Visão Geral
Este curso apresenta os fundamentos de Ethical Hacking, cobrindo metodologia de avaliação de segurança, reconhecimento, identificação de vulnerabilidades, exploração controlada, análise de riscos e elaboração de relatórios.
Conteúdo Programatico
Module 1: Ethical Hacking Fundamentals
- Ethical Hacking concepts
- Cybersecurity assessment
- Security testing methodologies
- Rules of engagement
- Scope definition
- Authorization and legal considerations
- Attack surface
- Threat modeling
- Risk assessment
- Ethical hacking lifecycle
Module 2: Reconnaissance and Information Gathering
- Passive reconnaissance
- Active reconnaissance
- Network discovery
- Host identification
- Service enumeration
- DNS reconnaissance
- Technology identification
- Information correlation
- Attack surface mapping
- Reconnaissance documentation
Module 3: Vulnerability Assessment
- Vulnerability concepts
- Vulnerability identification
- Automated scanning
- Manual validation
- Configuration weaknesses
- Authentication weaknesses
- Network vulnerabilities
- Application vulnerabilities
- False positive validation
- Vulnerability prioritization
Module 4: Security Testing Techniques
- Authentication testing
- Authorization testing
- Session security
- Input validation
- Configuration testing
- Network security testing
- Endpoint security testing
- Identity security testing
- Exploitation concepts
- Controlled security validation
Module 5: Exploitation Fundamentals
- Exploitation lifecycle
- Vulnerability exploitation
- Initial access concepts
- Command execution
- Privilege escalation concepts
- Credential Access concepts
- Lateral Movement concepts
- Persistence concepts
- Exploitation limitations
- Safe exploitation practices
Module 6: Post-Exploitation Fundamentals
- Post-exploitation concepts
- System enumeration
- Identity enumeration
- Privilege assessment
- Credential exposure assessment
- Network discovery
- Security control assessment
- Persistence identification
- Evidence collection
- Post-exploitation reporting
Module 7: Defensive Perspective
- Attack detection
- Security monitoring
- Windows Event Logs
- Network monitoring
- Endpoint detection
- Vulnerability remediation
- Security hardening
- Incident response
- Detection engineering
- Defensive validation
Module 8: Practical Ethical Hacking Assessment
- Assessment planning
- Reconnaissance exercise
- Enumeration exercise
- Vulnerability assessment
- Controlled exploitation
- Security validation
- Risk classification
- Evidence documentation
- Technical reporting
- Ethical hacking assessment case study