Curso · Pro

Ethical Hacking: o Essencial

Por Wanderson Leandro de Oliveira

Ethical hacking é uma disciplina definida tanto pela ética quanto pela técnica. Antes de ensinar um único exploit, este curso ensina a fronteira que separa um pentester de um criminoso: autorização por escrito, escopo definido e a lei. Todo exercício prático deste curso roda exclusivamente contra o DVWA (Damn Vulnerable Web Application) e o OWASP Juice Shop, duas aplicações construídas especificamente para serem atacadas, rodando localmente na sua própria máquina via Docker. Você nunca será solicitado a apontar uma ferramenta para um sistema que não possui ou para o qual não tem permissão explícita por escrito — fazer isso é ilegal em praticamente toda jurisdição, sem exceção. Com essa base estabelecida, o curso percorre a metodologia completa de pentest usada por profissionais de segurança reais: reconhecimento, scanning, análise de vulnerabilidades, exploração, pós-exploração e — a habilidade que a maioria dos cursos pula — escrever um relatório que um cliente consiga realmente usar. Todo ataque que você aprende é imediatamente ligado à sua causa raiz e à sua correção, porque um pentester que não sabe explicar a remediação só fez metade do trabalho. O curso fecha com uma avaliação completa do Juice Shop, do primeiro reconhecimento a um mini relatório de pentest real e completo.

Conteúdo do curso

Metodologia e ética

Reconhecimento

Análise de vulnerabilidades

Exploração (somente laboratório local autorizado)

Pós-exploração e reporting

Projeto prático