TURMA ATIVA 2026

CAJ SOC Análise e Resposta a Incidentes

📅 14-set a 18-set.

Você não aprende SOC assistindo aulas. Você aprende investigando incidentes.

O primeiro passo estruturado para quem quer entrar na área defensiva com método, ferramentas reais e uma certificação que o mercado reconhece. Construído para a realidade dos SOCs modernos.

0
Módulos práticos
0
Horas de formação
0
Prova de certificação
0
Foco em incidentes reais

Quanto ganha um Analista SOC no Brasil?

Dados do mercado 2025/2026. O CAJ SOC foi estruturado para que você ocupe estas posições.

Analista SOC L1 (Júnior) R$ 3.000 – 5.000/mês
Analista SOC L2 (Pleno) R$ 6.000 – 10.000/mês
Analista SOC L3 / IR Analyst R$ 10.000 – 18.000/mês
SOC Manager / Threat Hunter Sênior R$ 18.000 – 30.000/mês

* Faixas aproximadas baseadas em plataformas de vagas brasileiras (LinkedIn, Glassdoor). Podem variar por região e empresa.

Não é CTF. É Investigação.

Aprender ferramentas isoladas não prepara você para o caos de um incidente real.

Cursos Tradicionais

Aprender apenas a teoria

O caminho genérico

  • Ler sobre ferramentas
  • Decorar painéis do SIEM
  • Encontrar flags óbvias
  • Nenhuma correlação de eventos
CAJ SOC

Investigação de Ponta a Ponta

Do alerta ao incidente crítico

  • Triagem de alertas reais no SIEM
  • Análise de malware, memória e tráfego de rede
  • Construção de linha do tempo do ataque
  • Escrita do relatório executivo final

O que você será capaz de fazer

Plataforma ExtremeHacking

Laboratórios práticos integrados em um ambiente de SOC realista. Nada de dor de cabeça com instalações locais.

Análise e Caça de Ameaças

Navegue em gigabytes de logs autênticos gerados por ataques reais. Aprenda a procurar o que importa.

Ferramentas de Mercado

Utilize SIEM (Wazuh), Elastic, ferramentas de forense e análise de rede (Wireshark) usadas nos SOCs modernos.

ALERTA CRÍTICO DE SEGURANÇA

Múltiplas falhas de autenticação detectadas. Suspeita de exfiltração de dados e movimento lateral em andamento.

  • Investigar vetor inicial
  • Identificar escopo do comprometimento
  • Elaborar plano de contenção

MISSÃO FINAL:
A invasão da CorpBrasil S.A.

O treinamento culmina em um cenário empresarial completo. Você será acionado como Analista N1/N2 para um incidente que acaba de acontecer em nossa empresa fictícia.

Não há gabarito mastigado. Você receberá os logs brutos, acesso ao SIEM e terá que construir toda a linha do tempo do ataque, do reconhecimento até o objetivo final do atacante.

O Grande Diferencial

Certificação CAJSOC

Não é um certificado de conclusão. É uma prova de 6 horas que valida sua capacidade de investigar um incidente real do começo ao fim.

As informações sobre a certificação e os critérios de aprovação serão divulgadas em breve. O que podemos adiantar: aprovação é por performance, não por presença.

🕵️

Prova baseada em performance

Você recebe logs brutos, sem gabarito. O resultado é medido pela qualidade da sua investigação e do seu relatório de IR.

⏱️

6 horas de simulação real

A mesma pressão de um incidente ativo. Você terá que priorizar, investigar e reportar — exatamente como em um SOC de verdade.

📜

Credencial reconhecida

A certificação CAJSOC valida sua competência técnica real — algo que um diploma ou certificado de horas jamais vai conseguir.

🛡️ CAJSOC
Quero conquistar a Certificação CAJSOC

Ementa do Treinamento

Módulo 01 SOC: Profissão, Mercado e Base Legal 1.5h
Entenda o papel de um SOC, o dia a dia do analista L1, limites legais (LGPD) e o mercado de trabalho.
Módulo 02 Como Sistemas Falam: Logs, Eventos e Telemetria 2h
Aprenda a interpretar logs (Syslog, Windows Event Log, CEF) antes de usar as ferramentas de investigação.
Módulo 03 Wazuh: Arquitetura, Agentes e Primeiros Alertas 2.5h
Entenda a arquitetura, dashboard, decoders, regras e navegação no SIEM.
Módulo 04 Logs de Sistema Operacional: Windows e Linux 3.5h
Leitura de eventos Windows (Sysmon) e logs Linux, incluindo o conceito de EDR.
Módulo 05 Análise de Tráfego e Logs de Perímetro 3h
Análise de PCAP (Wireshark), Zeek, Suricata e logs de firewall/proxy.
Módulo 06 Reconhecendo Ataques nos Logs 3.5h
Conecte técnicas ofensivas (Brute force, SQLi, Pass-the-Hash, Exfiltração) às evidências deixadas.
Módulo 07 Triage de Alertas: Priorizar o que Importa 2h
Aprenda a diferenciar ruído de sinal, matriz de priorização e escalonamento L1 → L2.
Módulo 08 MITRE ATT&CK para Analistas SOC 2h
Uso do framework para mapear comportamentos, táticas, técnicas e Sigma Rules.
Módulo 09 Threat Intelligence e Investigação de Phishing 2.5h
Pivotamento de IOCs, análise de cabeçalhos de e-mail e uso de VirusTotal/MISP.
Módulo 10 Resposta a Incidentes: Do Alerta à Contenção 2.5h
As fases PICERL e o papel do analista L1 na confirmação, contenção e coleta de evidências.
Módulo 11 Análise de Malware para Analistas SOC 2h
Identificação de arquivos suspeitos, extração de IOCs e documentação de artefatos maliciosos.
Módulo 12 Relatórios, Tickets e Comunicação 1.5h
Transforme evidências em tickets, timelines, relatórios técnicos e executivos úteis.
Módulo 13 Prova de Certificação na CorpBrasil S.A. 6h
Reconstrua um incidente do zero ao relatório final de IR. A prova que validará seu conhecimento prático.

Quem será seu Instrutor

Instrutor Thiago
Instrutor Principal

Thiago

Head of RedTEAM & Cyber Security Expert

Especialista em Offensive Security com mais de uma década de experiência lidando com incidentes do mundo real e conduzindo operações de Red Team em infraestruturas críticas.

Sua missão é ensinar você a pensar como um atacante para defender como um especialista, unindo as pontas entre as táticas de intrusão e os processos maduros de um SOC de alta performance.

OSCP OSCE CRTE CISSP

O que você vai dominar

Ferramentas usadas em SOCs reais no mercado brasileiro e global.

🛡️
Wazuh SIEM
Detecção
🔍
Elastic Stack
Análise de Logs
🕸️
Wireshark
Tráfego de Rede
Zeek / Suricata
IDS / NSM
🗺️
MITRE ATT&CK
Framework
🧬
Sigma Rules
Detecção
🦠
VirusTotal
Threat Intel
🧪
MISP
IOC Sharing
🪟
Sysmon
Windows Events
📄
Volatility
Forense de Memória

Como você vai investigar um incidente

A jornada de um incidente real — do alerta à contenção. Você treinará cada etapa desse fluxo.

Fase 1

Triagem de Alertas

Analista L1 recebe alertas do SIEM. Filtra ruído e identifica o que merece atenção.

🔔
🔎
Fase 2

Investigação de Logs

Correlação de eventos em Sysmon, firewall, proxy e Active Directory para identificar o vetor inicial.

Fase 3

Mapeamento MITRE

Cada evidência mapeada a uma tática e técnica do MITRE ATT&CK. Escopo do comprometimento definido.

🗺️
🚨
Fase 4

Escalada & Contenção

Escalada para L2/L3 com contexto completo. Ações imediatas de contenção documentadas.

Fase 5

Relatório de IR

Relatório técnico e executivo entregue. Evidências, linha do tempo e recomendações formalizadas.

📋

Perguntas Frequentes

FAQ Preciso de experiência prévia em TI?
Não é obrigatório, mas é recomendável ter uma noção básica de redes (TCP/IP) e sistemas operacionais (Windows/Linux). O curso foi desenhado para quem está entrando na área defensiva, com base construída progressivamente desde os fundamentos.
FAQ Preciso instalar ferramentas no meu computador?
Não! Os laboratórios são realizados na Plataforma ExtremeHacking. Você receberá o ambiente pré-configurado da CorpBrasil S.A. com todos os agentes, SIEM e ferramentas prontos para uso.
FAQ As aulas são ao vivo ou gravadas?
O conteúdo teórico é gravado e disponível sob demanda para você estudar no seu ritmo. Os laboratórios práticos têm janelas de acesso definidas para garantir a experiência mais realista possível.
FAQ O que é a Certificação CAJSOC?
A Certificação CAJSOC é o reconhecimento formal de que você concluiu e passou na prova de 6 horas de investigação completa. Os critérios exatos de aprovação serão divulgados em breve. O que podemos dizer: não é uma prova de múltipla escolha.
FAQ Em quanto tempo consigo concluir o curso?
O curso tem 20 horas de conteúdo. Estudando de forma consistente (1-2 horas por dia), é possível completar os módulos em 2 a 4 semanas, antes de realizar a prova de certificação de 6 horas.

Tudo que você recebe

🎓

20h de Formação em Vídeo

13 módulos organizados para sua progressão do zero ao avançado.

🏢

Acesso ao Ambiente CorpBrasil S.A.

SIEM configurado, agentes instalados e incidentes prontos para investigação.

📜

Certificação CAJSOC

Validação por performance real, não por presença. Emitida após aprovação na prova de 6h.

🗺️

Playbooks de IR

Templates de relatórios técnicos e executivos usados em SOCs corporativos.

💬

Comunidade Exclusiva

Acesso ao canal da turma para tirar dúvidas, trocar experiências e fazer networking.

♾️

Acesso Vitalício ao Conteúdo

Revise o material quando precisar, mesmo após concluir o curso.

Seu próximo passo começa aqui.

A oportunidade de treinar com cenários que ocorrem no mundo real.
Até 12x de R$ 206,54 ou R$ 1.997,00 à vista

QUERO COMEÇAR NO CAJSOC
Ao ingressar, você concorda com nossos termos de conduta ética para os laboratórios.