Aprender
Cursos de segurança gratuitos, no seu ritmo, e uma pequena certificação que comprova que você fez o trabalho.
- 4 trilhas
- 17 lições
- 83 min de leitura
- grátis, sem cadastro
Cursos
Guias estruturados e fáceis de percorrer sobre hacking ético, OSINT, pentest e divulgação responsável. Acompanhe seu progresso à medida que avança.
- 01
Fundamentos de hacking ético
As bases dos testes de segurança autorizados: o quê, por quê e as regras que você precisa seguir.
Iniciante4 lições19 min - 02
Técnicas de OSINT
Encontre, correlacione e analise informações publicamente disponíveis, de forma ética e eficiente.
Intermediário4 lições21 min - 03
Metodologia de pentest
A abordagem estruturada, de ponta a ponta, que profissionais seguem em trabalhos reais.
Avançado5 lições25 min - 04
Divulgação responsável
Como reportar vulnerabilidades de forma ética e o que os programas de bug bounty realmente esperam.
Todos os níveis4 lições18 min
Trilha 01
Fundamentos de hacking ético
Iniciante · 4 lições · 19 min
Pontos-chave
- Hacking ético = testes autorizados; hacking malicioso = invasão não autorizada.
- A autorização por escrito vem antes de qualquer avaliação.
- Limites de escopo, relato responsável e confidencialidade são inegociáveis.
O hacking ético, também chamado de pentest (teste de invasão) ou hacking white hat, é a prática de testar sistemas, redes e aplicações em busca de vulnerabilidades com permissão explícita do proprietário. Ao contrário de criminosos, hackers éticos são contratados para encontrar fraquezas e ajudar a corrigi-las antes que outra pessoa as explore. Boas habilidades técnicas importam, mas o que separa um profissional de um incômodo é a disciplina: autorização por escrito, respeito ao escopo, proteção de achados sensíveis e divulgação responsável.
Jurídico
Nunca teste sistemas que não são seus ou para os quais você não tem permissão por escrito, por mais “obviamente vulneráveis” que pareçam.
Pontos-chave
- O CFAA (EUA) e leis equivalentes no mundo todo criminalizam o acesso não autorizado.
- Fontes válidas de autorização: contratos de trabalho, contratos de serviço assinados, regras de bug bounty, consentimento do proprietário.
- As regras de engajamento existem para proteger as duas partes: leia-as com atenção.
Antes de qualquer teste, entenda o arcabouço legal. O Computer Fraud and Abuse Act nos EUA, e leis semelhantes no mundo todo, criminalizam o acesso não autorizado a sistemas computacionais. A autorização é tudo. Fontes válidas: contratos de trabalho que autorizam testes internos, cartas de contratação assinadas para pentests, regras de programas de bug bounty que concedem permissão sobre ativos específicos, ou consentimento por escrito dos proprietários dos dispositivos para pesquisa em hardware. Mesmo com autorização, respeite o escopo: quais sistemas estão incluídos, quais estão excluídos e quais ações (por exemplo, destruição de dados, DoS) são proibidas. Testadores profissionais usam contratos detalhados e documentos de regras de engajamento para deixar as expectativas explícitas.
Pontos-chave
- Superfície de ataque = todo ponto de entrada e saída que um atacante pode usar.
- Superfícies de rede, de aplicação, humanas e físicas, todas contam.
- Atacantes exploram o elo mais fraco, por isso avaliações holísticas importam.
A superfície de ataque é a soma de todos os pontos em que um usuário não autorizado pode tentar entrar em um sistema ou extrair dados dele. Superfícies de rede incluem portas expostas, redes sem fio, VPN e dispositivos de infraestrutura. Superfícies de aplicação abrangem aplicações web, APIs, apps para celular e autenticação. Superfícies humanas incluem alvos de engenharia social e ameaças internas. Superfícies físicas incluem acesso ao prédio, oportunidades de adulteração de hardware e estações de trabalho desbloqueadas. Avaliações abrangentes examinam todas elas: atacantes exploram o elo mais fraco, independentemente do que mais esteja protegido.
Pontos-chave
- Categorias no estilo OWASP: injeção, autenticação, autorização, XSS, criptografia, má configuração.
- Cada categoria corresponde a uma abordagem de teste e a um conjunto de ferramentas.
- Conhecer a taxonomia ajuda você a montar checklists de teste.
As vulnerabilidades de segurança se dividem em categorias comuns. A injeção (SQLi, injeção de comandos) ocorre quando dados não confiáveis chegam a interpretadores. Falhas de autenticação incluem senhas fracas, ausência de MFA, sequestro de sessão e credential stuffing. Falhas de autorização permitem que usuários executem ações que não deveriam. O cross-site scripting (XSS) permite que atacantes executem scripts no navegador de outros usuários. Falhas criptográficas: algoritmos fracos, armazenamento inseguro, validação de certificados malfeita. Más configurações de segurança, como padrões inseguros e mensagens de erro verbosas, estão entre os bugs mais comuns e mais fáceis de corrigir em sistemas de produção.
Payload clássico de SQLisql ' OR '1'='1' --
Trilha 02
Técnicas de OSINT
Intermediário · 4 lições · 21 min
Pontos-chave
- OSINT usa apenas informações públicas: nenhuma fonte sigilosa ou proprietária.
- O valor está na velocidade de correlação, não no acesso a segredos.
- Legal nem sempre é ético: o bom senso sobre privacidade importa.
Open Source Intelligence (OSINT), ou inteligência de fontes abertas, é a inteligência coletada de fontes publicamente disponíveis: registros públicos, redes sociais, notícias, publicações acadêmicas, bases de dados governamentais, metadados de sites, registros DNS e páginas arquivadas. O OSINT é valioso para avaliações, inteligência de ameaças e investigações. A habilidade está em encontrar, correlacionar e analisar com eficiência, não em acessar informações secretas. É legal quando usado sobre dados públicos, embora questões éticas sobre privacidade continuem valendo.
Pontos-chave
- Operadores (site:, filetype:, intitle:, -) transformam o Google em uma ferramenta de precisão.
- Combine operadores para restringir buscas a um único domínio ou tipo de documento.
- Filtros de data, versões em cache e lógica booleana ampliam seu alcance.
Os mecanismos de busca indexam bilhões de páginas, mas a maioria das pessoas usa apenas o básico. Operadores avançados transformam o Google em uma ferramenta de reconhecimento, e combiná-los gera consultas poderosas. Filtros de data, páginas em cache e lógica booleana ampliam ainda mais seu alcance.
Encontrar PDFs expostos no domínio de uma universidadetext site:edu filetype:pdf "internal use only"Páginas de login de administraçãotext intitle:"admin login" -inurl:example.comPontos-chave
- WHOIS, DNS e logs de Certificate Transparency expõem muitos dados de infraestrutura.
- Shodan e Censys indexam dispositivos expostos na internet: pesquise antes de escanear.
- Tudo passivo: nenhum pacote é enviado ao alvo.
Antes de tocar em uma rede-alvo, reúna dados públicos de infraestrutura. O WHOIS revela detalhes de registro. A enumeração de DNS encontra subdomínios por meio de logs de Certificate Transparency (crt.sh), força bruta e arquivos de DNS passivo (SecurityTrails). Shodan e Censys são mecanismos de busca para dispositivos expostos na internet, revelando serviços e versões vulneráveis no mundo todo. O reverse IP lookup encontra domínios hospedados no mesmo servidor. ARIN e RIPE mostram alocações de IP. Tudo isso é legal e invisível para o alvo: você só consulta bases de dados públicas.
Descobrir subdomínios via crt.shbash curl -s "https://crt.sh/?q=%25.example.com&output=json" | jq -r '.[].name_value' | sort -u
Trilha 03
Metodologia de pentest
Avançado · 5 lições · 25 min
Pontos-chave
- O escopo define sistemas incluídos, sistemas excluídos, tipos de teste e janelas de tempo.
- Documentos de regras de engajamento formalizam expectativas e proteções legais.
- Escopo malfeito = risco jurídico + uma avaliação sem valor.
Testes profissionais começam com planejamento muito antes de qualquer trabalho técnico. A definição de escopo estabelece os sistemas incluídos (faixas de IP, domínios, aplicações), os sistemas excluídos, os tipos de teste (caixa-preta, cinza ou branca), os métodos permitidos, as janelas de tempo, os critérios de sucesso, os protocolos de comunicação e as proteções legais. Um documento de regras de engajamento formaliza tudo isso em um contrato assinado. Um escopo malfeito leva a mal-entendidos, problemas jurídicos e avaliações inadequadas.
Pontos-chave
- O recon passivo usa apenas dados públicos; o recon ativo interage com o alvo.
- Tempo investido em recon raramente é desperdiçado.
- Ferramentas: Nmap, spider do Burp, dirb/gobuster, banner grabbers.
O reconhecimento passivo usa informações publicamente disponíveis sem tocar nos alvos: OSINT, mecanismos de busca, vagas de emprego que revelam o stack tecnológico, registros DNS, versões arquivadas. O reconhecimento ativo interage diretamente: varreduras de portas com Nmap, enumeração de serviços, spidering de aplicações web, mapeamento de rede, banner grabbing, varredura de vulnerabilidades. O objetivo: entender a superfície de ataque, as tecnologias, as possíveis vulnerabilidades e os controles de segurança do alvo antes da exploração.
Detecção de serviços + versões com Nmapbash nmap -sV -sC -oA recon/target 10.0.0.0/24Pontos-chave
- Scanners automatizados encontram CVEs conhecidas rapidamente; testes manuais encontram falhas de lógica.
- O CVSS indica a severidade técnica; o contexto de negócio indica o risco real.
- Verifique cada achado antes de reportá-lo.
Depois do reconhecimento, a avaliação de vulnerabilidades identifica fraquezas específicas. Ferramentas automatizadas (Nessus, OpenVAS, Qualys) verificam milhares de CVEs conhecidas rapidamente, mas geram falsos positivos e deixam passar falhas de lógica de negócio. Os testes manuais cobrem revisão de configuração, autenticação, autorização e escalonamento de privilégios, tratamento de entradas, vazamentos em mensagens de erro e implementação criptográfica. O CVSS padroniza a severidade. A priorização baseada em risco pondera o contexto de negócio: um achado médio em um processador de pagamentos tem prioridade sobre um crítico em uma máquina de desenvolvimento isolada.
Pontos-chave
- A exploração comprova o impacto: não vá além do necessário.
- Pós-exploração: movimento lateral, escalonamento de privilégios, exfiltração de dados (tudo simulado).
- Contenção profissional: documente, não destrua.
A exploração comprova que as vulnerabilidades são reais. Pode significar SQL injection para extrair dados, RCE para obter um shell, escalonamento de privilégios, bypass de autenticação ou XSS para demonstrar o comprometimento de contas. A pós-exploração demonstra o impacto completo: movimento lateral, escalonamento para privilégios de administrador, exfiltração de dados (simulada), mecanismos de persistência, pivoting. Testadores profissionais param assim que o impacto é comprovado, minimizam o acesso a dados reais, documentam tudo e notificam o cliente imediatamente sobre achados críticos.
Atenção
O objetivo é demonstrar o risco para que ele seja corrigido, não causar danos nem acessar mais dados do que o necessário para provar o ponto.
Pontos-chave
- O entregável é o relatório, não os shells.
- Sumário executivo + achados técnicos + correções priorizadas.
- Teste novamente após as correções para confirmar que realmente funcionam.
O relatório traduz achados técnicos em inteligência de negócio. Ele deve incluir um sumário executivo sem jargão, achados técnicos com passos de reprodução e evidências, classificações de CVSS ou de risco, recomendações de correção e sugestões estratégicas para a postura de segurança como um todo. Priorize pelo risco de negócio, não apenas pela severidade técnica. Verificar a correção significa testar novamente depois que as correções forem aplicadas, para confirmar que funcionam e que nada regrediu. O valor de um teste está nas melhorias que ele gera, não nos shells.
Trilha 04
Divulgação responsável
Todos os níveis · 4 lições · 18 min
Pontos-chave
- A divulgação coordenada protege os usuários enquanto os patches são lançados.
- Divulgação total, nenhuma divulgação e venda de vulnerabilidades: todas prejudicam o público.
- O consenso da comunidade é de cerca de 90 dias para a correção.
Divulgação responsável (coordenada) significa reportar problemas de forma privada ao fornecedor e dar a ele um prazo razoável para corrigir antes que os detalhes se tornem públicos. Ela protege os usuários, dá margem ao fornecedor para corrigir e mantém a confiança. As alternativas falham: a divulgação total ajuda primeiro os atacantes, a não divulgação indefinida deixa os usuários expostos em silêncio, e a venda para compradores criminosos ou estatais possibilita danos. A maioria dos pesquisadores e dos grandes fornecedores trata a divulgação coordenada como o padrão ético.
Pontos-chave
- Verifique primeiro o /.well-known/security.txt ou as plataformas de bug bounty.
- security@<domain> é a alternativa padrão do setor.
- Um relatório tem: descrição, passos de reprodução, impacto, PoC, contato e PGP se for sensível.
Comece verificando se existe uma política de divulgação publicada ou um /.well-known/security.txt. Muitas empresas mantêm programas de recompensa no HackerOne, Bugcrowd ou Intigriti. Se não houver nenhum dos dois, entre em contato com security@<domain>. Seu relatório deve incluir uma descrição clara, passos de reprodução, uma avaliação de impacto, uma prova de conceito, seus dados de contato e um pedido de confirmação de recebimento. Use PGP para código de exploit. Tenha paciência e faça um acompanhamento educado após uma ou duas semanas sem resposta. Mantenha registros detalhados de toda a comunicação.
Arquivo security.txt mínimotext Contact: mailto:security@example.com Expires: 2027-01-01T00:00:00.000Z Preferred-Languages: en Canonical: https://example.com/.well-known/security.txtPontos-chave
- 90 dias entre o relato e a divulgação pública é a janela padrão da comunidade.
- Bugs críticos e explorados ativamente justificam uma divulgação mais rápida.
- A divulgação pública deve alertar e orientar, não entregar uma receita aos atacantes.
90 dias entre o relato e a divulgação pública é a referência comum, ajustada às circunstâncias: mais rápido se o bug for crítico e estiver sendo explorado ativamente, mais longo para problemas de arquitetura quando o fornecedor está colaborando. A divulgação pública deve alertar os usuários, oferecer mitigações se não houver patch disponível, dar crédito a todos de forma justa e evitar mais detalhes de exploração do que os defensores precisam. O objetivo é proteger os usuários, não punir fornecedores nem buscar manchetes.
Pontos-chave
- Plataformas: HackerOne, Bugcrowd, Intigriti.
- Leia o escopo com atenção: fora do escopo significa nenhuma recompensa e, às vezes, risco jurídico.
- Relatórios de alta qualidade vencem; relatórios spam fazem pesquisadores serem banidos.
Os programas de bug bounty oferecem divulgação estruturada com recompensas. As principais plataformas hospedam programas de milhares de empresas. Cada programa define seu escopo, os problemas excluídos (por exemplo, self-XSS, DoS), as faixas de recompensa e as regras de engajamento. Para pesquisadores, eles significam dinheiro, clareza jurídica, alvos reais e reputação. Para empresas: cobertura contínua, perspectivas diversas e boas relações com a comunidade. Participar com sucesso significa ler as regras com atenção, respeitar o escopo, escrever relatórios de alta qualidade e aceitar que nem todo achado se qualifica.
Continue aprendendo
Plataformas, ferramentas, certificações e comunidades selecionadas.
Plataformas de aprendizado
Ferramentas essenciais
Certificações
Certificação
Pequena, útil, real: uma credencial baseada em cenários que comprova que você sabe conduzir trabalhos autorizados de ponta a ponta.
No ar · faça agora
ZeroTrace HID Course Completion
Um exame baseado em cenários que comprova que você sabe conduzir um trabalho HID autorizado de ponta a ponta: escopo, implantação, relatório, limpeza. Vinculado a um curso que você realmente conclui.
- Grátis
- 10 perguntas
- 20 minutos
- Aprovação com 70%
- Espera de 24 h para refazer
Como funciona
1Aprenda
Estude o material do curso e depois abra o painel com sua conta ZeroTrace.
- Sem assinatura, sem cadastro extra
- Incluído na sua conta ZeroTrace
2Exame
10 perguntas de cenário, de um banco com mais de 30, com cronômetro de 20 minutos.
- Múltipla escolha, seleção múltipla, numérica, texto curto
- O servidor embaralha as opções a cada tentativa
- Supervisionado: tela cheia e foco monitorados
3Selo
Seja aprovado com 70% ou mais. A correção é instantânea e mostra cada pergunta com a resposta correta e a justificativa.
- Uma URL /verify pública, assinada e revogável
- Baixe o selo em SVG
- Compartilhe no currículo, no portfólio, em um portal de vagas
Integridade sem invasão
O que mantém o exame honesto, e o que não vamos fazer.
Sem webcam, sem fingerprinting
A supervisão se limita à sessão: perda de foco e saída da tela cheia são monitoradas apenas durante a tentativa. Nenhum ID persistente de dispositivo, nenhum registro de IP além da sessão existente.
Tempo limitado e ordem embaralhada
O servidor escolhe suas perguntas de um banco e embaralha a ordem das respostas a cada tentativa. A resposta correta nunca chega ao seu navegador antes de você enviar.
Selo público, exame privado
Se for aprovado, você recebe uma URL /verify que qualquer pessoa pode conferir. Suas respostas e o registro de eventos de integridade ficam na sua conta.
Espera honesta
Se reprovar, a mesma certificação fica bloqueada por 24 horas. Isso impede tentativas em massa e dá a você um tempo para revisar o material em vez de chutar.
No que acreditamos
Começar pequeno, entregar algo real
Uma certificação pequena que comprova que você executou o fluxo HID é mais útil do que uma grande que ninguém termina.
Vinculada a cursos que as pessoas concluem
Cada certificação corresponde a um curso real. Se você fez o trabalho em um dispositivo real, deve conseguir passar.
Linguagem centrada em testes autorizados
Nada de marketing de “operador de elite”. A certificação diz que você sabe conduzir trabalhos autorizados com responsabilidade, que é o que empregadores e laboratórios querem ver.
Em breve
ZeroTrace OSINT Training
Uma credencial mais exigente, obtida ao concluir o treinamento de OSINT e resolver um cenário de investigação real. Ainda de equipe pequena, ainda centrada em testes autorizados.
- Baseada em cenários: resolva um caso real de OSINT
- Reconhece disciplina investigativa, não decoreba
- Provavelmente supervisionada, provavelmente com ciclo de recertificação
- Seu feedback define o escopo
Ainda sem data definida
Conquiste uma, ou verifique uma
Os titulares recebem uma URL pública neste site. Qualquer pessoa pode verificá-la, sem precisar de conta.