Saltar para o conteúdo
Cibersegurança

Certified Ethical Hacker (CEH)

A formação Certified Ethical Hacker (CEH) – Hacking Ético e Testes de Segurança prepara os formandos para compreender e aplicar metodologias de Ethical Hacking, permitindo identificar vulnerabilidades e avaliar a segurança de redes, sistemas, aplicações..

Formação presencial / online / híbrido 80 horas Segunda a Domingo Certificado Digital com QR Code de validação 1.200.000 Kz

Esta formação foi desenvolvida para profissionais e estudantes que pretendem entrar ou evoluir na área de Cibersegurança e Ethical Hacking.

O formando aprenderá a utilizar metodologias e ferramentas de segurança para recolher informações, identificar ativos, analisar vulnerabilidades, realizar testes controlados e produzir relatórios técnicos com recomendações de mitigação.

A formação combina teoria, demonstrações, laboratórios virtuais, exercícios práticos, análise de vulnerabilidades e um projeto final de Ethical Hacking.

O que vai aprender

  • Compreender os princípios do Ethical Hacking;
  • Aplicar metodologias de testes de segurança;
  • Realizar reconhecimento e recolha de informações;
  • Identificar hosts, portas e serviços;
  • Utilizar ferramentas de scanning e enumeração;
  • Identificar e analisar vulnerabilidades;
  • Interpretar CVE e CVSS;
  • Avaliar a segurança de sistemas Windows e Linux;
  • Compreender ataques a credenciais;
  • Analisar tráfego de rede com ferramentas de segurança;
  • Avaliar a segurança de redes wireless;
  • Identificar vulnerabilidades em aplicações Web;
  • Compreender riscos como SQL Injection e XSS;
  • Avaliar mecanismos de autenticação e controlo de acesso;
  • Compreender técnicas de engenharia social;
  • Avaliar ambientes IoT e Cloud;
  • Aplicar conceitos de criptografia;
  • Compreender técnicas de pós-exploração em ambientes autorizados;
  • Produzir relatórios técnicos de segurança;
  • Propor medidas de correção e mitigação;
  • Executar um projeto integrado de Ethical Hacking em laboratório.

Programa do curso

15 módulos
1 Fundamentos de Hacking Ético e Cibersegurança 15 temas · 5 horas
  1. Conceitos de hacking ético
  2. Ética e responsabilidade profissional
  3. Hacking ético versus hacking malicioso
  4. Tipos de hackers
  5. Objetivos de um teste de segurança
  6. Metodologias de Ethical Hacking
  7. Fases de um teste de intrusão
  8. Reconhecimento
  9. Scanning
  10. Enumeração
  11. Análise de vulnerabilidades
  12. Exploração
  13. Pós-exploração
  14. Relatórios de segurança
  15. Aspetos legais e autorização para testes

Formador: Formador principal do curso

2 Footprinting e Reconhecimento 15 temas · 6 horas
  1. Conceitos de footprinting
  2. Recolha de informações
  3. Reconhecimento passivo e ativo
  4. OSINT
  5. Pesquisa de domínios
  6. DNS e WHOIS
  7. Identificação de endereços IP
  8. Subdomínios
  9. Tecnologias utilizadas por organizações
  10. Metadados
  11. Motores de pesquisa
  12. Social media intelligence
  13. Google hacking
  14. Ferramentas de reconhecimento
  15. Organização das informações recolhidas

Formador: Formador principal do curso

3 Scanning e Enumeração 16 temas · 6 horas
  1. Conceitos de scanning
  2. Descoberta de hosts
  3. Port scanning
  4. TCP e UDP scanning
  5. Identificação de portas e serviços
  6. Banner grabbing
  7. OS fingerprinting
  8. Nmap
  9. Enumeração de sistemas
  10. Enumeração de utilizadores
  11. Enumeração de serviços
  12. SMB e FTP
  13. SNMP
  14. DNS enumeration
  15. Identificação de vulnerabilidades
  16. Análise dos resultados de scanning

Formador: Formador principal do curso

4 Análise de Vulnerabilidades 13 temas · 5 horas
  1. Conceitos de vulnerabilidade
  2. Vulnerabilidades de sistemas
  3. Vulnerabilidades de redes
  4. Vulnerabilidades de aplicações
  5. CVE e CVSS
  6. Vulnerability assessment
  7. Scanners de vulnerabilidades
  8. Nessus e ferramentas similares
  9. Análise de resultados
  10. Falsos positivos
  11. Priorização de vulnerabilidades
  12. Gestão e correção de vulnerabilidades
  13. Relatórios técnicos

Formador: Formador principal do curso

5 Hacking de Sistemas e Controlo de Acesso 14 temas · 6 horas
  1. Vulnerabilidades de sistemas operativos
  2. Windows e Linux
  3. Password attacks
  4. Brute force
  5. Password spraying
  6. Credential attacks
  7. Hashes e passwords
  8. Escalação de privilégios
  9. Exploração de vulnerabilidades
  10. Gestão de sessões
  11. Controlo de acesso
  12. Técnicas de hardening
  13. Proteção contra ataques a credenciais
  14. Laboratórios de segurança controlados

Formador: Formador principal do curso

6 Malware e Análise de Ameaças 15 temas · 5 horas
  1. Conceitos de malware
  2. Vírus
  3. Worms
  4. Trojans
  5. Ransomware
  6. Spyware
  7. Rootkits
  8. Keyloggers
  9. Botnets
  10. Métodos de propagação
  11. Indicadores de comprometimento
  12. Análise básica de comportamento
  13. Malware em ambientes Windows e Linux
  14. Técnicas de deteção e prevenção
  15. Resposta a incidentes relacionados com malware

Formador: Formador principal do curso

7 Sniffing, Redes e Ataques de Comunicação 15 temas · 5 horas
  1. Fundamentos de análise de tráfego
  2. Captura de pacotes
  3. Protocolos de rede
  4. ARP
  5. DNS
  6. HTTP/HTTPS
  7. TCP e UDP
  8. Packet sniffing
  9. Wireshark
  10. Análise de tráfego
  11. Ataques Man-in-the-Middle
  12. ARP spoofing em laboratório autorizado
  13. Session hijacking
  14. Técnicas de proteção
  15. Monitorização de redes

Formador: Formador principal do curso

8 Engenharia Social e Segurança Humana 15 temas · 4 horas
  1. Conceitos de engenharia social
  2. Phishing
  3. Spear phishing
  4. Whaling
  5. Vishing
  6. Smishing
  7. Pretexting
  8. Baiting
  9. Tailgating
  10. Impersonation
  11. Manipulação psicológica
  12. Segurança dos utilizadores
  13. Simulações controladas de phishing
  14. Prevenção e sensibilização
  15. Políticas de segurança

Formador: Formador principal do curso

9 Hacking de Aplicações Web 17 temas · 7 horas
  1. Fundamentos de segurança Web
  2. Arquitetura de aplicações Web
  3. HTTP e HTTPS
  4. Identificação de tecnologias Web
  5. Web enumeration
  6. Autenticação e gestão de sessões
  7. SQL Injection
  8. Cross-Site Scripting (XSS)
  9. Command Injection
  10. File Inclusion
  11. Directory Traversal
  12. Upload de ficheiros
  13. Vulnerabilidades de configuração
  14. OWASP Top 10
  15. Análise de aplicações vulneráveis
  16. Testes de segurança em ambiente de laboratório
  17. Correção e mitigação de vulnerabilidades

Formador: Formador principal do curso

10 Hacking de Redes Wireless 15 temas · 5 horas
  1. Fundamentos de redes Wi-Fi
  2. IEEE 802.11
  3. SSID e BSSID
  4. Canais e frequências
  5. WPA2 e WPA3
  6. Segurança de redes wireless
  7. Wireless reconnaissance
  8. Captura e análise de tráfego
  9. Identificação de redes
  10. Avaliação de configurações de segurança
  11. Ataques wireless em laboratório autorizado
  12. Rogue Access Points
  13. Evil Twin
  14. Segurança de dispositivos wireless
  15. Medidas de proteção

Formador: Formador principal do curso

11 Hacking de Redes e Infraestruturas 15 temas · 5 horas
  1. Segurança de routers e switches
  2. VLAN e segmentação
  3. Firewalls
  4. IDS e IPS
  5. VPN
  6. DMZ
  7. Network attacks
  8. DoS e DDoS
  9. Network reconnaissance
  10. Exploração de serviços vulneráveis
  11. Pivoting e conceitos de movimento lateral
  12. Segmentação de redes
  13. Hardening de infraestrutura
  14. Monitorização e deteção
  15. Medidas de mitigação

Formador: Formador principal do curso

12 Hacking de Dispositivos Móveis, IoT e Cloud 15 temas · 5 horas
  1. Segurança de dispositivos móveis
  2. Android e iOS
  3. Aplicações móveis
  4. Dados armazenados em dispositivos
  5. Autenticação móvel
  6. Segurança de IoT
  7. Dispositivos inteligentes
  8. Vulnerabilidades de IoT
  9. Segurança de ambientes Cloud
  10. IaaS, PaaS e SaaS
  11. Configurações inseguras
  12. Identidade e acesso na Cloud
  13. Armazenamento Cloud
  14. Avaliação de riscos
  15. Proteção de dispositivos e ambientes modernos

Formador: Formador principal do curso

13 Criptografia e Segurança de Dados 15 temas · 4 horas
  1. Fundamentos de criptografia
  2. Criptografia simétrica
  3. Criptografia assimétrica
  4. Hashing
  5. Salting
  6. Chaves criptográficas
  7. Certificados digitais
  8. PKI
  9. TLS/SSL
  10. HTTPS
  11. Assinaturas digitais
  12. Gestão de chaves
  13. Criptografia de dados em trânsito
  14. Criptografia de dados em repouso
  15. Ataques contra mecanismos criptográficos

Formador: Formador principal do curso

14 Pós-Exploração, Persistência e Relatórios 14 temas · 4 horas
  1. Conceitos de pós-exploração
  2. Avaliação do impacto de uma vulnerabilidade
  3. Escalação de privilégios
  4. Recolha de evidências
  5. Identificação de ativos comprometidos
  6. Movimento lateral em laboratório
  7. Persistência: conceitos e deteção
  8. Recolha controlada de informações
  9. Remediação
  10. Limpeza de ambiente de teste
  11. Documentação de vulnerabilidades
  12. Relatórios técnicos
  13. Evidências e recomendações
  14. Comunicação dos resultados

Formador: Formador principal do curso

15 Projeto Prático de Ethical Hacking 16 temas · 8horas
  1. Definição do âmbito do teste
  2. Autorização e regras de atuação
  3. Preparação do laboratório
  4. Reconhecimento
  5. Scanning
  6. Enumeração
  7. Análise de vulnerabilidades
  8. Testes de exploração autorizados
  9. Avaliação de aplicações Web
  10. Avaliação de rede
  11. Análise de resultados
  12. Classificação dos riscos
  13. Recomendações de correção
  14. Elaboração do relatório técnico
  15. Apresentação dos resultados
  16. Avaliação final

Formador: Formador principal do curso

Auxiliares didácticos

  • Computadores ou portáteis
  • Máquinas virtuais
  • Kali Linux
  • Windows
  • Linux
  • VirtualBox ou VMware
  • Laboratórios de Ethical Hacking
  • Redes virtuais isoladas
  • Nmap
  • Wireshark
  • Nessus ou ferramentas equivalentes
  • Burp Suite
  • Metasploit Framework
  • Ferramentas de OSINT
  • Ferramentas de análise Web
  • Simuladores de redes
  • Projetor multimédia
  • Quadro branco
  • Ficheiros de exercícios
  • Máquinas vulneráveis para laboratório
  • Guias e manuais técnicos
  • Diagramas de redes
  • Casos práticos
  • Cenários simulados
  • Plataformas de laboratório
  • Documentação técnica

Empregabilidade

Faixa salarial

180.000 - 650.000 Kz

Empresas que contratam

Chevron, Total Energie, Unitel, TIS Angola.