Ethical Hacking Python - EHPY

Sobre o Curso...

O curso Ethical Hacking Python (EHPY) aborda a utilização da linguagem Python 3 em Segurança Ofensiva (Pentest, Red Team), trabalhando informações essenciais para que o aluno desenvolva suas próprias ferramentas de segurança.

O curso é voltado a profissionais da área de Segurança da Informação, da área de TI em geral, pessoas que tenham interesse em aprender Python aplicado a Segurança Cibernética, bem como aqueles que desejam aprimorar seus conhecimentos na linguagem com fins a terem a base necessária para construir seus próprios programas.

Com caráter prático, o curso oferece desafios relacionados às necessidades de um profissional de Segurança da Informação, com foco em atividades ofensivas. O aluno poderá exercitar o pensamento lógico e criativo ao ser estimulado a solucionar problemas de automação durante várias das fases de um Pentest, ou de uma operação de Red Team, além de solidificar importantes fundamentos de programação e de redes, que são sempre exigidos na área de segurança.

Este curso abordará conceitos de programação, redes, os principais módulos de Python aplicados em Segurança da Informação, automatização de tarefas e técnicas de construção de ferramentas que podem se tornar essenciais no trabalho do profissional de segurança. Os conhecimentos passados têm nível básico a intermediário, podendo variar de acordo com a experiência profissional de cada aluno.

Por fim, o curso contará com uma plataforma especial chamada PyLab, que testará os conhecimentos de todos os alunos, não importando o nível de habilidade em programação que possuam. São mais de 50 desafios, com dificuldades gradativas e com um sistema de pontuação, que servirão como uma forma prática de o aluno aplicar os conhecimentos adquiridos no curso, elevando o nível de compreensão da área. O objetivo principal do PyLab, além de incentivar o aluno a crescer, será de so-lidificar fundamentos. Portanto, mesmo que alguns dos desafios possam parecer fáceis, eles têm uma base que fornecem mais bagagem para o entendimento do assunto principal do curso: aplicar a lingua-gem Python 3 ao ambiente de Segurança Ofensiva.

O que vou aprender?

  • Reconhecer as características principais da linguagem Python

  • Utilizar a linguagem, suas estruturas de dados e sintaxe na implementação de ferramentas de segurança ofensiva

  • Utilizar Python para criar wordlists a partir de palavras de sites

  • Utilizar Python para automatizar tentativas de transferência de zona

  • Utilizar Python para automatizar a resolução de nomes

  • Aplicar expressões regulares em ferramentas feitas em Python

  • Implementar um shell reverso via protocolo HTTP e HTTPS

  • Capturar pacotes de rede usando Python

  • Exfiltrar dados dentro de pacotes ICMP utilizando Python

  • Implementar scanner de portas utilizando os módulos socket e nmap

  • Implementar força bruta em subdomínios e em diretórios/arquivos web

  • Implementar um gerador de wordlist estilo crunch

  • Implementar um bot em Python para comando e controle utilizando Telegram

  • Implementar uma API REST utilizando o microframework Flask para comando e controle

Treinamento ministrado em parceria com a GoHacking

Carga Horária: 32 Horas
Categoria: Red Team | Pentest
Nível: Básico / Intermediário
Idioma: Português – BR

 

Conhecimento prévio desejável

  • Conhecimentos básicos de Rede de Computadores, Serviços e Protocolos de Rede

  • Conhecimentos básicos em Sistema Operacional Windows

  • Conhecimentos básicos em Sistema Operacional Linux

  • Conhecimentos básicos de programação. Não é necessário ser programador, apenas ter conhecimentos fundamentais sobre algoritmos e programação

  • Familiaridade com ferramentas de Virtualização – VMWare e VirtualBox

Público Alvo

  • Especialistas em Segurança da Informação

  • Analista de Segurança da Informação

  • Pentesters

  • Membros de Red Team

  • Membros de Blue Team

  • Desenvolvedores

  • Profissionais de TI com interesse e afinidade na área de Segurança da Informação

  • Pesquisadores da área de Segurança da Informação

  • Entusiastas de Segurança da Informação

Anterior
Anterior

Ethical Hacking Exploit Development - EHXD

Próximo
Próximo

Ethical Hacking Reverse Engineering Malware - EHREM