O treinamento de Containers Exploitation ensina desde conceitos básicos até técnicas avançadas de análise de vulnerabilidade e exploração, em nove módulos que abordam o uso do Docker, implementação de ambientes com múltiplos contêineres, ataques a aplicações web, escalonamento de privilégios, análise forense e gerenciamento de segurança. Ao final, os alunos estarão aptos a identificar e explorar vulnerabilidades em ambientes Docker, aumentando a segurança de suas organizações e se destacando no mercado de segurança da informação. Verifique a descrição e ementa completa abaixo.
Dificuldade
Carga horária
20 horas
Disponibilidade
Ao vivo via internet
Idioma
Português
Programa de estudos
O treinamento de Containers Exploitation é um curso prático e essencial para profissionais que desejam se especializar na área de segurança ofensiva em ambientes Docker. O curso é dividido em nove módulos que abrangem desde conceitos básicos de containers até técnicas avançadas de análise de vulnerabilidade e exploração.
Durante o curso, os alunos aprenderão a usar o Docker, desde o download de uma imagem até a construção e execução de um container, e explorarão técnicas para implementar ambientes com múltiplos contêineres. Também aprenderão a atacar aplicações web implementadas na arquitetura de microsserviços e a pivotarem entre contêineres.
O curso aborda técnicas para quebra do container Docker, como a identificação de má configuração e aproveitamento de privilégios excessivos para acessar o host do container. Os alunos também aprenderão a escalar privilégios no host Docker e a controlar um host usando ferramentas de gerenciamento não hardenizadas.
Serão exploradas técnicas de exploração do Docker Registry e criação de backdoors em imagens, além de análise das camadas de imagens do Docker e extração de artefatos sobrescritos. Será abordada a análise forense em Docker, incluindo a extração de artefatos de imagens e a recuperação do estado de um container usando checkpoints.
Os alunos aprenderão a realizar um bypass nas restrições baseadas na API para executar contêineres com privilégio e serão apresentadas diversas ferramentas de gerenciamento, auditoria de segurança, análise de vulnerabilidade e análise de imagem que podem ser utilizadas para aprimorar a segurança em ambientes Docker.
Ao final do curso, os alunos estarão aptos a identificar e explorar vulnerabilidades em ambientes Docker, aumentando a segurança de suas organizações e se destacando no mercado de segurança da informação.
Este treinamento tem por objetivo desenvolver as seguintes habilidades:
Engenheiro de computação formado pelo Instituto Militar de Engenharia (IME), com especialização em Segurança Cibernética, além de possuir as certificações CEH Master e SCFE. Com mais de 5 anos de experiência em Centros de Tratamento de Incidentes de Rede, concentra-se em Segurança Ofensiva e Perícia Forense Computacional, com habilidades específicas em Análise de Vulnerabilidade, Pentest, Análise de Malware e Forense Computacional. Também atua como instrutor oficial de certificações internacionais da EC-Council.
Saiba mais