Pentest em Aplicações Web

  • Redes e Infraestrutura de TI
  • Tecnologia da Informação (TI)

Sobre o curso

Objetivo geral

O objetivo do curso Pentest em Aplicações Web, visa capacitar profissionais da área de redes de computares, segurança da informação e desenvolvimento de aplicações a aprofundar conhecimentos em testes de intrusão (Pentest) em aplicações web, permitindo-lhes identificar, explorar de forma ética e propor mitigações para vulnerabilidades complexas e lógicas, utilizando metodologias e ferramentas avançadas, com o objetivo de fortalecer a postura de segurança digital das organizações.

Objetivos específicos

  • Reconhecer a presença de Web Application Firewalls (WAFs) e aplicar técnicas básicas de evasão para contornar suas proteções durante o Pentest.
  • Detectar e explorar vulnerabilidades de SQL Injection em cenários.
  • Analisar e explorar vulnerabilidades de NoSQL Injection em diferentes tipos de bancos de dados, bem como realizar Command Injection em ambientes específicos.
  • Identificar e explorar falhas de Insecure Direct Object References (IDOR).
  • Manipulando parâmetros e requisições para obter acesso indevido a recursos.
  • Compreender a estrutura e o funcionamento de JSON Web Tokens (JWTs) e explorar vulnerabilidades comuns como manipulação de algoritmos, quebra de chaves fracas e key confusion.
  • Realizar testes para identificar falhas de controle de acesso em diferentes níveis de privilégio e contextos de aplicação, explorando deficiências na lógica de autorização.
  • Identificar e explorar vulnerabilidades de Server-Side Request Forgery (SSRF) para acessar redes internas, metadados de serviços em nuvem e realizar port scanning interno.
  • Realizar Pentest em APIs aplicando metodologias e ferramentas para testar a segurança de APIs RESTful, incluindo a identificação de falhas.
  • Identificar e explorar vulnerabilidades de Cross-Site Scripting (XSS) em suas variações, incluindo técnicas de bypass de Content Security Policy (CSP).
  • Empregar com proficiência ferramentas de Pentest web disponíveis no Kali Linux, como Burp Suite, OWASP ZAP, SQLMap, Gobuster, Ffuf e outras, de forma integrada para otimizar os testes.

Objetivo geral

O objetivo do curso Pentest em Aplicações Web, visa capacitar profissionais da área de redes de computares, segurança da informação e desenvolvimento de aplicações a aprofundar conhecimentos em testes de intrusão (Pentest) em aplicações web, permitindo-lhes identificar, explorar de forma ética e propor mitigações para vulnerabilidades complexas e lógicas, utilizando metodologias e ferramentas avançadas, com o objetivo de fortalecer a postura de segurança digital das organizações.

Objetivos específicos

  • Reconhecer a presença de Web Application Firewalls (WAFs) e aplicar técnicas básicas de evasão para contornar suas proteções durante o Pentest.
  • Detectar e explorar vulnerabilidades de SQL Injection em cenários.
  • Analisar e explorar vulnerabilidades de NoSQL Injection em diferentes tipos de bancos de dados, bem como realizar Command Injection em ambientes específicos.
  • Identificar e explorar falhas de Insecure Direct Object References (IDOR).
  • Manipulando parâmetros e requisições para obter acesso indevido a recursos.
  • Compreender a estrutura e o funcionamento de JSON Web Tokens (JWTs) e explorar vulnerabilidades comuns como manipulação de algoritmos, quebra de chaves fracas e key confusion.
  • Realizar testes para identificar falhas de controle de acesso em diferentes níveis de privilégio e contextos de aplicação, explorando deficiências na lógica de autorização.
  • Identificar e explorar vulnerabilidades de Server-Side Request Forgery (SSRF) para acessar redes internas, metadados de serviços em nuvem e realizar port scanning interno.
  • Realizar Pentest em APIs aplicando metodologias e ferramentas para testar a segurança de APIs RESTful, incluindo a identificação de falhas.
  • Identificar e explorar vulnerabilidades de Cross-Site Scripting (XSS) em suas variações, incluindo técnicas de bypass de Content Security Policy (CSP).
  • Empregar com proficiência ferramentas de Pentest web disponíveis no Kali Linux, como Burp Suite, OWASP ZAP, SQLMap, Gobuster, Ffuf e outras, de forma integrada para otimizar os testes.

Acesso Ao Curso

  • Comprovante de escolaridade
  • CPF e RG
Pentest em Aplicações Web

Documentação necessária para matrícula

  • RG;
  • CPF;
  • Comprovante de Residência;
  • Comprovante de Escolaridade e Certificação Profissional quando for solicitado;

Os conteúdos podem sofrer alterações/atualizações.

Turmas disponíveis

Turma 1

Cidade

Aparecida de Goiânia

Unidade

Centro de Educação Profissional de Aparecida de Goiânia

Carga Horária

12

21/08/2026 à 22/08/2026

Período

Sexta-feira (19:00 às 22:00)

Investimento

6x de R$ 106,67

Veja mais cursos de Tecnologia da Informação (TI)

Arquitetura Zero Trust: Uma mudança de paradigma

Arquitetura Zero Trust: Uma mudança de paradigma

Duração

20 horas

Disponibilidade

1 turma
Matricule-se
Informática Básica

Informática Básica

Duração

72 horas

Disponibilidade

22 turmas
Matricule-se
Descobrindo a Informática

Descobrindo a Informática

Duração

120 horas

Disponibilidade

1 turma
Matricule-se
Técnico em Desenvolvimento de Sistemas

Técnico em Desenvolvimento de Sistemas

Duração

1200 horas

Disponibilidade

2 turmas
Matricule-se

Fique por dentro de todos os nossos cursos