Treinamentos em segurança ofensiva
Ninguém aprende a defender um sistema assistindo slides sobre ataques. Nossos treinamentos são construídos em torno de laboratórios que o participante quebra com as próprias mãos — e só depois disso a defesa faz sentido.
Trilhas
O conteúdo é montado a partir do seu contexto: a stack que o time usa, os incidentes que já viveram e o nível real da turma, medido antes do primeiro encontro.
- Desenvolvimento seguro — as classes de falha que aparecem no código do time, exploradas e depois corrigidas pelos próprios participantes.
- Segurança de aplicações web e APIs — do OWASP Top 10 às falhas de lógica que nenhuma lista cobre.
- Fundamentos de segurança ofensiva — reconhecimento, enumeração, exploração e pós-exploração, para quem está começando.
- Active Directory para times de infraestrutura — como os caminhos de escalonamento se formam e como fechá-los.
- Mentalidade de atacante para liderança técnica — como priorizar risco quando tudo parece urgente.
Formato
Turmas presenciais em Porto Alegre ou remotas, ao vivo. Não trabalhamos com vídeo gravado, porque a parte que ensina é a dúvida que aparece no meio do laboratório.
Cada módulo alterna exposição curta e prática longa. O participante recebe acesso a um ambiente de laboratório próprio, que continua disponível por um período após o treinamento para quem quiser refazer os exercícios.
A carga horária é definida com você. Formatos comuns vão de um workshop de meio dia sobre um tema específico a uma trilha de várias semanas com encontros semanais.
O que você recebe
- Material de apoio e os laboratórios usados em aula, para consulta posterior.
- Acesso ao ambiente de laboratório por um período após o encerramento.
- Relatório de evolução da turma, com os pontos que merecem reforço.
- Gravação dos encontros, quando o formato remoto for escolhido.
Para quem faz sentido
- Times de desenvolvimento que recebem achados de pentest e querem parar de reintroduzir as mesmas falhas.
- Equipes de infraestrutura responsáveis por ambientes Windows e Active Directory.
- Profissionais de segurança em transição para funções ofensivas.
- Organizações que precisam demonstrar capacitação contínua para auditoria ou certificação.
Perguntas frequentes
- Os treinamentos são presenciais ou remotos?
- Os dois. Presencial em Porto Alegre e região, ou remoto ao vivo para qualquer lugar. O conteúdo prático é o mesmo, já que o laboratório é acessado remotamente nos dois formatos.
- Qual o tamanho ideal de turma?
- Entre oito e quinze pessoas. Abaixo disso a dinâmica de discussão empobrece; acima, fica difícil acompanhar cada participante durante os laboratórios.
- Precisamos de conhecimento prévio?
- Depende da trilha. As de fundamentos partem do zero e pedem apenas familiaridade com linha de comando. As trilhas específicas, como Active Directory, assumem experiência prévia de administração. Alinhamos o nível antes de fechar o programa.
Descubra antes que eles descubram.
Escopo em uma semana. NDA primeiro. Resposta em até 24h úteis.
Solicitar engajamento