Teste seus conhecimentos com desafios diários, especiais e eventos exclusivos
som
Aprenda a criar, consultar e gerir bases de dados relacionais: SQL, tabelas, chaves, índices, joins, transações, procedures e boas práticas de segurança.
Domine o controlo de versões: commits, branches, merge, rebase, pull requests, GitHub Actions e colaboração em equipa.
Fundamentos essenciais de segurança: palavras-passe, malware, phishing, atualizações, backups, redes públicas e boas práticas do dia a dia.
Aprenda Python do zero: variáveis, estruturas de controlo, funções, listas, dicionários, ficheiros, POO e boas práticas. Linguagem ideal para automação, dados e backend.
Construa páginas web modernas com HTML semântico e CSS: layout, cores, tipografia, Flexbox, Grid, responsividade e acessibilidade.
Domine a linguagem do navegador: variáveis, funções, arrays, objetos, DOM, eventos, promises, async/await, módulos e npm.
Domine os componentes físicos do computador: CPU, RAM, armazenamento, placa-mãe, fontes, periféricos e montagem. Essencial para quem quer fazer manutenção ou montar o seu próprio PC.
Aprenda a usar o Windows de forma profissional: ficheiros, permissões, registo, serviços, tarefas agendadas, comandos e resolução de problemas.
Fundamentos práticos de redes: endereçamento IP, sub-redes, DNS, DHCP, cabling, Wi-Fi e troubleshooting do dia-a-dia.
Domine os protocolos que sustentam a Internet moderna: TCP/IP, DNS, HTTP/2, TLS, roteamento e análise de tráfego.
Teste os seus conhecimentos fundamentais de Tecnologia da Informação: hardware, redes, sistemas operativos, programação, bases de dados e cibersegurança. Este desafio cobre os conceitos essenciais que todo profissional de TI deve dominar no dia a dia.
Avalie e explore vulnerabilidades em aplicações web modernas seguindo o OWASP Top 10 e boas práticas de defesa.
Administração Linux, permissões, processos, hardening e análise de comportamento em ambientes reais.
Segurança e arquitetura em AWS, Azure, Docker e Kubernetes com foco em isolamento e menor privilégio.
Modelagem, otimização, segurança, transações e defesa contra injeção em bases de dados relacionais e NoSQL.
Estruturas de dados, complexidade, concorrência e práticas seguras de desenvolvimento de software.
Investigação digital, cadeia de custódia, análise de memória e disco, contenção e recuperação.
Integre segurança em pipelines, controle dependências, assine artefatos e proteja a cadeia de fornecimento.
Wi-Fi, Bluetooth, OWASP Mobile Top 10, análise de tráfego móvel e proteção de endpoints sem fio.
Uma empresa de tecnologia descobre que um dos seus servidores esteve comprometido durante várias semanas sem gerar alertas críticos. O atacante utilizou credenciais legítimas, movimentou-se pelo ambiente de forma discreta e aparentemente tentou misturar as suas atividades com operações administrativas normais. Quando o SOC finalmente identifica o incidente, percebe que alguns registos estão incompletos e que determinadas atividades aparentemente legítimas ocorreram imediatamente antes de eventos suspeitos. A missão do participante é determinar como distinguir uma atividade administrativa legítima de uma intrusão cuidadosamente disfarçada.
Durante a madrugada, o SOC de uma organização deteta uma atividade anormal no ambiente corporativo. Vários servidores começam a apresentar ficheiros inacessíveis e extensões desconhecidas. Pouco depois, os sistemas de backup deixam de responder e uma mensagem de resgate aparece em diferentes máquinas. A equipa de segurança descobre que o incidente não começou no momento da cifragem dos ficheiros. Horas antes, foram registados acessos anómalos, execução de processos com privilégios elevados e alterações em mecanismos utilizados para garantir persistência. O objetivo da missão é reconstruir a cadeia do ataque, identificar o ponto de comprometimento, distinguir indicadores de ransomware de atividades legítimas e determinar a sequência correta de resposta ao incidente.
Uma empresa suspeita que informações internas estão a ser divulgadas publicamente. A equipa de segurança recebeu algumas pistas disponíveis na Internet e precisa realizar uma investigação OSINT para identificar possíveis relações entre perfis, domínios, endereços de e-mail e informações públicas. O objetivo é analisar cuidadosamente as evidências e determinar quais conclusões podem ser obtidas a partir das fontes abertas.
Durante o expediente, vários funcionários de uma organização recebem uma mensagem aparentemente enviada pelo departamento de informática. O e-mail informa que as contas serão suspensas caso os utilizadores não confirmem os seus dados através de um link. A equipa de segurança foi chamada para analisar a situação e determinar se existe uma tentativa de ataque.