Curso de Cibersegurança Online
O Curso de Cibersegurança te leva do zero ao nível operacional: você monta um laboratório seguro, domina Linux, redes e os ataques mais comuns (OWASP Top 10), e aprende a usar Kali, Nmap, Burp Suite, Wireshark e Metasploit para encontrar e corrigir falhas. Ao final, você faz um pentest básico, escreve relatórios profissionais e atua em rotinas de SOC e defesa (blue team).
Atualizado em 28 de junho de 2026 · Catálogo Affiliate University
| Curso | Curso de Cibersegurança |
| Formato | 100% online, no seu ritmo |
| Duração | 6 módulos — aproximadamente 18h de vídeo + labs práticos |
| Conteúdo | 6 módulos · 26 aulas |
| Idioma | Português (Brasil) |
| Categoria | Programação e Dados |
Por que fazer o Curso de Cibersegurança?
Cibersegurança é uma das áreas de TI com maior escassez de mão de obra qualificada no mundo — empresas precisam de gente que saiba defender sistemas, não só teoria. O que diferencia um profissional empregável é a prática: saber operar as ferramentas, entender como o atacante pensa e documentar achados de forma que o time de desenvolvimento consiga corrigir.
Este curso foca exatamente nesses pontos que geram contratação e resultado real.
O que você vai aprender no Curso de Cibersegurança
- Montar um laboratório isolado com VirtualBox/VMware, Kali Linux e máquinas alvo (Metasploitable, DVWA, VulnHub) para treinar sem cometer crime
- Fazer reconhecimento e varredura de rede com Nmap (flags -sV, -sC, -p-), Masscan e enumeração de serviços
- Explorar as 10 falhas web mais comuns (OWASP Top 10): SQL Injection, XSS, CSRF, IDOR, SSRF e quebra de autenticação
- Interceptar e manipular requisições HTTP com Burp Suite (Proxy, Repeater, Intruder) e analisar tráfego no Wireshark
- Usar Metasploit para explorar vulnerabilidades, ganhar shell e entender pós-exploração (privilege escalation)
- Quebrar e auditar senhas com John the Ripper e Hashcat, e entender hashing, salting e MFA
- Atuar no lado defensivo (blue team): hardening de Linux/Windows, leitura de logs, regras de firewall e fundamentos de SIEM/SOC
- Escrever relatórios de pentest com classificação de severidade (CVSS) e recomendações acionáveis de correção
- Aplicar boas práticas de LGPD, gestão de incidentes e resposta a vazamentos
Materiais inclusos
- PDF — Guia de montagem do laboratório de pentest (VirtualBox + Kali + alvos vulneráveis)
- Checklist — Checklist de pentest web baseado no OWASP Testing Guide (passo a passo)
- Swipe — Swipe file de 60+ comandos prontos de Nmap, sqlmap, John e Hashcat para copiar e colar
- Modelo — Modelo de relatório de pentest editável com classificação CVSS e seção de remediação
- Mapa mental — Mapa mental do OWASP Top 10 com vetor de ataque e correção de cada falha
- Planilha — Planilha de tracking de vulnerabilidades (severidade, status, evidência, correção)
- Código — Pacote de scripts Bash/Python para automação de reconhecimento e enumeração
- Checklist — Checklist de hardening de Linux e Windows para blue team
- PDF — Roadmap de carreira e certificações (Security+, eJPT, OSCP) com ordem recomendada
Currículo do Curso de Cibersegurança: módulos e aulas
Módulo 1 — Fundamentos e laboratório seguro
- Como funciona a tríade CIA (confidencialidade, integridade, disponibilidade)
- Tipos de hacker, escopo, contrato e ética (por que pentest sem autorização é crime)
- Montando o lab: VirtualBox, Kali Linux, Metasploitable e DVWA
- Linha de comando Linux essencial para segurança
- Redes na prática: TCP/IP, portas, DNS, NAT e o modelo OSI
Módulo 2 — Reconhecimento e varredura
- OSINT: coletando informação pública sobre um alvo
- Nmap a fundo: descoberta de hosts, -sV, -sC, scripts NSE
- Enumeração de serviços (SMB, HTTP, FTP, SSH)
- Análise de tráfego com Wireshark e tcpdump
Módulo 3 — Ataques a aplicações web (OWASP Top 10)
- Burp Suite: Proxy, Repeater, Intruder e Decoder
- SQL Injection manual e com sqlmap
- XSS refletido, armazenado e DOM-based
- CSRF, IDOR e SSRF na prática
- Quebra de autenticação e gestão de sessão
Módulo 4 — Exploração e pós-exploração
- Metasploit Framework: módulos, payloads e meterpreter
- Escalação de privilégios em Linux e Windows
- Quebra de senhas com John the Ripper e Hashcat
- Movimento lateral e persistência (conceitos)
Módulo 5 — Defesa, blue team e SOC
- Hardening de sistemas Linux e Windows
- Logs, detecção e introdução a SIEM
- Fundamentos de firewall, IDS/IPS e segmentação de rede
- Resposta a incidentes: contenção, erradicação e recuperação
Módulo 6 — Relatório, carreira e certificações
- Escrevendo um relatório de pentest profissional com CVSS
- LGPD e conformidade na prática
- Trilha de certificações: Security+, CEH, eJPT, OSCP
- Montando portfólio com plataformas como TryHackMe e Hack The Box
Para quem é o Curso de Cibersegurança?
Para iniciantes em TI e profissionais de suporte/dev que querem migrar para segurança da informação, além de curiosos que querem entender ataque e defesa na prática — sem precisar de experiência prévia em hacking.
Quanto tempo dura o Curso de Cibersegurança?
O Curso de Cibersegurança tem 6 módulos — aproximadamente 18h de vídeo + labs práticos, organizado em 6 módulos com 26 aulas. As aulas são gravadas: você estuda no seu ritmo e pode rever qualquer aula quando quiser.
Este curso faz parte do catálogo da Affiliate University. Enquanto a matrícula individual não abre, conheça as formações completas com matrícula aberta hoje:
Perguntas frequentes sobre o Curso de Cibersegurança
Preciso saber programar para fazer um curso de cibersegurança?
Não para começar. O curso ensina o Linux e a lógica de redes que você precisa. Saber um pouco de Python e SQL ajuda muito na exploração e na automação, e isso é abordado de forma aplicada ao longo das aulas.
Cibersegurança é uma boa área e tem mercado?
Sim. Segurança da informação é uma das áreas de TI com maior demanda e escassez de profissionais qualificados no mundo. O curso foca nas habilidades práticas que as empresas pedem, mas não promete salário ou emprego garantido — isso depende do seu esforço e do mercado.
Hacking ético é legal? Posso ser preso testando?
Hacking ético é legal quando você tem autorização por escrito do dono do sistema. Testar sistemas de terceiros sem permissão é crime. Por isso o curso ensina a montar um laboratório isolado e legal para você praticar todos os ataques com segurança.
Qual certificação de cibersegurança vale a pena começar?
Para iniciantes, CompTIA Security+ valida fundamentos e a eJPT é ótima para a parte prática de pentest. A OSCP é o padrão-ouro mais avançado. O curso traz um roadmap mostrando a ordem ideal conforme seu objetivo.
O que vou conseguir fazer ao terminar o curso?
Montar um lab, usar Nmap, Burp Suite e Metasploit, identificar e explorar as falhas do OWASP Top 10, aplicar hardening defensivo e escrever um relatório de pentest profissional com classificação de severidade.
Cursos relacionados de Programação e Dados
- Curso de APIs
- Curso de Programação
- Curso de HTML e CSS
- Curso de JavaScript
- Curso de Python
- Curso de SQL
- Curso de Banco de Dados
- Curso de Power BI
- Curso de Análise de Dados
Ver todos os cursos de Programação e Dados → · Catálogo completo