INTRODUÇÃO AO PENTEST NA PRÁTICA

UM PASSO A PASSO PARA EXECUTAR UM SERVIÇO PROFISSIONAL DE PENTEST

CURSO EAD 100% ONLINE

DESCUBRA O PROCESSO DE UM SERVIÇO PROFISSIONAL DE PENTEST

MERCADO DE PENTEST
Aprenda como organizar uma metodologia de execução do zero ao root, tudo baseado em fatos reais.
Metodologia de execução
Aprenda como organizar uma metodologia de execução do zero ao root, tudo baseado em fatos reais.
Relatório Profissional
Aprenda passo a passo como fazer uma documentação profissional para um serviço de pentest.

MÓDULOS

AULAS

AULAS

Apresentação

  • Boas vindas
  • Quem é a Desec?
  • Dicas de Estudo

Ambiente Prático

  • Dinâmica do treinamento
  • Configurando a VPN
  • Configuração da Nova VPN 2024
  • Gameficação do VLAB
  • Comunidade DESEC no DISCORD

Preparação

  • Não existe sistema seguro
  • Demanda de serviço
  • Alinhamento e comunicação
  • Configurando o host do pentester
  • Configurando o projeto no DNGP
  • Preparando para ação

Execução: Mapeando o Host

  • Iniciando os Testes
  • Interfaces Administrativas
  • Testando força bruta
  • Brute Force WEB

Execução: Mapeando a aplicação

  • Mapeando a aplicação
  • Identificando Entry Points
  • Realizando Spidering
  • Realizando Fuzzing
  • Source Code Disclosure

Execução: Exploração e pós exp.

  • Identificando Vulnerabilidades
  • Explorando a vulnerabilidade
  • Pós Exploração
  • Problema de autorização
  • Remote Code Execution
  • Escalação de Privilégios
  • Conclusão

Entrega: Relatório e Reteste

  • Entendendo o Impacto
  • Correção e Reteste I
  • Correção e Reteste II
  • Relatório Profissional

Conclusão e Certificado

  • Conclusão
  • Pesquisa de Satisfação
  • Comentários

Bônus - Modelo de Relatório

  • Modelo de Relatório
MAIS DE 50.000 PROFISSIONAIS TREINADOS

Exército Brasileiro

Marinha do Brasil

Centro de Defesa

Força Aérea Brasileira

Banco Bradesco

Banco Central do Brasil

Banco Itaú

SERPRO

atuando em instituições públicas e privadas

Ricardo Longatto | O INSTRUTOR

Especialista em segurança ofensiva com experiência em projetos que envolvem Pentest BlackBox Externo, Interno, Web, Mobile, WiFi, Engenharia Social, Análise de Vulnerabilidades e Bounty Privado.

Pioneiro no ensino prático de pentest no Brasil, criou uma metodologia sólida que une ensino didático, laboratórios realísticos e desafios de alto nível, dando origem ao curso Pentest Profissional®.

Idealizador da Certificação DCPT, a primeira certificação de pentest da América Latina, hoje utilizada para comprovar a capacidade técnica de profissionais em penetration testing.

Fundador e CEO da Desec Security, com mais de uma década de experiência prática, já treinou milhares de profissionais e ajudou empresas de diversos setores a identificar e corrigir vulnerabilidades críticas antes que fossem exploradas.

Certificações:

OSCP | CEH | OSWP | LPT | CPENT | eJPT | DCPT Leader | Hall of Fame - EC-Council

PERGUNTAS FREQUENTES

  • Para profissionais ou aspirantes em segurança ofensiva, que almejam uma melhor qualificação para testes em ambientes wireless, com foco empresarial;
  • Profissionais que desejam se capacitar na arte de identificar e explorar falhas de segurança em Redes Wireless;
  • Profissionais que desejam se tornar um pentester / hacker ético ou analista de segurança;
  • Profissionais que querem aprender a atacar para se proteger;
  • Quem deseja fazer certificações internacionais tais como OSWP;
  • Quem busca aprender as bases fundamentais da segurança em Redes Wireless.

Após a conclusão do curso o aluno recebe um certificado com validação on-site e carga horária de 20 horas.

Como em qualquer outra área de estudos, alguns conhecimentos base são necessários e isso não é diferente para quem pretende estudar Pentest, porém suprimos todos estes requisitos nos módulos iniciais do treinamento!

Os módulos iniciais são chamados de "módulos de fundamentos”, pois proporcionam o conhecimento base necessário para avançar no mundo de pentest wireless, proporcionando as capacidades teóricas para o participante realizar o treinamento sem dificuldades.

Sim, a metodologia 2021 foi projetada para construir uma base sólida dos conceitos fundamentais para trabalhar com testes de segurança em redes Wireless. Desta forma mesmo um participante começando do zero vai construir as bases necessárias antes de prosseguir para assuntos intermediários/avançados.

Nós temos canais oficiais para fornecer todo o suporte necessário, sempre que tiver dúvidas ou dificuldades estaremos prontos para ajudar. Além disso, contamos com uma comunidade de alunos muito acolhedora.

Sim, além dos módulos de fundamentos, o treinamento conta com um módulo exclusivo para ataques em ambientes corporativos, abordando cenários com Captive Portal, WPA Enterprise com 802.1x, além de um módulo completo sobre pós exploração e MITM.

Em diversos momentos o instrutor compartilha scripts e dicas de parsing usados durante as consultorias de pentest.

Por último, o treinamento pode ser utilizado como base de estudos complementar para certificações internacionais tais como OSWP.

Após realizar a compra, você terá 1 Ano de acesso garantido ao treinamento.