ACADI-TI
AO VIVO: 19 A 23 DE OUTUBRO

CAJ Blue Team
Defesa de Redes e Segurança

Você não aprende defesa cibernética assistindo aulas. Você aprende construindo controles.

O primeiro passo estruturado para quem quer proteger redes, implementar controles de segurança e se tornar um Defensor de Redes Júnior. Construído para a realidade do Blue Team moderno.

📅
Data do Treinamento 19 a 23 de Outubro
🔴
Formato 100% Ao Vivo Online
⚡
Carga Horária 20 Horas Práticas
Ver Ementa Completa
0
Módulos
0
Horas de Formação
0
Laboratórios Aplicados
0
Foco em Defesa Real

Público-Alvo

Esta formação foi desenvolvida para quatro perfis estratégicos de profissionais e estudantes.

🔄
Profissionais em migração de carreira, sem nenhum conhecimento prévio de tecnologia.
💻
Profissionais de outras áreas de TI que querem entrar em segurança da informação.
🛡️
Profissionais de segurança que querem uma base estruturada e alinhada a um padrão internacional de defesa de redes.
🚀
Estudantes que buscam o primeiro passo para carreiras como Defensor de Redes, Analista de Segurança Júnior, Analista SOC ou Administrador de Segurança.

Quanto ganha um Defensor de Redes no Brasil?

Dados do mercado 2025/2026. O CAJ Blue Team foi estruturado para que você ocupe estas posições.

Analista de Segurança Júnior R$ 3.000 – 5.500/mês
Defensor de Redes / Blue Team Pleno R$ 6.000 – 12.000/mês
Security Engineer / Arquiteto de Segurança R$ 12.000 – 20.000/mês
CISO / Head de Segurança R$ 20.000 – 35.000/mês

Não é teoria. É Implementação.

Decorar conceitos de segurança não prepara você para proteger uma rede real.

Cursos Tradicionais

O caminho genérico

  • ✕ Ler sobre firewalls e teorias
  • ✕ Decorar modelos de controle de acesso
  • ✕ Ver demonstrações prontas sem interagir
  • ✕ Nenhuma implementação prática no mundo real
CAJ Blue Team

Construção Ativa de Defesa

  • ✓ Implementar regras de firewall e segmentação de rede
  • ✓ Configurar controles de acesso reais e IAM corporativo
  • ✓ Executar varreduras de vulnerabilidade e gestão de patches
  • ✓ Documentar políticas de segurança e relatórios de hardening

Aprenda Fazendo

O curso é 100% prático: cada módulo (a partir do Módulo 03) tem laboratório aplicado, sempre com um artefato profissional como resultado — uma política implementada, uma regra de firewall documentada, um relatório de hardening — nunca uma flag. Todos os laboratórios ficam disponíveis na plataforma Extreme Hacking.

💻

Plataforma ExtremeHacking

Laboratórios práticos na infraestrutura da CorpBrasil S.A. Todos os controles de segurança configurados e prontos para hardening em ambiente realista.

🛡️

Hardening e Defesa Ativa

Implemente controles reais: firewalls, segmentação lógica, criptografia, IAM, gestão de vulnerabilidades e monitoramento de tráfego.

🔧

Ferramentas de Mercado

Utilize Wireshark, Wazuh SIEM, ferramentas de gestão de vulnerabilidades, tcpdump e configuração de perímetro usadas no Blue Team real.

Certificação CAJBlueTeam

Não é um certificado de conclusão. É uma avaliação prática aplicada separadamente, depois que o aluno conclui os 12 módulos de aula, e não conta na carga horária de 20h.

O aluno recebe acesso a uma instância da CorpBrasil S.A. reiniciada ao estado vulnerável original (sem políticas de senha, sem segmentação, sem criptografia, sem monitoramento configurado) e precisa, dentro do tempo da avaliação, aplicar os controles trabalhados ao longo do curso: identidade e acesso, controles administrativos, segmentação e perímetro, gestão de vulnerabilidades, criptografia, backup e monitoramento básico de tráfego.

Formato de avaliação: a definir. Esta seção será detalhada com os critérios de aprovação e o tipo de entrega exigida. Aprovação é por performance, não por presença.
🛡️ Prova Baseada em Performance

Você recebe uma infraestrutura exposta e precisa implementar os controles de defesa. O resultado é medido pela qualidade da sua proteção real.

⏱️ Simulação em Ambiente Real

A mesma pressão de um hardening emergencial. Você terá que priorizar, implementar e documentar — exatamente como em um Blue Team de verdade.

📜 Credencial Reconhecida

A certificação CAJBlueTeam valida sua competência técnica real — algo que um diploma ou certificado de horas jamais vai conseguir.

🛡️ CAJBLUE TEAM

Módulos do Curso

20 horas de aula distribuídas em 12 módulos com laboratórios práticos.

01 Panorama da Defesa — Carreira, Papéis e Fronteiras Legais
+

O aluno entende o que faz um profissional de Blue Team no dia a dia, como esse papel se diferencia do SOC (CAJSOC) e do Red Team (CAJREDTEAM), e qual base legal ampara e limita a implementação de controles de segurança.

Conteúdo Programático
  • O que faz um Defensor de Redes / Analista de Segurança Júnior no dia a dia real
  • Blue Team vs. SOC vs. Red Team vs. CSIRT: onde cada papel começa e termina
  • Information Assurance (IA): confidencialidade, integridade, disponibilidade, autenticidade, não repúdio
  • Desafios de defesa de rede e abordagens de defesa: defesa em profundidade, least privilege, segurança por padrão
  • LGPD, Marco Civil da Internet e Lei de Crimes Cibernéticos aplicadas à implementação de controles
  • Mercado de trabalho no Brasil e roadmap de certificações (CAJSOC como próximo passo natural)
02 Anatomia de uma Rede Protegida
+

Base técnica mínima antes de qualquer controle: como uma rede funciona, o que é preciso proteger e quais protocolos de segurança existem.

Conteúdo Programático
  • Componentes de uma rede corporativa: hosts, segmentos, perímetro, DMZ
  • Objetivos da segurança de rede aplicados à infraestrutura da CorpBrasil S.A.
  • Desafios modernos: BYOD, shadow IT, superfície de nuvem, trabalho remoto
  • Modelo de defesa em camadas aplicado à topologia da CorpBrasil S.A.
  • Protocolos de segurança essenciais: IPsec, SSL/TLS, HTTPS, SSH, SFTP/FTPS, RADIUS, TACACS+
  • Primeiro contato com a topologia da CorpBrasil S.A. do ponto de vista do defensor
03 Quem Pode Entrar — Identidade e Controle de Acesso
+

O controle de acesso é a primeira linha de defesa. O aluno aprende os modelos formais e implementa controles reais em Windows, Linux e nuvem.

Conteúdo Programático
  • Terminologia de controle de acesso: identificação, autenticação, autorização, accountability (AAA)
  • Modelos de controle de acesso: DAC, MAC, RBAC, ABAC — quando usar cada um
  • Fatores de autenticação, MFA/2FA, biometria, smart card
  • Protocolos AAA: RADIUS, TACACS+, Kerberos (visão de defensor)
  • Conceitos de Identity and Access Management (IAM) corporativo
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking
04 Regras do Jogo — Normas, Leis e Políticas de Segurança
+

Segurança não é só tecnologia. O aluno aprende os frameworks e leis que regem a segurança da informação no Brasil e no mundo, e como escrever uma política de segurança que funcione.

Conteúdo Programático
  • Frameworks de segurança: ISO/IEC 27001/27002, NIST Cybersecurity Framework, CIS Controls
  • Leis e regulamentações brasileiras: LGPD, Marco Civil da Internet
  • Regulamentações setoriais no Brasil: resoluções do Banco Central, PCI-DSS
  • Referências internacionais para contexto comparativo: HIPAA, SOX, GLBA, FISMA
  • Elementos de uma política de segurança da informação e tipos de política (uso aceitável, acesso à internet, senha, backup, retenção)
  • Treinamento e conscientização em segurança
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking
05 Barreiras Físicas — Protegendo o Que Não é Digital
+

Um invasor com acesso físico ignora a maioria dos controles lógicos. O aluno aprende a proteger o ambiente físico que sustenta a infraestrutura de TI.

Conteúdo Programático
  • Por que segurança física importa mesmo em ambientes majoritariamente em nuvem
  • Controles físicos: fechaduras, mantraps, catracas, CFTV, controle de acesso por crachá/biometria
  • Segurança do local de trabalho: política de mesa limpa, descarte seguro
  • Controles ambientais: HVAC, supressão de incêndio, controle de umidade, EMI shielding
  • Segurança física de datacenter e sala de servidores da CorpBrasil S.A.
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking
06 Linha de Frente — Perímetro, Firewall e Detecção de Intrusão
+

O núcleo técnico do curso, parte 1. O aluno implementa os controles que definem o perímetro e segmentam a rede da CorpBrasil S.A.

Conteúdo Programático
  • Segmentação de rede: física, lógica, VLAN, microssegmentação, zero trust network access
  • Firewalls: packet-filtering, stateful, next-generation (NGFW), circuit-level, application-level, proxy
  • IDS/IPS: detecção vs. prevenção, assinatura vs. anomalia, posicionamento na rede
  • Honeypots, proxy servers (forward, reverse, transparente), VPN (IPsec, SSL/TLS, site-to-site vs. client-to-site)
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking
07 Olhos na Rede — SIEM, Comportamento e Anti-Malware
+

Segunda metade dos controles técnicos: detecção comportamental e proteção contra código malicioso — ponte direta com o CAJSOC.

Conteúdo Programático
  • SIEM: correlação de eventos e alimentação de fontes de log (conexão com Wazuh)
  • User Behavior Analytics (UBA): detecção de anomalias, insider threat, conta comprometida
  • Antivírus e anti-malware: assinatura vs. heurística vs. comportamental, EDR como evolução do antivírus
  • Como o defensor decide onde implantar cada controle técnico na topologia da CorpBrasil S.A.
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking
08 Antes que Explorem — Gestão de Vulnerabilidades e Correção
+

Módulo novo, sem equivalente direto no restante do currículo: até aqui o aluno implementou controles específicos; agora aprende o processo contínuo pelo qual um defensor descobre, prioriza e corrige fraquezas antes que alguém as explore — uma das tarefas mais recorrentes no dia a dia de um Defensor de Redes júnior.

Conteúdo Programático
  • O ciclo de gestão de vulnerabilidades: identificar, priorizar, corrigir, validar
  • Scanners de vulnerabilidade: varredura baseada em rede vs. baseada em host/credenciada
  • CVE e CVSS: como ler um score de vulnerabilidade e decidir o que corrigir primeiro
  • Gestão de patches: janelas de manutenção, patch de emergência vs. patch regular, risco de não corrigir vs. risco de quebrar produção
  • CIS Benchmarks como referência de configuração segura
  • Como comunicar risco técnico para quem não é técnico (relatório executivo de vulnerabilidades)
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking
09 Fronteiras Elásticas — Nuvem, Containers e Virtualização
+

A CorpBrasil S.A. roda serviços em containers e em uma nuvem simulada localmente. O aluno aprende a proteger o que não é mais físico.

Conteúdo Programático
  • Virtualização: hypervisor tipo 1/2, máquina virtual, container
  • Riscos: VM escape, sprawl, isolamento inadequado, superfícies de ataque do Docker
  • Modelos de serviço em nuvem (IaaS, PaaS, SaaS) e responsabilidade compartilhada
  • Modelos de implantação: pública, privada, comunitária, multi-cloud, híbrida
  • Boas práticas de segurança em nuvem: IAM, criptografia, monitoramento, menor privilégio
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking
10 Sem Fio, Sem Fronteira — Wi-Fi, Mobile e IoT
+

Wireless, dispositivos móveis e IoT são os vetores de entrada que mais escapam do perímetro tradicional. O aluno protege os três em sequência, sobre a mesma lógica de hardening.

Conteúdo Programático
  • Redes sem fio: padrões IEEE 802.11, WEP/WPA/WPA2/WPA3, autenticação 802.1X/EAP, rogue AP e evil twin
  • Dispositivos móveis: métodos de conexão, Mobile Device Management (MDM), políticas BYOD/COPE/COBO/CYOD e seus riscos
  • IoT: modelos de comunicação, camadas de arquitetura, riscos específicos (firmware desatualizado, credenciais padrão, portas abertas)
  • Boas práticas de proteção comuns aos três ambientes
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking
11 A Última Camada — Criptografia e Proteção de Dados
+

Depois de proteger identidade, perímetro e dispositivos, o aluno protege o ativo mais valioso: o dado em si — usando a criptografia como base técnica.

Conteúdo Programático
  • Objetivos da criptografia: confidencialidade, integridade, autenticação, não repúdio
  • Técnicas: simétrica, assimétrica, funções hash, criptografia híbrida; AES, RSA, SHA-256 e por que DES/MD5 estão obsoletos
  • Public Key Infrastructure (PKI): certificados digitais, autoridade certificadora, cadeia de confiança
  • Estados do dado (repouso, trânsito, uso) e o controle adequado para cada um
  • Data Loss Prevention (DLP): conceitos e onde implementar
  • Backup: tipos, regra 3-2-1, RAID; políticas de retenção e descarte seguro
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking
12 Pulso da Rede — Monitoramento e Linha de Base de Tráfego
+

Módulo de fechamento técnico: o defensor precisa saber como é o tráfego normal da sua rede para reconhecer o anormal — ponte final com o CAJSOC.

Conteúdo Programático
  • Necessidade e vantagens do monitoramento de tráfego para o defensor
  • Estabelecer baseline de tráfego normal na topologia da CorpBrasil S.A.
  • Categorias de assinaturas de tráfego suspeito: reconhecimento, acesso não autorizado, DoS, informacional
  • Wireshark (captura, análise, filtros) e tcpdump para leitura de cabeçalhos
  • Como o monitoramento aqui implementado alimenta os alertas que o CAJSOC investiga
🧪 Prática: este módulo tem laboratório aplicado na plataforma Extreme Hacking

Quem será seu Instrutor

Instrutor Thiago
Instrutor Principal

Thiago

Head of RedTEAM & Cyber Security Expert

Especialista em Offensive Security com mais de uma década de experiência lidando com incidentes do mundo real e conduzindo operações de Red Team em infraestruturas críticas.

Sua missão é ensinar você a pensar como um atacante para defender como um especialista, unindo as pontas entre as táticas de intrusão e os processos maduros de um SOC de alta performance.

Security+ CySA+ CND

O que você vai dominar

Ferramentas e tecnologias usadas por equipes de Blue Team em empresas reais no Brasil e no mundo.

🛡️
Wazuh SIEM
Detecção & Logs
🕸️
Wireshark
Análise de Tráfego
🔒
nftables / iptables
Firewall & Regras
🔍
OpenVAS / Greenbone
Vulnerabilidades
🗺️
CIS Benchmarks
Hardening
🔐
OpenSSL / PKI
Criptografia
🪟
Active Directory
IAM & Políticas
☁️
AWS via LocalStack
Cloud Defense
📡
tcpdump
Captura de Rede
🐳
Docker Security
Containers

Como você vai defender uma infraestrutura

A jornada de defesa — do mapeamento inicial ao monitoramento contínuo. Você treinará cada etapa desse fluxo.

Fase 01

Mapeamento de Riscos

Identificar ativos, topologia, superfícies de ataque expostas e pontos vulneráveis na rede.

🔎
🔒
Fase 02

Controles de Identidade & Acesso

Implementar modelos AAA, MFA, permissões de menor privilégio e políticas de senhas corporativas.

Fase 03

Perímetro e Segmentação

Configurar regras de firewall, VLANs, IDS/IPS e isolamento de zonas críticas (DMZ).

🛡️
🔐
Fase 04

Criptografia e Resiliência

Proteger dados em repouso e em trânsito, certificados TLS/PKI e arquitetura de backup 3-2-1.

Fase 05

Monitoramento e Baseline

Estabelecer baseline de tráfego normal, alertas de anomalias no SIEM e relatórios de conformidade.

📊

Perguntas Frequentes

Quando acontecerá o treinamento? +
O treinamento acontecerá entre 19 de outubro e 23 de outubro, 100% ao vivo (live online), com interação em tempo real e acesso contínuo aos laboratórios práticos na plataforma Extreme Hacking.
Preciso de experiência prévia em TI? +
Não! O curso foi desenhado para quem está começando do zero absoluto. O nível vai de zero a Defensor de Redes Júnior, sem nenhum pré-requisito técnico obrigatório.
Preciso instalar ferramentas no meu computador? +
Não! Os laboratórios são realizados na Plataforma ExtremeHacking. Você receberá o ambiente pré-configurado da CorpBrasil S.A. com todas as ferramentas e ambientes prontos para uso direto no navegador.
Como funcionam as aulas? +
O formato é 100% live online (ao vivo) de 19 a 23 de outubro, com interação direta com o instrutor e acesso contínuo aos laboratórios na plataforma Extreme Hacking.
O que é a Certificação CAJBlueTeam? +
A Certificação CAJBlueTeam é uma avaliação prática aplicada separadamente, depois que o aluno conclui os 12 módulos de aula. Você recebe acesso a uma infraestrutura vulnerável e precisa aplicar os controles de defesa ensinados no treinamento. A aprovação é por desempenho técnico real.
Em quanto tempo consigo concluir o curso? +
O curso tem 20 horas de formação ao vivo ministradas ao longo da semana do treinamento (19 a 23 de outubro), complementadas pelos laboratórios práticos e simulação de avaliação final.

Tudo que você recebe

🎓 20h de Formação Ao Vivo (19 a 23/Out)

12 módulos estruturados para sua progressão do zero absoluto ao nível de Defensor de Redes Júnior.

🏢 Acesso ao Ambiente CorpBrasil S.A.

Infraestrutura corporativa simulada para implementar controles de segurança em laboratórios 100% práticos.

📜 Certificação CAJBlueTeam

Validação prática por performance real, emitida após aprovação no exame de avaliação final.

📋 Templates & Playbooks de Defesa

Modelos de políticas de segurança, checklists de hardening e documentação técnica pronta para o mercado.

💬 Comunidade Exclusiva

Acesso direto ao canal da turma para tirar dúvidas com instrutores, trocar experiências e fazer networking.

♾️ Acesso às Gravações e Conteúdo

Revise as aulas gravadas e materiais sempre que precisar para consultar no seu dia a dia profissional.

TURMA CONFIRMADA: 19 A 23 DE OUTUBRO

Seu próximo passo começa aqui.

A oportunidade de dominar a defesa cibernética e a segurança de redes com cenários do mundo real.

Ao ingressar, você concorda com nossos termos de conduta ética para os laboratórios.