Apresentação
Sessão de boas-vindas para esclarecimento de todos os processos e procedimentos existentes.
NIST: Cybersecurity Framework (21h)
A primeira etapa para quem está a iniciar-se ou a especializar-se em cibersegurança, é conhecer as boas práticas reconhecidamente eficazes pelos profissionais.
Este módulo estabelece os alicerces para a compreensão estruturada da cibersegurança, através do estudo do NIST Cybersecurity Framework. Desenvolvido pelo National Institute of Standards and Technology (NIST), este referencial tem como objetivo auxiliar organizações a identificar, proteger, detetar, responder e recuperar de incidentes de segurança. Os formandos irão explorar os cinco pilares do framework e a sua aplicabilidade prática, bem como outros referenciais relevantes.
Competências desenvolvidas:
- Compreensão dos componentes e objetivos do NIST Framework
- Capacidade de aplicar o modelo às operações de segurança de uma organização
- Conhecimento das interligações entre o NIST e outras normas e frameworks
Programa:
- What is the NIST Cybersecurity Framework, and how can it be used by an organization.
- History and Creation of the Framework
- Uses and Benefits of the Framework
- Cybersecurity Framework Components
- The Five Functions of the Framwork
- Identify
- Protect
- Detect
- Respond
- Recover
- Other related frameworks and standards
Autoestudo dedicado a Fundamentos de PowerShell e Scripting
Neste momento de autoestudo, os formandos serão introduzidos ao ambiente PowerShell, explorando os conceitos básicos de scripting e a execução de tarefas automatizadas. Este conhecimento é particularmente útil para administradores de sistemas e profissionais de segurança que operam em ambientes Microsoft, nomeadamente em contextos de análise, auditoria e exploração de sistemas.
Competências desenvolvidas:
- Execução de comandos em PowerShell
- Criação e execução de scripts simples
- Aplicação prática em tarefas de administração e segurança
Programa:
- Introduction to PowerShell
- Introduction to scripting in PowerShell
- Create and run scripts by using Windows PowerShell
Systems Hardening (28h)
Neste módulo serão abordadas práticas e ferramentas destinadas à proteção proativa de sistemas, com foco na eliminação de vulnerabilidades e na aplicação de políticas de segurança robustas. Serão exploradas estratégias de hardening aplicadas a vários níveis — desde aplicações e sistemas operativos, até bases de dados, redes e endpoints. O módulo inclui ainda a utilização de ferramentas para avaliação e medição da conformidade com baselines de segurança.
Competências desenvolvidas:
- Compreensão dos conceitos e objetivos do hardening
- Aplicação de medidas práticas de endurecimento de sistemas
- Utilização de ferramentas de avaliação de segurança e benchmarks
Programa:
- Introduction to Systems Hardening
- Security Baselines
- Security Protocols and Specifications
- Vulnerability Assessment Tools
- Tools for assessment, measurement, and enforcement of security baselines
- Systems Hardening
- Application hardening
- Operating system hardening
- Endpoint hardening
- Server hardening
- Database hardening
- Network hardening
Noções básicas de direito + Lei do Cibercrime (7h)
Este módulo tem como finalidade sensibilizar os formandos para o enquadramento legal da cibersegurança, nomeadamente através da introdução a conceitos básicos de direito e ao estudo da Lei do Cibercrime. Serão analisados os principais tipos legais, responsabilidades individuais e institucionais, bem como as implicações do incumprimento legal.
Competências desenvolvidas:
- Conhecimento do enquadramento jurídico da cibersegurança
- Compreensão da Lei do Cibercrime e das suas aplicações
- Consciência das responsabilidades legais na área da segurança da informação
Programa:
- Noções básicas de direito
- Lei do Cibercrime
Autoestudo dedicado a Linux for Ethical Hackers
Neste momento de autoestudo, os formandos serão introduzidos à utilização do Kali Linux, uma distribuição amplamente utilizada em testes de intrusão. O conteúdo inclui instalação, navegação no sistema de ficheiros, gestão de utilizadores e serviços, comandos de rede e introdução ao scripting em Bash.
Competências desenvolvidas:
- Familiarização com o ambiente Kali Linux
- Execução de comandos básicos de administração e redes
- Introdução ao desenvolvimento de scripts em Bash
Programa:
- Installing VMWare/Kali Linux
- Kali Linux Overview
- Navigating the File Systen
- Users and Privileges
- Common Network Commands
- Viewing, Creating, and Editing Files
- Sarting and Stopping Services
- Installing and Updating Tools
- AdvaScripting with Bash
CompTIA PenTest+ CertPrep (35h)
Neste módulo são abordadas as principais fases de um teste de intrusão: planeamento, reconhecimento, análise de vulnerabilidades, exploração e report. Os formandos vão utilizar ferramentas e técnicas modernas de Ethical Hacking, com o objetivo de compreender como os ataques ocorrem e como mitigá-los. É também dado ênfase à preparação para o exame CompTIA PenTest+ (PT0-003).
Competências desenvolvidas:
- Planeamento e execução de testes de penetração
- Exploração de vulnerabilidades em redes, aplicações e sistemas
- Elaboração de relatórios técnicos e comunicação de resultados
Programa:
- Introduction
- Penetration Testing
- Planning and Scoping Penetration Tests
- Information Gathering
- Vulnerability Scanning
- Analyzing Vulnerability Scans
- Exploit and Pivot
- Exploiting Network Vulnerabilities
- Exploiting Physical and Social Vulnerabilities
- Exploiting Application Vulnerabilities
- Exploiting Host Vulnerabilities
- Reporting and Communication
- Scripting for Penetration Testing
Ethical Hacking for Mobile (14h)
Este módulo aborda as particularidades da segurança em plataformas móveis, com especial enfoque no sistema operativo Android. Serão exploradas vulnerabilidades comuns em aplicações móveis, bem como técnicas de engenharia reversa, modificação de aplicações e análise estática e dinâmica. Os formandos irão preparar ambientes de teste realistas, utilizando dispositivos físicos e virtuais, e aplicar ferramentas como APKTool, MobSF e Burp Suite para identificar e explorar falhas de segurança.
Competências desenvolvidas:
- Identificação de vulnerabilidades e falhas de segurança em aplicações móveis
- Aplicação de técnicas de engenharia reversa e modificação de aplicações Android
- Utilização de ferramentas de análise estática e dinâmica em ambiente controlado
Programa:
- Preparação do ambiente para testes de aplicações móveis
- Utilização de dispositivos Android físicos e virtuais (AVDs)
- Arquitetura e componentes do sistema Android (Dalvik, ART, JNI)
- Modelo de permissões e segurança do Android
- Utilização da linha de comandos (CLI) para interação com o sistema
- Anatomia e estrutura de um pacote APK
- Engenharia reversa de aplicações Android
- Modificação, recompilação e assinatura de aplicações
- Ferramentas de engenharia reversa: APKTool, SMALI, Dex2jar, JD-GUI, apksigner
- Técnicas de bypass de controlos de segurança
- Análise automatizada com QARK e MobSF
- Instalação e configuração do Android Studio e Android Virtual Devices
- Integração do Burp Suite para análise dinâmica de tráfego
- Estudo de caso prático: identificação e exploração de vulnerabilidades em app simulada
Try to Hack Me – Penetration Tester (Hand-on Lab) (14h)
Este laboratório prático permite aos formandos aplicar técnicas e ferramentas utilizadas por equipas Red Team, através de desafios reais na plataforma “Try to Hack Me”. O foco está na exploração de vulnerabilidades, escalada de privilégios e reporte de falhas de segurança.
Competências desenvolvidas:
- Aplicação de técnicas de Ethical Hacking em ambiente simulado mas próximos dos reais
- Utilização prática de ferramentas de ataque
- Capacidade de análise e exploração de vulnerabilidades
Ação de Preparação para Exame CompTIA PenTest+ (7h)
Durante esta ação, serão revistos os conteúdos principais do exame, esclarecidas dúvidas e abordadas boas práticas para a realização da prova. Serão ainda partilhadas estratégias de gestão de tempo e de abordagem a questões típicas.
Competências desenvolvidas:
- Consolidação dos conhecimentos essenciais para o exame
- Identificação de áreas críticas a reforçar
- Preparação estratégica para certificação CompTIA PenTest+