
SOBRE O CURSO
O curso oferece uma abordagem prática e abrangente para o aprendizado dos conceitos fundamentais e das ferramentas essenciais no contexto de testes de penetração na web. Os alunos desenvolverão habilidades para identificar vulnerabilidades e explorar falhas de segurança em aplicações web, preparando-os para aplicar esses conhecimentos em cenários do mundo real.
PÚBLICO - ALVO
- Desenvolvedores, Tech Leads, Profissionais de Segurança da Informação, Testers.
PRÉ - REQUISITOS
- Fundamentos da segurança cibernética, protocolos de comunicação web e sistemas operacionais.
DURAÇÃO
6 horas em formato EAD gravado.
NÍVEL
Iniciante.
CONTEÚDO
- MÓDULO 1
- MÓDULO 2
- MÓDULO 3
- MÓDULO 4
- MÓDULO 5
Fundamentos de Pentest Web
- Introdução ao Pentest – Definições e Importância
- Uso de Web Proxy
Técnicas de Reconhecimento e Scanning
- Reconhecimento Web
- Scanning
Vulnerabilidades Web
- Introdução a AJAX – Como Explorar a Tecnologia
- Broken Authentication – Vulnerabilidades de Autenticação
- SQL Injection – Como Identificar e Explorar
- Reflected XSS – Detecção e Exploração
- Improper Input Validation – Validação Inadequada de Entradas
Ataques Avançados
- Broken Anti-Automation – Superando Proteções Automáticas
- GDPR Data Erasure – Riscos e Cumprimento de Regulamentações
- Forgotten Developer Backup – Riscos Associados a Backups
Relatórios
- Payback Time – Avaliação de Riscos e Impactos
- Relatório de Pentest – Como Criar Relatórios Técnicos e Executivos
HABILIDADES ADQUIRIDAS
- Validação e criação de provas de conceito para vulnerabilidades web;
- Avaliação de riscos e impactos de vulnerabilidades em aplicações web;
- Elaboração de relatórios técnicos e executivos de Pentest;
- Uso de ferramentas como Web Proxy e técnicas de Scanning;
- Detecção e exploração de vulnerabilidades como SQL Injection e XSS.
exclusivo para empresas
PEÇA AGORA UM ORÇAMENTO
PARA A SUA EMPRESA
PERGUNTAS FREQUENTES
Qual o objetivo do curso?
O curso é projetado para aprendizado prático, através de uma abordagem que se concentra no ensino dos principais conceitos e ferramentas relacionados ao Pentest Web.
Qual é o público-alvo do curso Intro to Pentesting da CECyber?
O curso Introdução ao Pentesting é indicado para desenvolvedores, líderes técnicos, profissionais de Segurança da Informação e testers.
Quais os pré-requisitos para realizar o curso Intro to Pentesting?
A CECyber recomenda já ter um conhecimento prévio em Fundamentos da Segurança cibernética, Protocolos de Comunicação Web e Sistemas Operacionais.
Quais tópicos são abordados no curso Intro to Pentesting da CECyber?
- Conceitos relacionados a Pentest
- Ferramentas mais utilizadas (Web Proxy)
- Fases de um Pentest
- Principais vulnerabilidades
- Exploração de Vulnerabilidades
- Análise de Riscos
- Criação de relatórios
Qual a duração do curso Intro to Pentesting?
O curso Intro to Pentesting é composto por videoaulas gravadas e você poderá estudar no seu ritmo. A CECyber recomenda uma dedicação de 20 horas totais de estudo e práticas para finalizar o curso.
Qual o formato das aulas?
O curso Intro to Pentesting é 100% online, composto por videoaulas no formato EAD gravado.
Quais os requisitos técnicos do computador?
Para acompanhar adequadamente as aulas, recomenda-se:
- Configuração mínima: processador Core i5, 8GB de RAM e 500GB de HD.
