Entrar em Contato

Programa do Curso

Reconhecimento e Enumeração Avançados

  • Enumeração automática de subdomínios com Subfinder, Amass e Shodan
  • Descoberta de conteúdo e brute-forcing de diretórios em larga escala
  • Impressão digital de tecnologias e mapeamento de grandes superfícies de ataque

Automação com Nuclei e Scripts Personalizados

  • Criação e personalização de templates do Nuclei
  • Encadeamento de ferramentas em fluxos de trabalho bash/Python
  • Utilização da automação para encontrar ativos mal configurados e vulnerabilidades óbvias

Contorno de Filtros e WAFs

  • Truques de codificação e técnicas de evasão
  • Impressão digital de WAF e estratégias de contorno
  • Construção avançada de payloads e ofuscação

Caça a Vulnerabilidades de Lógica de Negócio

  • Identificação de vetores de ataque não convencionais
  • Manipulação de parâmetros, fluxos quebrados e escalonamento de privilégios
  • Análise de premissas falhas na lógica de backend

Exploração de Autenticação e Controlo de Acesso

  • Manipulação de JWT e ataques de repetição de token
  • Automação de IDOR (Referência Direta Insegura a Objetos)
  • SSRF, redirecionamento aberto e mau uso de OAuth

Bug Bounty em Larga Escala

  • Gestão de centenas de alvos através de programas
  • Fluxos de trabalho de relatórios e automação (templates, alojamento de PoC)
  • Otimização da produtividade e prevenção do esgotamento (burnout)

Divulgação Responsável e Boas Práticas de Relatórios

  • Criação de relatórios de vulnerabilidades claros e reproduzíveis
  • Coordenação com plataformas (HackerOne, Bugcrowd, programas privados)
  • Navegação por políticas de divulgação e limites legais

Resumo e Próximos Passos

Requisitos

  • Familiaridade com as vulnerabilidades OWASP Top 10
  • Experiência prática com Burp Suite e práticas básicas de bug bounty
  • Conhecimento de protocolos da web, HTTP e scripting (ex.: Bash ou Python)

Público-Alvo

  • Caçadores de bug bounties experientes à procura de métodos avançados
  • Investigadores de segurança e testadores de intrusão
  • Membros de equipas red team e engenheiros de segurança
 21 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas