Percurso avançado para quem já tem bases em cibersegurança

Curso de Cibersegurança Ofensiva - Web Application Penetration Testing

Investigar. Validar. Documentar.

Um percurso avançado de Web PT que aprofunda os testes de intrusão em aplicações Web: desde a compreensão da estrutura da aplicação e da comunicação entre o navegador e o servidor, passando pelo trabalho sistemático de acordo com o OWASP Top 10 e prática em laboratórios PortSwigger, até um projeto final e a redação de um relatório PT profissional.

  • 150 horas académicas
  • 22 aulas
  • Destinado a quem já tem bases prévias
Prática com:HTML · CSS · JavaScript · HTTP · OWASP Top 10 · PortSwigger · Web PT

Destinado a diplomados do curso básico de cibersegurança da HPI ou a quem possua conhecimentos equivalentes em redes, Linux, sistemas operativos e fundamentos de cibersegurança.

  • Prática Hands-On em ambientes de laboratório seguros
  • Metodologia Web PT e OWASP Top 10
  • Projeto final e relatório PT profissional

Obtenha o plano de estudos e verifique a sua adequação

Deixe os seus dados e entraremos em contacto consigo para uma breve conversa, de modo a verificar se os seus conhecimentos prévios são adequados para o percurso avançado.

Sem compromisso · A informação é mantida em segurança · Um representante HPI entrará em contacto consigo pessoalmente
Duração da formação
150 horas académicas
Número de aulas
22
Módulos profissionais
6
Porquê fazer este curso

O seu próximo passo no mundo da cibersegurança ofensiva

Este percurso foi concebido para transformar uma base prévia em cibersegurança numa capacidade focada em testes de segurança de aplicações Web, através de prática sistemática, trabalho num ambiente legal e documentação profissional dos achados.

Especialização focada em segurança de aplicações Web
Aprofunde a estrutura das aplicações Web, a comunicação Client–Server, os mecanismos de Authentication e permissões, e os pontos onde podem surgir vulnerabilidades. O foco é na compreensão sistemática da aplicação e do impacto de segurança de cada componente.
Trabalho prático em laboratórios seguros
Pratiquem processos de teste controlados nos laboratórios da PortSwigger Web Security Academy e em ambientes definidos para aprendizagem. O trabalho é realizado dentro de um Scope e com autorização, com ênfase em testes legais, precisos e responsáveis.
Projeto Web PT e relatório profissional
Realizem um projeto final de ponta a ponta num ambiente de laboratório controlado: definam um processo de teste, recolham Evidence, validem as descobertas e redijam um relatório de PT que inclua gravidade, impacto, recomendações de Remediation e um Executive Summary.
Base para o desenvolvimento para Web PT e AppSec
Construam uma base prática para o desenvolvimento contínuo em áreas como Junior Web Penetration Tester, Application Security / AppSec e especialização em testes de penetração. A integração real depende do conhecimento, prática, experiência e requisitos do empregador.
Antes de decidir

Um percurso avançado exige um ponto de partida correto. Vamos realmente verificá-lo

Reunimos as perguntas importantes sobre conhecimentos prévios, prática, legalidade e os resultados do percurso, para que possam compreender se esta é a fase profissional adequada para vocês.

Por que o percurso exige conhecimento prévio?

Este é um percurso de continuação que se foca na segurança de aplicações Web e, portanto, não começa com os fundamentos de computadores, redes e sistemas operativos.

É preciso ter conhecimento em desenvolvimento?

Não é necessário ser programador de software, mas é exigida a disposição para entender como o código do lado do cliente afeta o comportamento da aplicação e a sua segurança.

É possível começar sem experiência prévia em Web PT?

Sim, desde que tenham a base de cibersegurança e infraestruturas necessária. Experiência prévia em testes de penetração de aplicações não é uma condição.

O que se pratica de facto?

Pratica-se como analisar sistematicamente uma aplicação Web, trabalhar com ferramentas Proxy, identificar riscos, validar descobertas e documentá-las.

Como é o projeto final de Web PT?

O projeto conecta as fases de teste num processo de ponta a ponta num ambiente de laboratório controlado.

Que factos e resultados podem ser verificados antecipadamente?

O curso inclui 150 horas académicas, 22 aulas, seis módulos, laboratórios, um projeto final e um relatório de PT profissional.

Para quem o curso é adequado e para quem não é?

O curso é adequado para quem tem uma base técnica e está disposto a praticar e a aprofundar os conhecimentos. É menos adequado para quem procura atalhos, apenas um certificado ou atividades não autorizadas.

Querem verificar se o vosso conhecimento prévio é adequado para o percurso?

Digam-nos qual é o vosso background em cibersegurança, redes e Linux e para que direção profissional desejam avançar. Entraremos em contacto para uma breve conversa, analisaremos os requisitos do percurso e ajudá-los-emos a perceber se este é o ponto de partida certo.

Falem connosco via WhatsApp

Sem compromisso · Conversa curta · Resposta personalizada da equipa HPI

Resultados Práticos

O que irá construir durante o curso

Em vez de promessas gerais, o curso foca-se na prática e nos resultados que demonstram como aborda os testes Web de forma organizada.

Prática Documentada em Laboratórios PortSwigger

Trabalho em laboratórios selecionados da PortSwigger Web Security Academy, incluindo análise do comportamento da aplicação, documentação das fases de teste e compreensão do impacto das vulnerabilidades Web comuns.

Projeto Web PT de Ponta a Ponta

Teste final de uma aplicação Web num ambiente controlado: definição de um processo de trabalho, exame dos componentes da aplicação, verificação de descobertas e recolha sistemática de Evidence.

Relatório de PT Profissional e Portfólio

Um relatório estruturado que inclui descobertas, gravidade, impacto, evidências, recomendações de Remediation, Executive Summary e documentação técnica. O resultado poderá servir de base para apresentar as capacidades adquiridas, sem garantia de aceitação para uma posição.

Quer verificar se o seu conhecimento prévio se adapta ao curso?

Diga-nos qual é a sua experiência em cibersegurança, redes e Linux e em que direção profissional pretende avançar. Entraremos em contacto para uma breve conversa, analisaremos os requisitos do curso e ajudá-lo-emos a perceber se este é o ponto de partida certo.

Fale connosco via WhatsApp

Sem compromisso · Breve conversa · Atendimento personalizado pela equipa HPI

Plano de estudos

Seis módulos profissionais, 22 aulas e 150 horas académicas – desde os fundamentos da Web até um projeto de Penetration Testing e um relatório PT profissional.

O que se leva do curso para o futuro

Percursos de desenvolvimento profissional

  • Junior Web Penetration Tester.
  • Application Security / AppSec.
  • Continuação da especialização em Penetration Testing.
  • Security Research a nível de entrada, de acordo com o conhecimento e os requisitos do empregador.

Estas são possíveis direções de desenvolvimento e não uma garantia de emprego. A integração real depende do conhecimento, da prática, da experiência anterior e dos requisitos do empregador.

Ferramentas, metodologias e resultados

  • HTML, CSS e JavaScript.
  • HTTP e arquitetura Client–Server.
  • Cookies, Sessions e Authentication.
  • SQL e bases de dados em contexto de segurança.
  • Ferramentas Proxy para testes Web.
  • OWASP Top 10.
  • PortSwigger Web Security Academy.
  • Recolha de Evidence e validação de descobertas.
  • Classificação de gravidade e impacto no negócio.
  • Recomendações de Remediation.
  • Executive Summary.
  • Projeto Web PT e relatório profissional.
Certificado e Continuação Profissional

Certificado HPI e preparação focada para conteúdos CEH

Certificado de conclusão de 150 horas académicas

No final do curso e após o cumprimento dos seus requisitos, receberá um certificado de conclusão do HPI College com 150 horas académicas, incluindo estudo, prática manual e exercícios guiados para casa.

Preparação focada nos conteúdos relevantes para CEH

Combinando o conhecimento do curso básico de cibersegurança – redes, Linux, sistemas operativos, fundamentos de cibersegurança, Python, SOC e Penetration Testing infraestrutural – este curso avançado aprofunda os conteúdos do universo Web PT relevantes para a preparação do CEH.

O exame CEH e a certificação são concedidos pelo organismo certificador externo e estão sujeitos aos seus requisitos. Não há garantia de aprovação no exame. O custo do exame, da inscrição e do voucher do exame não estão incluídos automaticamente no preço do curso, a menos que seja expressamente declarado por escrito para o ciclo específico.

Perguntas Frequentes – Curso de Cibersegurança Ofensiva Web PT

As respostas importantes sobre requisitos de admissão, plano de estudos, prática, projeto e continuação profissional.

Web Application Penetration Testing é um processo de teste proativo e controlado de aplicações e sites Web com o objetivo de identificar vulnerabilidades, verificar o seu impacto e recomendar como corrigi-las. O teste examina, entre outros, a comunicação entre o navegador e o servidor, mecanismos de Authentication e permissões, tratamento de entrada de dados, lógica de negócio e configurações de segurança. Um teste profissional é realizado apenas num ambiente autorizado e dentro de um Scope definido.
Para aprofundar

Continue a aprender no centro de conhecimento

Três guias complementares sobre metodologia Web PT, OWASP e escrita de relatórios profissionais.

Deixe seus dados

Quer verificar se o curso Web PT é adequado para si?

Deixe os seus dados e entraremos em contacto consigo com o programa, requisitos de admissão e detalhes da próxima turma.

Suas informações estão seguras e não serão compartilhadas com terceiros sem consentimento