerabilidades
- Relatórios técnicos
- Evidências e recomendações
- Comunicação dos resultados
Formador: Formador principal do curso
15 Projeto Prático de Ethical Hacking 16 temas · 8horas
- Definição do âmbito do teste
- Autorização e regras de atuação
- Preparação do laboratório
- Reconhecimento
- Scanning
- Enumeração
- Análise de vulnerabilidades
- Testes de exploração autorizados
- Avaliação de aplicações Web
- Avaliação de rede
- Análise de resultados
- Classificação dos riscos
- Recomendações de correção
- Elaboração do relatório técnico
- Apresentação dos resultados
- Avaliação final
Formador: Formador principal do curso
Auxiliares didácticos
- Computadores ou portáteis
- Máquinas virtuais
- Kali Linux
- Windows
- Linux
- VirtualBox ou VMware
- Laboratórios de Ethical Hacking
- Redes virtuais isoladas
- Nmap
- Wireshark
- Nessus ou ferramentas equivalentes
- Burp Suite
- Metasploit Framework
- Ferramentas de OSINT
- Ferramentas de análise Web
- Simuladores de redes
- Projetor multimédia
- Quadro branco
- Ficheiros de exercícios
- Máquinas vulneráveis para laboratório
- Guias e manuais técnicos
- Diagramas de redes
- Casos práticos
- Cenários simulados
- Plataformas de laboratório
- Documentação técnica
Empregabilidade
Faixa salarial
180.000 - 650.000 Kz
Empresas que contratam
Chevron, Total Energie, Unitel, TIS Angola.
Outros cursos nesta área
Fundamentos de Cibersegurança
A formação Fundamentos de Cibersegurança apresenta os principais conceitos, técnicas e boas práticas necessários para compreender e aplicar medidas básicas de segurança no ambiente digital...
Gestão de Incidentes e RGPD
A formação Gestão de Incidentes e RGPD – Segurança da Informação e Proteção de Dados capacita os formandos para prevenir, identificar, analisar, responder e recuperar de incidentes de segurança, com especial atenção à proteção de dados pessoais.