Você não aprende defesa cibernética assistindo aulas. Você aprende construindo controles.
O primeiro passo estruturado para quem quer proteger redes, implementar controles de segurança e se tornar um Defensor de Redes Júnior. Construído para a realidade do Blue Team moderno.
Esta formação foi desenvolvida para quatro perfis estratégicos de profissionais e estudantes.
Dados do mercado 2025/2026. O CAJ Blue Team foi estruturado para que você ocupe estas posições.
Decorar conceitos de segurança não prepara você para proteger uma rede real.
O curso é 100% prático: cada módulo (a partir do Módulo 03) tem laboratório aplicado, sempre com um artefato profissional como resultado — uma política implementada, uma regra de firewall documentada, um relatório de hardening — nunca uma flag. Todos os laboratórios ficam disponíveis na plataforma Extreme Hacking.
Laboratórios práticos na infraestrutura da CorpBrasil S.A. Todos os controles de segurança configurados e prontos para hardening em ambiente realista.
Implemente controles reais: firewalls, segmentação lógica, criptografia, IAM, gestão de vulnerabilidades e monitoramento de tráfego.
Utilize Wireshark, Wazuh SIEM, ferramentas de gestão de vulnerabilidades, tcpdump e configuração de perímetro usadas no Blue Team real.
Não é um certificado de conclusão. É uma avaliação prática aplicada separadamente, depois que o aluno conclui os 12 módulos de aula, e não conta na carga horária de 20h.
Você recebe uma infraestrutura exposta e precisa implementar os controles de defesa. O resultado é medido pela qualidade da sua proteção real.
A mesma pressão de um hardening emergencial. Você terá que priorizar, implementar e documentar — exatamente como em um Blue Team de verdade.
A certificação CAJBlueTeam valida sua competência técnica real — algo que um diploma ou certificado de horas jamais vai conseguir.
20 horas de aula distribuídas em 12 módulos com laboratórios práticos.
O aluno entende o que faz um profissional de Blue Team no dia a dia, como esse papel se diferencia do SOC (CAJSOC) e do Red Team (CAJREDTEAM), e qual base legal ampara e limita a implementação de controles de segurança.
Conteúdo ProgramáticoBase técnica mínima antes de qualquer controle: como uma rede funciona, o que é preciso proteger e quais protocolos de segurança existem.
Conteúdo ProgramáticoO controle de acesso é a primeira linha de defesa. O aluno aprende os modelos formais e implementa controles reais em Windows, Linux e nuvem.
Conteúdo ProgramáticoSegurança não é só tecnologia. O aluno aprende os frameworks e leis que regem a segurança da informação no Brasil e no mundo, e como escrever uma política de segurança que funcione.
Conteúdo ProgramáticoUm invasor com acesso físico ignora a maioria dos controles lógicos. O aluno aprende a proteger o ambiente físico que sustenta a infraestrutura de TI.
Conteúdo ProgramáticoO núcleo técnico do curso, parte 1. O aluno implementa os controles que definem o perímetro e segmentam a rede da CorpBrasil S.A.
Conteúdo ProgramáticoSegunda metade dos controles técnicos: detecção comportamental e proteção contra código malicioso — ponte direta com o CAJSOC.
Conteúdo ProgramáticoMódulo novo, sem equivalente direto no restante do currículo: até aqui o aluno implementou controles específicos; agora aprende o processo contínuo pelo qual um defensor descobre, prioriza e corrige fraquezas antes que alguém as explore — uma das tarefas mais recorrentes no dia a dia de um Defensor de Redes júnior.
Conteúdo ProgramáticoA CorpBrasil S.A. roda serviços em containers e em uma nuvem simulada localmente. O aluno aprende a proteger o que não é mais físico.
Conteúdo ProgramáticoWireless, dispositivos móveis e IoT são os vetores de entrada que mais escapam do perímetro tradicional. O aluno protege os três em sequência, sobre a mesma lógica de hardening.
Conteúdo ProgramáticoDepois de proteger identidade, perímetro e dispositivos, o aluno protege o ativo mais valioso: o dado em si — usando a criptografia como base técnica.
Conteúdo ProgramáticoMódulo de fechamento técnico: o defensor precisa saber como é o tráfego normal da sua rede para reconhecer o anormal — ponte final com o CAJSOC.
Conteúdo Programático
Especialista em Offensive Security com mais de uma década de experiência lidando com incidentes do mundo real e conduzindo operações de Red Team em infraestruturas críticas.
Sua missão é ensinar você a pensar como um atacante para defender como um especialista, unindo as pontas entre as táticas de intrusão e os processos maduros de um SOC de alta performance.
Ferramentas e tecnologias usadas por equipes de Blue Team em empresas reais no Brasil e no mundo.
A jornada de defesa — do mapeamento inicial ao monitoramento contínuo. Você treinará cada etapa desse fluxo.
Identificar ativos, topologia, superfícies de ataque expostas e pontos vulneráveis na rede.
Implementar modelos AAA, MFA, permissões de menor privilégio e políticas de senhas corporativas.
Configurar regras de firewall, VLANs, IDS/IPS e isolamento de zonas críticas (DMZ).
Proteger dados em repouso e em trânsito, certificados TLS/PKI e arquitetura de backup 3-2-1.
Estabelecer baseline de tráfego normal, alertas de anomalias no SIEM e relatórios de conformidade.
12 módulos estruturados para sua progressão do zero absoluto ao nível de Defensor de Redes Júnior.
Infraestrutura corporativa simulada para implementar controles de segurança em laboratórios 100% práticos.
Validação prática por performance real, emitida após aprovação no exame de avaliação final.
Modelos de políticas de segurança, checklists de hardening e documentação técnica pronta para o mercado.
Acesso direto ao canal da turma para tirar dúvidas com instrutores, trocar experiências e fazer networking.
Revise as aulas gravadas e materiais sempre que precisar para consultar no seu dia a dia profissional.
A oportunidade de dominar a defesa cibernética e a segurança de redes com cenários do mundo real.
Ao ingressar, você concorda com nossos termos de conduta ética para os laboratórios.