Academia TenteHackear

Curso de segurança da informação: Blue Team e Red Team, do júnior ao especialista

Oito trilhas com salas guiadas, prova e certificado. Você lê o caso, pratica no lab da NimbusCorp e responde com evidência. O CTF clássico de 28 níveis segue no modo raiz.

Nível Júnior

Júnior

Fundamentos de SOC e recon ético. Vocabulário, triagem e as primeiras decisões com evidência no laboratório.

Júnior · Blue

Blue Team Júnior

Trilha de analista júnior de SOC: turno no painel, triagem de alerta e cadeia de evidência. Fecha com prova e certificado de Blue Team.

  • · SOC: o turno do analista júnior
  • · Triagem de alertas no SIEM
  • · IoC e cadeia de evidência

3 salas · 1 prova · certificado

Abrir trilha
Júnior · Red

Red Team Júnior

Trilha ofensiva júnior só em laboratório: reconhecimento web, phishing ético e inventário de superfície. Fecha com prova e certificado de Red Team.

  • · Reconhecimento web ético
  • · Phishing ofensivo (só no exercício)
  • · Superfície de ataque (inventário)

3 salas · 1 prova · certificado

Abrir trilha

Nível Pleno

Pleno

Operação do dia a dia: correlação no SIEM, resposta a incidente, OWASP e controle de acesso. Ainda só no laboratório.

Pleno · Blue

Detecção e Resposta

Trilha pleno de Blue Team: correlação no SIEM, NIST 800-61 e logs de autenticação. O analista fecha o caso, não só o alerta.

  • · Correlação no SIEM
  • · Resposta a incidente (NIST 800-61)
  • · Análise de logs de autenticação

3 salas · 1 prova · certificado

Abrir trilha
Pleno · Red

AppSec ético

Trilha pleno de AppSec ético: OWASP Top 10, cookies/JWT e IDOR no laboratório. Você classifica risco e reporta. Sem PoC ofensiva.

  • · OWASP Top 10 no relatório
  • · Sessão, cookies e JWT
  • · IDOR e controle de acesso

3 salas · 1 prova · certificado

Abrir trilha

Nível Sênior

Sênior

Detecção como produto, hunting com hipótese e simulação de adversário com ATT&CK. Você explica o porquê para o board.

Sênior · Blue

Hunting e Detection Engineering

Trilha sênior de Blue Team: hunting com hipótese, regra como produto e heatmap ATT&CK. Você mede cobertura, não quantidade de alerta.

  • · Threat hunting com hipótese
  • · Detection engineering
  • · Cobertura ATT&CK

3 salas · 1 prova · certificado

Abrir trilha
Sênior · Red

Simulação de adversário

Trilha sênior de Red Team: kill chain, Initial Access no ROE e relatório para o board. Exercício autorizado. Sem kit ofensivo.

  • · Kill chain e ATT&CK
  • · Initial access ético
  • · Relatório de Red Team

3 salas · 1 prova · certificado

Abrir trilha

Nível Especialista

Especialista

Arquitetura de defesa, identidade em nuvem, purple team e o programa ofensivo autorizado. Cadência, métrica e risco residual.

Especialista · Blue

Arquitetura de defesa

Trilha especialista de Blue Team: Zero Trust, identidade em nuvem e purple com MTTD/MTTR. Você desenha o programa de detecção.

  • · Zero Trust e segmentação
  • · Detecção em cloud e identidade
  • · Purple team e métricas

3 salas · 1 prova · certificado

Abrir trilha
Especialista · Red

Operações Red Team

Trilha especialista de Red Team: caminhos de AD, LOLBAS conceitual e programa contínuo. Ética, grafo e board. Sem receita de exploit.

  • · Caminhos de ataque em AD (ético)
  • · LOLBAS e living off the land
  • · Programa de Red Team

3 salas · 1 prova · certificado

Abrir trilha

CTF clássico

Os 28 níveis originais. Sem tutorial, um conceito por sala. Continua sendo o CTF raiz do TenteHackear.

Modo raiz

Trilha clássica (CTF)

Os 28 níveis originais. Sem tutorial, um conceito por sala. Continua sendo o CTF raiz do TenteHackear.

  • · Respeito
  • · Senha Estranha
  • · URYYBGURER

28 salas · modo raiz

Abrir trilha

Comece no Júnior