Course Overview

A análise de tráfego de rede é uma habilidade essencial para profissionais de segurança cibernética que desejam compreender, detectar e responder a ameaças em tempo real. Este curso oferece uma imersão prática no uso de ferramentas como Wireshark, tcpdump e Packet Builder, permitindo ao aluno entender a fundo o funcionamento das redes, as vulnerabilidades em cada camada do modelo OSI e as formas mais eficazes de mitigação. Através de simulações realistas com Kali Linux e Windows, os alunos serão preparados para reconhecer padrões maliciosos, ataques complexos e falhas de segurança.

Este curso começa com a preparação do ambiente de laboratório e uma revisão das bases de redes e protocolos. Em seguida, explora detalhadamente a análise de tráfego com Wireshark, a construção manual de pacotes, e a simulação de ataques nas camadas de enlace, rede, transporte e aplicação. Os alunos também aprenderão a detectar técnicas como ARP Poisoning, IP Spoofing, SYN Flood, Port Scanning, Brute Force e Web Scanning, analisando cada uma com foco forense. Finaliza com recomendações práticas de mitigação, boas práticas e orientações de estudo contínuo.

Você sairá do curso com experiência prática em análise de tráfego, detecção de ataques e uso estratégico de ferramentas de rede para reforçar a segurança de sistemas reais.

What You Will Learn

  • Compreender em detalhes os conceitos sobre a comunicação TCP/IP e a análise de pacotes para utilizar o Wireshark de forma assertiva.
  • Compreender as qualidades e vulnerabilidades do TCP/IP que possibilitam a realização de ataques , bem como a sua análise no Wireshark.
  • Aprender a usar filtros e demais recursos do Wireshark para realizar uma análise de tráfego consistente.
  • Aprimorar o processo de Troubleshooting através da análise de tráfego.
  • Identificar padrões anômalos na comunicação TCP/IP , bem como as possibilidades de mitigação dos principais ataques.
  • Entender que o processo de aprendizado também pode ser divertido (exemplos práticos e abordagem lúdica , com algumas piadas ruins , hehe).

Program Curriculum

  • Apresentação do curso e objetivos
  • Preparação do laboratório e requisitos
  • Instalação do VirtualBox e conceitos sobre Virtualização
  • Preparação do ambiente de laboratório (VM Kali Linux)
  • Preparação do ambiente de laboratório (VM Windows)
  • Desativando Firewall e AV na VM do Windows 10
  • Compartilhando arquivos com a VM
  • Introdução em Redes de Computadores e Protocolos
  • Encapsulamento e os papéis de cada camada
  • Introdução ao TCP/IP
  • Questionário do Capítulo 1

  • Análise de Tráfego, por onde começar?
  • Instalação do Wireshark
  • Apresentação inicial do Wireshark e a primeira captura - Parte 1
  • Apresentação inicial do Wireshark e a primeira captura - Parte 2
  • Repositórios de arquivos de captura de tráfego
  • TCP/IP e encapsulamento no Wireshark: Parte 1
  • TCP/IP e encapsulamento no Wireshark: Parte 2
  • Analisando uma captura: Estatísticas e Conversações
  • Visualizando os cabeçalhos dos protocolos no Wireshark
  • O que podemos obter em uma captura de tráfego? Parte 1
  • O que podemos obter em uma captura de tráfego? Parte 2
  • Utilizando o tcpdump e exportando para o Wireshark
  • Utilizando filtros no Wireshark
  • Pesquisar pacotes, filtrar pacotes e aplicar filtros de captura
  • Ajustando Dissector Plugin: Serviços em portas diferentes do padrão
  • Customizando Colunas
  • Timestamp, Merge e Export
  • Questionário do Capítulo 2

  • Introdução ao Packet Builder e construção manual de pacotes
  • Construindo pacotes e realizando testes
  • Criando pacotes para simular ataques com o Packet Player
  • Configurando o Valhala Honeypot para simular ataques de rede
  • Questionário do Capítulo 3

  • Introdução aos protocolos e vulnerabilidades da Camada de Enlace
  • Introdução aos protocolos e vulnerabilidades da Camada de Rede
  • Capturando Pacotes: ARP Poisoning (conceitos e Packet Builder)
  • Capturando Pacotes: ARP Poisoning (na prática com Ettercap)
  • Analisando Pacotes no Wireshark: ARP Poisoning
  • Capturando Pacotes: IP Spoofing (na prática com sTerm)
  • Analisando Pacotes no Wireshark: IP Spoofing
  • Analisando Pacotes no Wireshark: ICMP Tunneling
  • Recomendações para mitigação dos ataques: Camada de Enlace
  • Recomendações para mitigação dos ataques: Camada de Rede
  • Questionário do Capítulo 4

  • Introdução aos protocolos da Camada de Transporte - Parte 1 (Detalhes TCP e UDP)
  • Introdução aos protocolos da Camada de Transporte - Parte 2 (3-Way Hanshake)
  • Introdução as vulnerabilidades da Camada de Transporte
  • Analisando Pacotes no Wireshark: Que ataque é esse? De onde veio?
  • Capturando Pacotes: SYN Flood (Packet Builder) + ARP Poisoning e Smurf
  • Analisando Pacotes no Wireshark: SYN Flood + ARP Poisoning + Smurf
  • Capturando Pacotes: Port Scanning - Métodos de Scan
  • Analisando Pacotes no Wireshark: Port Scanning - Métodos de Scan (Parte 1)
  • Analisando Pacotes no Wireshark: Port Scanning - Métodos de Scan (Parte 2)
  • Capturando Pacotes: Port Scanning - OS Fingerprints
  • Analisando Pacotes no Wireshark: Port Scanning - OS Fingerprints
  • Recomendações para mitigação dos ataques: Camada de Transporte
  • Questionário do Capítulo 5

  • Introdução aos protocolos e vulnerabilidades da Camada de Aplicação
  • Filtrando e analisando o acesso HTTP e HTTPS
  • Capturando Pacotes: Buffer Overflow e Payload Bind TCP
  • Analisando Pacotes no Wireshark: Buffer Overflow e Payload Bind TCP
  • Capturando Pacotes: Brute Force
  • Analisando Pacotes no Wireshark: Brute Force
  • Capturando Pacotes: Web Scanning
  • Analisando Pacotes no Wireshark: Web Scanning
  • Capturando Pacotes: Web Burp Suite
  • Analisando Pacotes no Wireshark: Web Burp Suite
  • Recomendações para mitigação dos ataques: Camada de Aplicação
  • Questionário do Capítulo 6

  • Encerramento e fontes de estudo a partir daqui
Load more modules

Instructor

Guilherme Rodrigues Pereira

Guilherme Rodrigues é um profissional experiente de TI, com Mestrado em Administração (FPL), especialização em Segurança da Informação (UNI-BH) e graduação em Redes de Computadores (UNA). Possui certificações como LPIC-1, CCNA R&S, Microsoft Windows Server, VMware VCA-DCV e ITIL v3. Atuou como coordenador de cursos de pós-graduação nas áreas de TI e Gestão de Projetos no Centro Universitário UNA e no UNI-BH. Atua como professor e consultor de TI nas áreas de segurança da informação, redes de computadores e infraestrutura em nuvem. Guilherme também é criador do podcast Prosa de TI, onde compartilha perspectivas e dicas para profissionais iniciantes na área de tecnologia.

Join over 1 Million professionals from the most renowned Companies in the world!

certificate

Empower Your Learning with Our Flexible Plans

Invest in your future with our flexible subscription plans. Whether you're just starting out or looking to enhance your expertise, there's a plan tailored to meet your needs. Gain access to in-demand skills and courses for your continuous learning needs.

Monthly Plans
Annual Plans
Save 20% with our annual plans!

Pro

Ideal for continuous learning, offering video-based learning with 840+ courses and diverse Learning Paths to enhance your skills.

$ 69.00
Billed monthly or $599.00 billed annually

What is included

  • 840+ Premium Short Courses
  • 70+ Structured Learning Paths
  • Validation of Completion with all courses and learning paths
  • New Courses added every month
Early Access Offer

Pro +

Experience immersive learning with Practice Labs and CTF Challenges for comprehensive skill-building.

$ 79.00
Billed monthly or $699.00 billed annually

Everything in Pro and

  • 1400+ Practice Lab exercises with guided instructions
  • 150+ CTF Challenges with detailed walkthroughs
  • New Practice Labs and Challenges added every month

Related Courses

1 of 50