Defenda as suas aplicações web e seja um especialista em Pentest.
Certificado De conclusão
560 Pessoas nesse curso
TENHO INTERESSE
Preencha o formulário e receba novidades sobre o curso!
PROPOSTA PARA EMPRESAS
Se você precisa de uma proposta personalizada para capacitar sua equipe, preencha o formulário e fale com nossos consultores.
Online
Informações gerais
Carga horária:40horas
Nível:Avançado
R$1.440,00
Turmas abertas
Caso sua empresa ou instituição possua reserva de vagas numa turma, sua matrícula poderá ser realizada mesmo com a turma esgotada.
O curso trata de testes de invasão de aplicações web, as quais, atualmente, são um dos principais alvos de ataque, devido à presença massiva nos mais diversos ambientes. Um teste de invasão, também chamado de teste de penetração ou pentest, é um método utilizado para verificar a segurança de um ambiente, plataforma ou sistema, por meio da simulação de ataques reais explorando as vulnerabilidades encontradas. Diferentemente de uma varredura de vulnerabilidades, que muitas vezes recorre ao simples uso de ferramentas automatizadas, pentest é um processo cíclico que depende principalmente do conhecimento técnico do auditor de segurança que o realiza. Este curso, então, espera introduzir as principais técnicas que podem ser empregadas.
DURAÇÃO: 5 (cinco) semanas de duração e mais uma semana de encerramento (total de 6 semanas); 2 (dois) encontros online por semana com o tutor (total de 10 encontros). Os encontros serão ao vivo e terão 2 (duas) horas de duração
SISTEMA DE AVALIAÇÃO: Para conclusão do curso e acesso ao certificado é necessário:
Entregar no mínimo 50% das tarefas;
Ter 50% de presença no total de encontros online;
Obter média 6,0 (seis) no Questionário de Avaliação Final.
MATERIAL: O material de apoio será disponibilizado no Ambiente Virtual de Aprendizagem (AVA): conteúdo do curso, agenda do curso, tarefas, questionários, materiais extras e vídeo do encontro online.
TÉCNICA: Para acompanhamento do curso, o aluno precisará de um computador com navegador web e o Oracle Virtual Box instalado, com memória a partir de 4GB, com acesso direto à Internet e 20GB de espaço em disco. Sugerimos que o aluno acesse por um computador utilizando, de preferência, o navegador Firefox ou Chrome; Para os encontros online, recomendamos o uso de fones de ouvido com microfone.
Ao final do curso, o aluno será capaz de:
Ter ciência sobre as vulnerabilidades de maior risco encontradas em sistemas web (OWASP Top Ten) e como elas podem ser exploradas por usuários maliciosos;
Ensinar técnicas para a realização de Pentest em aplicações web; Introduzir ferramentas que podem otimizar o processo de Pentest, por meio da automatização de algumas tarefas.
Conceitos básicos de TCP/IP, HTTP;
Conceitos básicos de Javascript;
Conceitos básicos de bancos de dados;
Conceitos básicos de mecanismos e protocolos criptográficos;
Ter realizado o curso Análise Forense ou possuir conhecimento equivalente.
Arquitetura e tecnologias de aplicações web;
Criptografia: cifras simétricas, cifras assimétricas, funções de hash criptográficas, MACs, assinaturas digitais, certificados digitais e SSL/TLS;
Tipos de pentest e metodologia para teste de invasão;
Injeção de SQL com acesso à plataforma subjacente, especificidades dos SGBDs e injeção de SQL às cegas;
Injeção em LDAP, XML, SMTP e injeção de comandos;
Transporte de credenciais por canais inseguros;
Enumeração de usuários; Política de senhas fortes não implementadas pela aplicação;
Falhas na programação ou projeto do mecanismo de autenticação;
Mecanismos de recuperação de senhas vulneráveis;
Condições de corrida no mecanismo de autenticação;
Testes sobre o gerenciamento de sessões;
Cross-Site Scripting (XSS) e CSRF;
Teste dos mecanismos de autorização;
Testes dos mecanismos criptográficos;
Teste completo e relatórios. Fundamentos e as metodologias de uma análise de risco;
Tópicos principais para a construção de uma política de segurança;
A navegação na Internet e as ameaças atuais; Navegação segura na Internet;
Programas de segurança de um computador pessoal.
TURMA
30/03/2026
à
17/05/2026
Carga horária:40horas
Local:ESR EaD
Encontros:Este curso possui 10 encontros às Quartas e Sextas-feiras, de 08h às 10h, nos dias: 01, 03, 08, 10, 15, 17, 22, 24, 29 de abril e 06 de maio de 2026. Encontros sujeitos à atualizações.
* É necessário estar logado(a) para realizar a Pré-Matrícula.
TURMA
17/08/2026
à
27/09/2026
Carga horária:40horas
Local:ESR EaD
Encontros:Este curso possui 10 encontros às Terças e Quintas de 08h às 10h, nos dias: 18, 20, 25, 27/08, 01, 03, 08, 10, 15, 17/09 de 2026. Encontros sujeitos à atualizações.
* É necessário estar logado(a) para realizar a Pré-Matrícula.
PRÉ-MATRÍCULA
Código
Termos de adesão
Dados pessoais
Cursos relacionados
On-line gravado
Parceria:
Segurança
Bundle Security+ (parceria Oficial CompTIA)
O curso CompTIA Security+ – Bundle Oficial (versão autoinstrucional) oferece a formação ideal para quem deseja iniciar ou fortalecer sua carreira em cibersegurança, com conteúdos alinhados aos padrões internacionais do mercado.
Nesta formação, você terá acesso ao material oficial da CompTIA, com trilhas interativas, laboratórios práticos e simulados que preparam você para enfrentar desafios reais da segurança da informação — tudo no seu próprio ritmo e com acesso totalmente online.
Ao longo do curso, você desenvolverá competências essenciais para identificar ameaças, proteger ambientes tecnológicos, aplicar controles de segurança e atuar na prevenção e resposta a incidentes, além de se preparar para a certificação internacional Security+, uma das mais reconhecidas do setor.
Nível:Básico
R$2.750,00
40horas
Online
Segurança
Resposta a incidentes Cibernéticos (Online ao vivo)
Forme-se para proteger: domine a resposta a incidentes cibernéticos na prática!
Nível:Avançado
R$3.200,00
Turmas abertas
40horas
Online
Parceria:
Segurança
SecurityX (parceria oficial CompTIA)
A CompTIA SecurityX é a mais nova certificação avançada da CompTIA, projetada para profissionais experientes em segurança cibernética que desejam validar suas habilidades técnicas e de liderança em ambientes complexos. Substituindo o CASP+, a SecurityX é ideal para arquitetos de segurança, engenheiros seniores e outros profissionais que buscam aprofundar seus conhecimentos em segurança ofensiva e […]
Nível:Avançado
R$6.000,00
Turmas abertas
40horas
Presencial
Segurança
Teste de Invasão de Aplicações Web (Presencial)
Defenda as suas aplicações web e seja um especialista em pentest
Nível:Avançado
R$2.560,00
40horas
Online
Parceria:
Segurança
Security+ EaD (parceria Oficial CompTIA)
Em um mundo onde os ataques cibernéticos estão se tornando cada vez mais frequentes e complexos, a necessidade por profissionais qualificados em segurança da informação nunca foi tão grande. A certificação CompTIA Security+ é a porta de entrada para quem deseja construir uma carreira sólida e reconhecida no setor de segurança cibernética. A Security+ é […]
Nível:Básico
R$6.000,00
Turmas abertas
40horas
Presencial
Parceria:
Segurança
Security+ (parceria oficial CompTIA) (Presencial)
Este curso é focado em profissionais que possuem habilidades de Redes e Administração de Redes TCP/IP baseado em Windows e outros sistemas operacionais como MacOS, Unix ou Linux e que buscam avançar na carreira de TI adquirindo conhecimentos básicos de segurança da informação. Este curso é desenvolvido para profissionais que estão se preparando para tirar […]
O treinamento em TI no setor público, sobretudo em projetos governamentais estratégicos, consolidou-se como um pilar para a eficiência da prestação de serviços. Afinal, a eficiência é um princípio constitucional da administração pública e deve também orientar a maturidade digital dos órgãos. Dessa forma, não se trata de implantar sistemas isolados, mas, sim, de capacitar […]
Já sabe quais cursos de governança de TI podem gerar resultados reais na sua carreira? Este guia vai ajudar você a estruturar um plano de estudos estratégico e adequado para o cenário digital moderno. Em meio à transformação digital acelerada, ao uso intensivo de dados, à inteligência artificial e à pressão regulatória crescente, a tecnologia […]
Por que falar de cultura ágil no setor público é cada vez mais relevante? A pressão por serviços públicos mais eficientes, transparentes e acessíveis não surge apenas por causa do movimento de transformação digital. Ela decorre de um cenário mais amplo, marcado por restrições orçamentárias, aumento da complexidade regulatória e maior exigência por resultados mensuráveis […]
As Redes Definidas por Software (SDN) não são mais analisadas sob uma perspectiva de alternativa experimental. Trata-se de um conceito já consolidado, bem como um pilar estratégico das organizações que precisam de agilidade, automação e governança em ambientes híbridos e distribuídos. Isso porque a pressão sobre a infraestrutura aumentou de forma exponencial. Conforme dados do Cisco […]
A prevenção de ransomware e phishing em empresas tornou-se eixo central das estratégias de continuidade, especialmente porque as ciberameaças modernas não operam de forma isolada, mas como um ecossistema interdependente e oportunista. Com a digitalização acelerada dos negócios, que redefine diariamente como empresas funcionam, se conectam e são atacadas, cresce também o entrelaçamento entre vulnerabilidades […]
Os mercados de armazenamento em nuvem e de soluções voltadas para diferentes tipos de backup estão entre os mais estratégicos para equipes modernas de TI. O aumento explosivo da geração de dados, a migração para ambientes híbridos e a sofisticação dos ataques cibernéticos transformaram essa prática em um pilar crítico de segurança da informação e […]