Pular para o conteúdo principal

Acadi-TI

Segurança de Sistemas de Informação (SSI) | AcadiTI
Formação Prática

Segurança de Sistemas de Informação (SSI)

Domine os princípios da segurança de ponta a ponta: controles, criptografia, pentest e DevSecOps.

Sem PC caro
Sem instalar nada
100% no navegador
labs@acaditi:~
Laboratório Prático de Cibersegurança Extreme Hacking
Ambiente Extreme Hacking
Metodologia Mão na Massa
Garantia Incondicional de 7 dias

O mercado precisa de profissionais de Cibersegurança.

A demanda por profissionais de Segurança da Informação continua crescendo, enquanto empresas buscam especialistas capazes de proteger dados, sistemas, redes e operações críticas. Em 2026, Segurança da Informação aparece entre as principais áreas de contratação em tecnologia no Brasil.

Alta Demanda
68%

das empresas pretendem contratar profissionais de tecnologia em 2026. Segurança da Informação está entre as áreas com maior demanda.

Volume de Oportunidades
0

vagas encontradas no recorte analisado em Segurança da Informação, Cibersegurança, SOC e Pentest.

Os números variam diariamente conforme novas oportunidades são abertas.

Destaque Salarial
R$ 15.400

é a mediana salarial projetada para PenTesters. Profissionais especializados em testes de segurança e identificação de vulnerabilidades estão entre os perfis mais valorizados.

Quanto um profissional de Segurança da Informação pode ganhar?

Faixas salariais nacionais projetadas para 2026.

Evolução de Carreira Típica

1
JÚNIOR
R$ 6.200 — R$ 10.400
2
PLENO
R$ 8.500 — R$ 14.300
3
SÊNIOR
R$ 11.300 — R$ 19.000
4
LIDERANÇA
R$ 18.000 — R$ 24.650

Quanto mais especialização e experiência, maior tende a ser o potencial de remuneração.

"Cibersegurança não é uma profissão do futuro.
É uma necessidade do presente."

Empresas de todos os setores precisam urgentemente proteger seus dados, sistemas, operações críticas e clientes — e isso exige profissionais tecnicamente preparados agora.

Para quem é a formação SSI?

A disciplina é desenhada especificamente para profissionais e estudantes de cibersegurança que precisam ir além da teoria superficial e aplicar controles de segurança na prática.

Se você busca entender as ameaças desde a camada de hardware até o ciclo de desenvolvimento de software, este é o seu próximo passo.

  • Profissionais de TI migrando para a área de Segurança da Informação.
  • Estudantes de cibersegurança buscando conhecimentos práticos em Pentest e Gestão de Riscos.
  • Desenvolvedores e analistas focados em integrar DevSecOps em suas esteiras ágeis.
Proteção de Infraestruturas e Sistemas de Informação

O que você vai dominar:

Controles de Segurança Autenticação & IAM Criptografia Gestão de Riscos Análise de Malwares Avaliação de Vulnerabilidades Pentest PTES Hardening Segurança em Nuvem DevSecOps

O que você será capaz de fazer

Adquira competências para projetar, implementar e gerenciar medidas de segurança reais, equilibrando defesa e requisitos de negócio.

Analisar riscos de segurança, vulnerabilidades e ameaças em diferentes contextos organizacionais.

Implementar e avaliar controles preventivos, detectivos e corretivos em toda a infraestrutura.

Aplicar métodos de autenticação, autorização e gestão de privilégios corporativos de forma segura.

Utilizar criptografia moderna, algoritmos de hashing e esteganografia como proteção de dados em trânsito e repouso.

Conduzir análises de impacto (BIA) rigorosas e definir métricas de continuidade essenciais (RPO, RTO, MTD).

Avaliar falhas, explorar vulnerabilidades e aplicar metodologias completas de pentest (White, Black e Gray Box).

Implementar práticas de hardening e segurança robusta em hosts, arquitetura de nuvem e dispositivos móveis.

Integrar a segurança no ciclo de vida de desenvolvimento de software (SDLC) e liderar a cultura DevSecOps.

Produzir evidências concretas e relatórios técnicos profissionais que orientem ações de mitigação pela diretoria.

Por que a SSI é completa?

Uma abordagem holística que vai desde os fundamentos de gestão corporativa até a exploração técnica de falhas profundas.

Formação Abrangente

Fundamentos sólidos e práticas de segurança da informação em um único programa intensivo para formar profissionais completos.

Riscos e Controles

Abordagem integrada de riscos, implementação prática de controles físicos, lógicos e criptografia avançada.

Análise de Ameaças

Estudo profundo de ameaças modernas, análise de comportamento de malwares e vetores de ataques em múltiplas camadas OSI.

Pentest Técnico

Avaliação técnica de falhas e fundamentos reais de penetration testing utilizando metodologias reconhecidas internacionalmente como o PTES.

Hardening Real

Práticas rigorosas de segurança e defesa aplicadas em hosts operacionais, ambientes de nuvem e ecossistemas mobile corporativos.

Cultura DevSecOps

Integração definitiva da segurança nas esteiras de automação e em todas as fases do ciclo de desenvolvimento de software moderno.

A Grade Curricular

Conteúdo organizado e distribuído em 5 domínios fundamentais para você dominar a cibersegurança do início ao fim.

1.0 Fundamentos de Risco, Controles e Autenticação

Este domínio apresenta os conceitos estruturantes da segurança da informação, desde a análise de riscos até os mecanismos de autenticação e autorização.

1.1 Explicar conceitos fundamentais
  • Conceito de risco e probabilidade de ocorrência.
  • Vulnerabilidades em software, hardware e processos.
  • Ameaças intencionais e não intencionais.
  • Tipos de ataques: exploração técnica e engenharia social.
1.2 Controles de segurança
  • Controles preventivos, detectivos e corretivos.
1.3 A tríade CIA
  • Confidencialidade, integridade e disponibilidade.
  • Não repúdio e autenticidade.
1.4 Autenticação e autorização
  • Mecanismos de controle e accountability.
  • Princípio do menor privilégio e Single Sign-On (SSO).
1.5 Comparar formas de autenticação
  • Senha, token, biometria, geolocalização.
  • Autenticação multifator (MFA).
2.0 Criptografia, Gestão de Risco e Continuidade

Aborda a criptografia como ferramenta de proteção de dados e apoio à confidencialidade, integrando BIA e métricas de continuidade.

2.1 Aplicações de criptografia
  • Criptografia simétrica e assimétrica.
  • Cifras, chaves, hashing e esteganografia.
  • Usos em autenticação, integridade e assinatura digital.
2.2 Análise e cálculo de riscos
  • Métodos qualitativos, quantitativos e híbridos (SLE, ALE e ARO).
  • Técnicas de aceitação, mitigação, eliminação e transferência.
2.3 Business Impact Analysis (BIA)
  • Identificação de funções críticas e cenários de impacto.
  • Métricas: RPO, RTO, MTD, MTTF, MTTR, MTBF.
2.4 Mitigação de risco organizacional
  • Gestão de mudança.
  • Controles técnicos, operacionais e gerenciais.
3.0 Ameaças, Malwares e Ataques

Explora atores de ameaças, engenharia social, malwares e ataques em diferentes camadas.

3.1 Atores de ameaça
  • Hackers (white/black/grey hats), script kiddies, hacktivistas.
  • OSINT e engenharia social.
3.2 Ataques cibernéticos
  • Phishing, spear phishing, vishing, smishing.
  • Ataques físicos e técnicas web (clickjacking, typosquatting).
3.3 Análise de malwares
  • Virus, worms, trojans, keyloggers e ransomware.
  • Rootkits, botnets e APTs.
3.4 Redes e protocolos
  • Spoofing, ARP/DNS poisoning, Man-in-the-middle.
  • Ataques DoS e DDoS.
3.5 Redes sem fio
  • Evil twins, jamming, bluejacking.
  • Ataques WEP/WPA/WPS e RFID/NFC.
4.0 Avaliação de Vulnerabilidades e Pentest

Metodologias e ferramentas de avaliação de segurança, com foco na identificação de vulnerabilidades via testes de invasão.

4.1 Metodologias de avaliação
  • Avaliação ativa e passiva.
  • Revisão de baseline, código, arquitetura e configuração.
4.2 Varredura e análise
  • Scanners de vulnerabilidade, portas e sniffers.
  • Varreduras credenciadas e não credenciadas.
4.3 Metodologias de Pentest
  • Técnicas PTES e fases de pre-engagement.
  • Testes de caixa (White, Gray, Black, Double Blind).
4.4 Ferramentas em cenários práticos
  • Exploitation frameworks e brute force.
  • Ferramentas de captura (Wireshark, Nmap).
5.0 Implementação de Segurança (Hosts, Nuvem, SDLC)

Práticas de proteção em hosts, nuvem, dispositivos móveis e no ciclo de vida do software, abordando hardening e DevSecOps.

5.1 Segurança em hosts
  • Hardening de sistemas operacionais.
  • Proteção de firmware, hardware e anti-malware.
5.2 Nuvem e virtualização
  • Ambientes virtualizados e modelos de responsabilidade.
  • Diretrizes para nuvem pública e privada.
5.3 Dispositivos móveis
  • MDM, BYOD e controles de mobilidade.
  • Monitoramento e proteção de apps.
5.4 Ciclo de desenvolvimento (SDLC)
  • Segurança desde a concepção (shift-left).
  • Modelos ágeis, DevOps e DevSecOps.
  • Técnicas de codificação segura e testes de código.

Perguntas Comuns

Encontre rapidamente as respostas sobre a formação Segurança de Sistemas de Informação.

Preciso de um computador muito potente?

Não. Você não precisa de um PC caro nem instalar softwares pesados ou máquinas virtuais complexas. Todo o ambiente prático do Extreme Hacking roda 100% no seu navegador, consumindo apenas o processamento dos nossos servidores em nuvem.

Para quem exatamente é essa formação?

É destinada a profissionais e estudantes de tecnologia ou segurança da informação que desejam estruturar e aprofundar seus conhecimentos táticos e práticos em controles, resposta a ameaças, avaliação de vulnerabilidades, nuvem e DevSecOps.

Como funciona a Garantia Incondicional?

Você tem 7 dias corridos a partir da data de matrícula para avaliar todo o conteúdo e os laboratórios práticos. Se por qualquer motivo a formação não atender às suas expectativas, basta nos enviar um único e-mail e devolveremos 100% do seu investimento, sem burocracias.

Qual é a duração do curso?

O curso tem uma carga horária de 40 horas.

Receberei um certificado ao concluir o curso?

Sim, todos os participantes que concluírem o curso receberão um certificado.

Falar com o Consultor

Dê o próximo passo na sua carreira

Preencha o formulário abaixo. Nossa equipe entrará em contato com todas as informações sobre turmas, valores e condições de acesso.

Seus dados estão 100% seguros conosco