Defenda as suas aplicações web e seja um especialista em Pentest.
Certificado De conclusão
578 Pessoas nesse curso
TENHO INTERESSE
Preencha o formulário e receba novidades sobre o curso!
PROPOSTA PARA EMPRESAS
Se você precisa de uma proposta personalizada para capacitar sua equipe, preencha o formulário e fale com nossos consultores.
Online
Informações gerais
Carga horária:40horas
Nível:Avançado
R$1.440,00
Turmas abertas
Caso sua empresa ou instituição possua reserva de vagas numa turma, sua matrícula poderá ser realizada mesmo com a turma esgotada.
O curso trata de testes de invasão de aplicações web, as quais, atualmente, são um dos principais alvos de ataque, devido à presença massiva nos mais diversos ambientes. Um teste de invasão, também chamado de teste de penetração ou pentest, é um método utilizado para verificar a segurança de um ambiente, plataforma ou sistema, por meio da simulação de ataques reais explorando as vulnerabilidades encontradas. Diferentemente de uma varredura de vulnerabilidades, que muitas vezes recorre ao simples uso de ferramentas automatizadas, pentest é um processo cíclico que depende principalmente do conhecimento técnico do auditor de segurança que o realiza. Este curso, então, espera introduzir as principais técnicas que podem ser empregadas.
DURAÇÃO: 5 (cinco) semanas de duração e mais uma semana de encerramento (total de 6 semanas); 2 (dois) encontros online por semana com o tutor (total de 10 encontros). Os encontros serão ao vivo e terão 2 (duas) horas de duração
SISTEMA DE AVALIAÇÃO: Para conclusão do curso e acesso ao certificado é necessário:
Entregar no mínimo 50% das tarefas;
Ter 50% de presença no total de encontros online;
Obter média 6,0 (seis) no Questionário de Avaliação Final.
MATERIAL: O material de apoio será disponibilizado no Ambiente Virtual de Aprendizagem (AVA): conteúdo do curso, agenda do curso, tarefas, questionários, materiais extras e vídeo do encontro online.
TÉCNICA: Para acompanhamento do curso, o aluno precisará de um computador com navegador web e o Oracle Virtual Box instalado, com memória a partir de 4GB, com acesso direto à Internet e 20GB de espaço em disco. Sugerimos que o aluno acesse por um computador utilizando, de preferência, o navegador Firefox ou Chrome; Para os encontros online, recomendamos o uso de fones de ouvido com microfone.
Ao final do curso, o aluno será capaz de:
Ter ciência sobre as vulnerabilidades de maior risco encontradas em sistemas web (OWASP Top Ten) e como elas podem ser exploradas por usuários maliciosos;
Ensinar técnicas para a realização de Pentest em aplicações web; Introduzir ferramentas que podem otimizar o processo de Pentest, por meio da automatização de algumas tarefas.
Conceitos básicos de TCP/IP, HTTP;
Conceitos básicos de Javascript;
Conceitos básicos de bancos de dados;
Conceitos básicos de mecanismos e protocolos criptográficos;
Ter realizado o curso Análise Forense ou possuir conhecimento equivalente.
Arquitetura e tecnologias de aplicações web;
Criptografia: cifras simétricas, cifras assimétricas, funções de hash criptográficas, MACs, assinaturas digitais, certificados digitais e SSL/TLS;
Tipos de pentest e metodologia para teste de invasão;
Injeção de SQL com acesso à plataforma subjacente, especificidades dos SGBDs e injeção de SQL às cegas;
Injeção em LDAP, XML, SMTP e injeção de comandos;
Transporte de credenciais por canais inseguros;
Enumeração de usuários; Política de senhas fortes não implementadas pela aplicação;
Falhas na programação ou projeto do mecanismo de autenticação;
Mecanismos de recuperação de senhas vulneráveis;
Condições de corrida no mecanismo de autenticação;
Testes sobre o gerenciamento de sessões;
Cross-Site Scripting (XSS) e CSRF;
Teste dos mecanismos de autorização;
Testes dos mecanismos criptográficos;
Teste completo e relatórios. Fundamentos e as metodologias de uma análise de risco;
Tópicos principais para a construção de uma política de segurança;
A navegação na Internet e as ameaças atuais; Navegação segura na Internet;
Programas de segurança de um computador pessoal.
TURMA
30/03/2026
à
17/05/2026
Carga horária:40horas
Local:ESR EaD
Encontros:Este curso possui 10 encontros às Quartas e Sextas-feiras, de 08h às 10h, nos dias: 01, 03, 08, 10, 15, 17, 22, 24, 29 de abril e 06 de maio de 2026. Encontros sujeitos à atualizações.
* É necessário estar logado(a) para realizar a Pré-Matrícula.
TURMA
17/08/2026
à
27/09/2026
Carga horária:40horas
Local:ESR EaD
Encontros:Este curso possui 10 encontros às Terças e Quintas de 08h às 10h, nos dias: 18, 20, 25, 27/08, 01, 03, 08, 10, 15, 17/09 de 2026. Encontros sujeitos à atualizações.
* É necessário estar logado(a) para realizar a Pré-Matrícula.
PRÉ-MATRÍCULA
Código
Termos de adesão
Dados pessoais
Cursos relacionados
Online
Segurança
Blockchains Corporativos (Hyperledger Besu)
O curso de Blockchain para Redes Corporativas, realiza uma viagem desde a criação do Bitcoin (maior blockchain do mundo), o que muda em relação à tecnologia tradicional, ensinando a você os fundamentos da tecnologia blockchain, comparando tipos de DLTs, redes públicas e privadas, permissionadas e não permissionadas, e finaliza com conteúdo para desenvolvedores Ethereum e Hyperledger Besu que desejem criar contratos inteligentes e fazer deploy de redes blockchain.
Nível:Intermediário
Gratuito!
40horas
On-line gravado
Parceria:
Segurança
Bundle Security+ (parceria Oficial CompTIA)
O curso CompTIA Security+ – Bundle Oficial (versão autoinstrucional) oferece a formação ideal para quem deseja iniciar ou fortalecer sua carreira em cibersegurança, com conteúdos alinhados aos padrões internacionais do mercado.
Nesta formação, você terá acesso ao material oficial da CompTIA, com trilhas interativas, laboratórios práticos e simulados que preparam você para enfrentar desafios reais da segurança da informação — tudo no seu próprio ritmo e com acesso totalmente online.
Ao longo do curso, você desenvolverá competências essenciais para identificar ameaças, proteger ambientes tecnológicos, aplicar controles de segurança e atuar na prevenção e resposta a incidentes, além de se preparar para a certificação internacional Security+, uma das mais reconhecidas do setor.
Nível:Básico
R$2.750,00
40horas
Online
Segurança
Resposta a incidentes Cibernéticos (Online ao vivo)
Forme-se para proteger: domine a resposta a incidentes cibernéticos na prática!
Nível:Avançado
R$3.200,00
Turmas abertas
40horas
Online
Parceria:
Segurança
SecurityX (parceria oficial CompTIA)
A CompTIA SecurityX é a mais nova certificação avançada da CompTIA, projetada para profissionais experientes em segurança cibernética que desejam validar suas habilidades técnicas e de liderança em ambientes complexos. Substituindo o CASP+, a SecurityX é ideal para arquitetos de segurança, engenheiros seniores e outros profissionais que buscam aprofundar seus conhecimentos em segurança ofensiva e […]
Nível:Avançado
R$6.000,00
Turmas abertas
40horas
Presencial
Segurança
Teste de Invasão de Aplicações Web (Presencial)
Defenda as suas aplicações web e seja um especialista em pentest
Nível:Avançado
R$2.560,00
40horas
Online
Parceria:
Segurança
Security+ EaD (parceria Oficial CompTIA)
Em um mundo onde os ataques cibernéticos estão se tornando cada vez mais frequentes e complexos, a necessidade por profissionais qualificados em segurança da informação nunca foi tão grande. A certificação CompTIA Security+ é a porta de entrada para quem deseja construir uma carreira sólida e reconhecida no setor de segurança cibernética. A Security+ é […]
Escolher uma formação em TI sempre foi uma decisão sensível, mas o cenário atual ampliou significativamente o peso dessa resolução. A tecnologia – que antes era um campo essencialmente delimitado por funções estanques – passou a operar como um ecossistema interdependente, no qual infraestrutura, redes, dados, segurança, desenvolvimento, computação em nuvem e inteligência artificial evoluem […]
Materiais de TI gratuitos precisam fazer parte da rotina profissional de qualquer pessoa que atua trabalha ou deseja atuar trabalhar em tecnologia da informação e, também, da de líderes que desejam implementar uma estratégia de gestão de conhecimento nos times corporativos. Em um setor marcado por ciclos tecnológicos cada vez mais curtos, alta interdependência entre […]
Para assimilar este Guia de inteligência artificial para TI, você vai percorrer o seguinte trajeto: Cada um desses tópicos se desdobrará em discussões relevantes e atualizadas sobre o tema para criar uma estrutura que apresente como a IA funciona, por que ela se tornou indispensável para os profissionais de tecnologia e como utilizá-la de forma […]
A discussão sobre cloud híbrida vs. multicloud ganha nova relevância em 2026, especialmente diante de um cenário marcado pela revisão de contratos de nuvem, pela sistematização do uso da inteligência artificial nas empresas e pela crescente pressão por eficiência financeira. Após um ciclo intenso de adoção, muitas organizações passaram a reavaliar suas estratégias de nuvem […]
O treinamento em TI no setor público, sobretudo em projetos governamentais estratégicos, consolidou-se como um pilar para a eficiência da prestação de serviços. Afinal, a eficiência é um princípio constitucional da administração pública e deve também orientar a maturidade digital dos órgãos. Dessa forma, não se trata de implantar sistemas isolados, mas, sim, de capacitar […]
Já sabe quais cursos de governança de TI podem gerar resultados reais na sua carreira? Este guia vai ajudar você a estruturar um plano de estudos estratégico e adequado para o cenário digital moderno. Em meio à transformação digital acelerada, ao uso intensivo de dados, à inteligência artificial e à pressão regulatória crescente, a tecnologia […]