Oferta por tempo limitado!
Pesquisar por cursos... Pesquisando por Sem resultados para Ver todos os cursos com
Curso Certified Ethical Hacker (CEH) 40 horas

Curso Certified Ethical Hacker (CEH) 40 horas

O treinamento Certified Ethical Hacker (CEH) capacita profissionais a identificar e corrigir vulnerabilidades críticas em sistemas usando as mesmas técnicas de ataque de cibercriminosos. O participante domina práticas avançadas de teste de invasão, análise de malware e defesa cibernética para proteger infraestruturas digitais de forma ética e eficiente.
Cybersecurity – Segurança da Informação

12x R$ 157,50

era R$ 2.390,00 R$ 1.890,00 à vista

Comprar agora
Adicionar cupom de desconto?

Sobre o Curso

Curso Certified Ethical Hacker (CEH) 40 horas

  • Remoto Online Ao Vivo com interação em tempo real entre professor e alunos.

  • Carga Horária Total: 40 Horas (10 encontros noturnos de 4h)

📅 Agenda de Turmas

(Horário: Segunda a Sexta-feira, das 19h00 às 23h00)

  • Turma de Agosto: 10/08 a 21/08/2026 (Segunda a Sexta)

  • Turma de Setembro: 14/09 a 25/09/2026 (Segunda a Sexta)

  • Turma de Outubro: 19/10 a 30/10/2026 (Segunda a Sexta)

  • Turma de Novembro: 09/11 a 20/11/2026 (Segunda a Sexta)

Módulo 1: Introdução ao Ethical Hacking e Fundamentos de Segurança

  1. Fundamentos de Segurança da Informação (Tríade CID: Confidencialidade, Integridade e Disponibilidade).
  2. O que é um Ethical Hacker vs. Atacantes Maliciosos (Tipos de Hackers: Black, White e Grey Hat).
  3. As 5 fases do Ethical Hacking: Reconhecimento, Scanning, Ganhar Acesso, Manter Acesso e Cobrir Rastros.
  4. Aspectos legais, conformidade (LGPD, ISO 27001) e termos de responsabilidade em testes de invasão (Rules of Engagement).

Módulo 2: Reconhecimento, Footprinting e Engenharia Social

  1. Coleta de informações públicas e técnicas de OSINT (Open Source Intelligence).
  2. Varredura em redes sociais, engenharia de motores de busca (Google Hacking / Dorks) e consultas WHOIS e DNS.
  3. Vetores de Engenharia Social: Phishing, Spear Phishing, Impersonação, Baiting e Vishing.
  4. Utilização de ferramentas OSINT (Maltego, theHarvester, Shodan) para mapeamento de alvos corporativos sem tocar na infraestrutura.
  5. Simulação e análise de campanhas de Phishing controladas.

Módulo 3: Varredura de Redes (Scanning) e Enumeração

  1. Técnicas de varredura de rede e identificação de hosts ativos.
  2. Verificação de portas abertas, serviços ativos e fingerprinting de Sistema Operacional.
  3. Técnicas de enumeração de usuários, compartilhamentos de rede (NetBIOS, SMB, SNMP, LDAP, SMTP).
  4. Varredura avançada de portas com Nmap (TCP SYN, UDP, Banners, Scripts NSE).
  5. Enumeração prática de serviços SMB e SNMP para identificação de vetores de entrada.

Módulo 4: Análise de Vulnerabilidades   

  1. Conceito de vulnerabilidade, exposição e exploração (Exploit).
  2. Classificação de vulnerabilidades pelo padrão CVSS (Common Vulnerability Scoring System).
  3. O papel dos bancos de dados globais de falhas (CVE, NVD, Exploit-DB).
  4. Execução de escaneamentos automatizados de segurança com ferramentas como Nessus ou OpenVAS.
  5. Leitura, interpretação e triagem de relatórios de vulnerabilidades para eliminação de falsos positivos.

Módulo 5: Invasão de Sistemas (System Hacking) e Elevação de Privilégios

  1. Técnicas de quebra de senhas (Ataques de Força Bruta, Dicionário e Rainbow Tables).
  2. Exploração de falhas em sistemas operacionais (Windows e Linux).
  3. Aumento de privilégios (Privilege Escalation) verticais e horizontais.
  4. Ataques de força bruta e captura de hashes de senha com John the Ripper e Hashcat.
  5. Exploração de serviços vulneráveis e criação de payloads utilizando o Metasploit Framework.

Módulo 6: Malware, Sniffing e Invasão de Redes sem Fio

  1. Tipos de ameaças cibernéticas: Vírus, Worms, Trojans, Ransomware, Rootkits e Keyloggers.
  2. Análise de tráfego de rede e ataques de Sniffing (Man-in-the-Middle e envenenamento de ARP).
  3. Vulnerabilidades em redes sem fio (WEP, WPA, WPA2, WPA3) e pontos de acesso falsos (Rogue AP).
  4. Captura e análise de pacotes de dados não criptografados na rede utilizando o Wireshark.
  5. Simulação de envenenamento ARP e intercepção de tráfego.

Módulo 7: Invasão de Aplicações Web e SQL Injection

  1. As 10 principais vulnerabilidades em aplicações web (OWASP Top 10).
  2. Falhas de validação de entrada: Cross-Site Scripting (XSS), CSRF e Injeção de Comandos.
  3. Funcionamento de ataques de SQL Injection (In-band, Blind, Time-based).
  4. Testes de invasão em aplicações web utilizando Burp Suite para interceptação e manipulação de requisições HTTP.
  5. Execução de injeção de SQL manual e automatizada com a ferramenta SQLmap.

Módulo 8: Evasão de Defesas (IDS/Firewall) e Criptografia

  1. Mecanismos de defesa em camada: Firewalls, IDS (Intrusion Detection Systems), IPS e Honeypots.
  2. Técnicas de encobrimento e evasão de assinaturas de antivírus e detectores.
  3. Algoritmos de Criptografia Simétrica, Assimétrica e Criptanálise básica.
  4. Fragmentação de pacotes e obfuscamento de tráfego para burlar regras de detecção de IDS.
  5. Criptografia e decodificação de dados utilizando algoritmos de hashing e chaves públicas/privadas.

Módulo 9: Segurança em Nuvem (Cloud), IoT e Dispositivos Móveis

  1. Ameaças em infraestruturas de nuvem (AWS, Azure, GCP) e erros de configuração de buckets S3/permissões IAM.
  2. Vetores de ataque em ecossistemas de Internet das Coisas (IoT) e sistemas operacionais de dispositivos móveis (Android/iOS).
  3. Identificação de recursos de nuvem expostos e configurações incorretas de controle de acesso.
  4. Análise básica de permissões e engenharia reversa em arquivos executáveis móveis (.APK).

Módulo 10: Manutenção de Acesso, Cobertura de Rastros e Relatório

  • Conceitos Teóricos:
    1. Técnicas de persistência no sistema (Backdoors, Trojans de Acesso Remoto - RATs).
    2. Limpeza de registros do sistema (Logs), manipulação de carimbos de data/hora (Timestomping) e ocultação de arquivos.
    3. Estruturação de um Relatório Executivo e Técnico de Pentest: apresentação do impacto para a diretoria e plano de remediação.
    4. ************************************************************************************************************************************
  • Quer saber mais sobre nossos cursos?

    Fale com a nossa equipe, tire todas as suas dúvidas e confira a programação completa das próximas turmas!

    Ciclo Tecnológico 📲 WhatsApp: (11) 96017-5725 📩 E-mail: contato@ciclotecnologico.com.br

    💬 Estamos prontos para te atender!

Público alvo

  • Público-Alvo: Analistas de Segurança, Administradores de Redes, Auditores de TI, Pentesters e Profissionais de Infraestrutura que buscam dominar a segurança ofensiva e defensiva.

Estude quando e onde quiser

Curso Certified Ethical Hacker (CEH) 40 horas

12x R$ 157,50

era R$ 2.390,00 R$ 1.890,00 à vista

DESCONTO DE 20.92%


Comprar agora
Adicionar cupom de desconto?
Pesquisar por cursos... Pesquisando por Sem resultados para Ver todos os cursos com

Este site usa cookies para melhorar sua experiência. Política de Privacidade

Botão WhatsApp