Você não aprende SOC assistindo aulas. Você aprende investigando incidentes.
O primeiro passo estruturado para quem quer entrar na área defensiva com método, ferramentas reais e uma certificação que o mercado reconhece. Construído para a realidade dos SOCs modernos.
Dados do mercado 2025/2026. O CAJ SOC foi estruturado para que você ocupe estas posições.
* Faixas aproximadas baseadas em plataformas de vagas brasileiras (LinkedIn, Glassdoor). Podem variar por região e empresa.
Aprender ferramentas isoladas não prepara você para o caos de um incidente real.
O caminho genérico
Do alerta ao incidente crítico
Laboratórios práticos integrados em um ambiente de SOC realista. Nada de dor de cabeça com instalações locais.
Navegue em gigabytes de logs autênticos gerados por ataques reais. Aprenda a procurar o que importa.
Utilize SIEM (Wazuh), Elastic, ferramentas de forense e análise de rede (Wireshark) usadas nos SOCs modernos.
Múltiplas falhas de autenticação detectadas. Suspeita de exfiltração de dados e movimento lateral em andamento.
O treinamento culmina em um cenário empresarial completo. Você será acionado como Analista N1/N2 para um incidente que acaba de acontecer em nossa empresa fictícia.
Não há gabarito mastigado. Você receberá os logs brutos, acesso ao SIEM e terá que construir toda a linha do tempo do ataque, do reconhecimento até o objetivo final do atacante.
Não é um certificado de conclusão. É uma prova de 6 horas que valida sua capacidade de investigar um incidente real do começo ao fim.
As informações sobre a certificação e os critérios de aprovação serão divulgadas em breve. O que podemos adiantar: aprovação é por performance, não por presença.
Você recebe logs brutos, sem gabarito. O resultado é medido pela qualidade da sua investigação e do seu relatório de IR.
A mesma pressão de um incidente ativo. Você terá que priorizar, investigar e reportar — exatamente como em um SOC de verdade.
A certificação CAJSOC valida sua competência técnica real — algo que um diploma ou certificado de horas jamais vai conseguir.
Especialista em Offensive Security com mais de uma década de experiência lidando com incidentes do mundo real e conduzindo operações de Red Team em infraestruturas críticas.
Sua missão é ensinar você a pensar como um atacante para defender como um especialista, unindo as pontas entre as táticas de intrusão e os processos maduros de um SOC de alta performance.
Ferramentas usadas em SOCs reais no mercado brasileiro e global.
A jornada de um incidente real — do alerta à contenção. Você treinará cada etapa desse fluxo.
Analista L1 recebe alertas do SIEM. Filtra ruído e identifica o que merece atenção.
Correlação de eventos em Sysmon, firewall, proxy e Active Directory para identificar o vetor inicial.
Cada evidência mapeada a uma tática e técnica do MITRE ATT&CK. Escopo do comprometimento definido.
Escalada para L2/L3 com contexto completo. Ações imediatas de contenção documentadas.
Relatório técnico e executivo entregue. Evidências, linha do tempo e recomendações formalizadas.
13 módulos organizados para sua progressão do zero ao avançado.
SIEM configurado, agentes instalados e incidentes prontos para investigação.
Validação por performance real, não por presença. Emitida após aprovação na prova de 6h.
Templates de relatórios técnicos e executivos usados em SOCs corporativos.
Acesso ao canal da turma para tirar dúvidas, trocar experiências e fazer networking.
Revise o material quando precisar, mesmo após concluir o curso.
A oportunidade de treinar com cenários que ocorrem no mundo real.
Até 12x de R$ 206,54 ou R$ 1.997,00 à vista