Treinamentos em segurança ofensiva

Ninguém aprende a defender um sistema assistindo slides sobre ataques. Nossos treinamentos são construídos em torno de laboratórios que o participante quebra com as próprias mãos — e só depois disso a defesa faz sentido.

Trilhas

O conteúdo é montado a partir do seu contexto: a stack que o time usa, os incidentes que já viveram e o nível real da turma, medido antes do primeiro encontro.

  • Desenvolvimento seguro — as classes de falha que aparecem no código do time, exploradas e depois corrigidas pelos próprios participantes.
  • Segurança de aplicações web e APIs — do OWASP Top 10 às falhas de lógica que nenhuma lista cobre.
  • Fundamentos de segurança ofensiva — reconhecimento, enumeração, exploração e pós-exploração, para quem está começando.
  • Active Directory para times de infraestrutura — como os caminhos de escalonamento se formam e como fechá-los.
  • Mentalidade de atacante para liderança técnica — como priorizar risco quando tudo parece urgente.

Formato

Turmas presenciais em Porto Alegre ou remotas, ao vivo. Não trabalhamos com vídeo gravado, porque a parte que ensina é a dúvida que aparece no meio do laboratório.

Cada módulo alterna exposição curta e prática longa. O participante recebe acesso a um ambiente de laboratório próprio, que continua disponível por um período após o treinamento para quem quiser refazer os exercícios.

A carga horária é definida com você. Formatos comuns vão de um workshop de meio dia sobre um tema específico a uma trilha de várias semanas com encontros semanais.

O que você recebe

  • Material de apoio e os laboratórios usados em aula, para consulta posterior.
  • Acesso ao ambiente de laboratório por um período após o encerramento.
  • Relatório de evolução da turma, com os pontos que merecem reforço.
  • Gravação dos encontros, quando o formato remoto for escolhido.

Para quem faz sentido

  • Times de desenvolvimento que recebem achados de pentest e querem parar de reintroduzir as mesmas falhas.
  • Equipes de infraestrutura responsáveis por ambientes Windows e Active Directory.
  • Profissionais de segurança em transição para funções ofensivas.
  • Organizações que precisam demonstrar capacitação contínua para auditoria ou certificação.

Perguntas frequentes

Os treinamentos são presenciais ou remotos?
Os dois. Presencial em Porto Alegre e região, ou remoto ao vivo para qualquer lugar. O conteúdo prático é o mesmo, já que o laboratório é acessado remotamente nos dois formatos.
Qual o tamanho ideal de turma?
Entre oito e quinze pessoas. Abaixo disso a dinâmica de discussão empobrece; acima, fica difícil acompanhar cada participante durante os laboratórios.
Precisamos de conhecimento prévio?
Depende da trilha. As de fundamentos partem do zero e pedem apenas familiaridade com linha de comando. As trilhas específicas, como Active Directory, assumem experiência prévia de administração. Alinhamos o nível antes de fechar o programa.

Descubra antes que eles descubram.

Escopo em uma semana. NDA primeiro. Resposta em até 24h úteis.

Solicitar engajamento