Possível Cronograma da Disciplina

Planejamento Flexível

Cronograma em formato de tópicos, não utilizando datas específicas para permitir adaptação.


🎓 Integrado 3º TI

Cronograma para Ensino Médio Integrado

EtapaConteúdoRecurso Sugerido
1Apresentação da disciplina, materiais e ferramentas de aulaCriar conta no TryHackMe
2Passeio pelos materiais complementares. Contribuição valendo nota (Tarefa)Explorar trilha Pre-Security (THM)
3Fundamentos e conceitos da Segurança da Informação (resumido; itens mais importantes)OWASP Top 10 (leitura guiada)
4Passear pela apostilaApostila + laboratório local
5Prática e Segurança de redes locais (Redes locais, redes sem fio, Wireshark e MITM)Wireshark + room “Wireshark: The Basics” (THM)
6Anonimato e PrivacidadeRoom “What is Networking?” + Tor Project docs
7Ethical Hacking e pentestPortSwigger Web Security Academy
8Trabalho prático: Testes de intrusãoAmbiente isolado (VirtualBox/DVWA)

📋 Detalhamento do Trabalho Prático

  1. Definição do alvo (e equipes)
  2. Coleta de informações (Parte 1: Ferramentas passivas)
  3. Coleta de informações (Parte 2: Ferramentas ativas)
  4. Mapeamento de vulnerabilidades
  5. Elaboração do ambiente de testes (baseado no alvo)
  6. Exploração do alvo (ambiente de teste)
  7. Correção das vulnerabilidades exploradas

📚 Concomitante 4º Período

Cronograma para Curso Técnico Concomitante

EtapaConteúdoRecurso Sugerido
1Apresentação da disciplina, materiais e tecnologiasCriar conta no TryHackMe
2Passeio pelos materiais complementares. Contribuição valendo nota (Tarefa)Tracker pessoal de estudo (Notion ou planilha)
3Fundamentos e conceitos da Segurança da Informação (resumido; itens mais importantes)OWASP Top 10 + Perallis Security (PT-BR)
4Passear pela apostilaApostila + laboratório local
5Prática e Segurança de redes locais (Redes locais, redes sem fio, Wireshark e MITM)Wireshark + room “Wireshark: The Basics” (THM)
6Anonimato e PrivacidadeRoom “What is Networking?” + Tor Project docs
7Ethical Hacking e pentestPortSwigger Web Security Academy
8Trabalho prático: Testes de intrusãoAmbiente isolado (VirtualBox/DVWA)

📋 Detalhamento do Trabalho Prático

  1. Definição do alvo
  2. Coleta de informações (Parte 1: Ferramentas passivas)
  3. Coleta de informações (Parte 2: Ferramentas ativas)
  4. Mapeamento de vulnerabilidades
  5. Elaboração do ambiente de testes (baseado no alvo)
  6. Exploração do alvo (ambiente de teste)
  7. Correção das vulnerabilidades exploradas

🗺️ Jornada Visual dos Tópicos

O diagrama abaixo mostra a progressão lógica dos tópicos ao longo da disciplina, do mais teórico ao mais prático:

flowchart TD
    A([🏁 Início: Apresentação]) --> B[📖 Fundamentos e Conceitos]
    B --> C[📚 Apostila e Materiais]
    C --> D[🌐 Segurança de Redes Locais<br/>Wireshark, MITM, Wi-Fi]
    D --> E[🕵️ Anonimato e Privacidade<br/>Tor, VPN, OPSEC]
    E --> F[⚔️ Ethical Hacking e Pentest]
    F --> G{🔬 Trabalho Prático}
    G --> G1[🎯 Coleta Passiva]
    G --> G2[🔍 Coleta Ativa]
    G1 --> H[🗺️ Mapeamento de Vulnerabilidades]
    G2 --> H
    H --> I[🧪 Ambiente de Testes Isolado]
    I --> J[💥 Exploração Controlada]
    J --> K[🛡️ Correção das Vulnerabilidades]
    K --> L([🏆 Relatório Final])

    style A fill:#4CAF50,color:#fff
    style L fill:#2196F3,color:#fff
    style G fill:#FF9800,color:#fff

🔄 Flexibilidade

Nota Importante

O cronograma pode ser ajustado conforme o ritmo da turma e disponibilidade de recursos (laboratório, máquinas virtuais, etc.).


🧪 Atividades Mão na Massa

🧪 Atividade 1: Primeira Missão no TryHackMe

Plataforma: TryHackMe (gratuita, sem instalação)

Passo a passo:

  1. Acesse tryhackme.com e crie uma conta gratuita.
  2. Inicie a trilha “Pre-Security” (disponível gratuitamente).
  3. Complete a room “Introductory Networking” (inclui conceitos de IP, portas, protocolos).
  4. Tire um print da tela com o badge ou a barra de progresso ao concluir.

Resultado observável: badge de conclusão da room visível no perfil + compreensão prática de como pacotes trafegam em redes reais.

Restrição ética: todos os exercícios ocorrem dentro do ambiente virtual do TryHackMe. Nenhuma ação deve ser direcionada a redes ou sistemas de terceiros.

🧪 Atividade 2: Meu Tracker de Estudo em Segurança

Plataforma: Notion (gratuito) ou Google Planilhas

Passo a passo:

  1. Crie uma tabela com as colunas: Tópico, Recurso, Plataforma, Status, Data de Conclusão.
  2. Preencha cada linha com um tópico do cronograma desta disciplina (ex.: “Fundamentos”, “Wireshark”, “MITM”, “Pentest”).
  3. Para pelo menos um tópico, pesquise e anote um recurso gratuito específico: uma room no TryHackMe, um lab no PortSwigger Academy ou um desafio no PicoCTF.
  4. Agende uma data no calendário pessoal para completar esse recurso.

Resultado observável: planilha ou página Notion compartilhável com pelo menos 5 tópicos mapeados, 1 recurso vinculado e 1 data agendada.

Por que isso importa: autogestão de aprendizagem é habilidade essencial em segurança, uma área que exige aprendizado contínuo por conta própria.

🧪 Atividade Bônus: Inspecionando Tráfego com Wireshark

Plataforma: Wireshark (instalação local, gratuito) + room “Wireshark: The Basics” no TryHackMe

Passo a passo:

  1. Instale o Wireshark na sua máquina (ou use a VM do laboratório).
  2. Abra o Wireshark e capture tráfego na sua própria interface de rede por 30 segundos enquanto acessa um site HTTP simples.
  3. Use o filtro http para isolar requisições HTTP.
  4. Identifique: endereço IP de origem, IP de destino e o campo “Host” no cabeçalho HTTP.
  5. Registre as descobertas num print anotado.

Resultado observável: print do Wireshark com filtro aplicado e pelo menos 3 campos identificados e anotados pelo aluno.

Restrição ética: captura realizada SOMENTE na própria rede ou em ambiente de laboratório autorizado. Capturar tráfego de redes alheias sem permissão é crime (Lei 12.737/2012).


📊 Mapa de Recursos por Módulo

MóduloTópico PrincipalPlataformaRecurso GratuitoNível
1Apresentação e ContextoTryHackMeTrilha “Intro to Cyber Security”Iniciante
2Materiais e FerramentasNotion / Google SheetsTemplate de tracker pessoalIniciante
3Fundamentos de SIOWASPOWASP Top 10 (leitura)Iniciante
4Apostila e ConceitosApostila localMaterial da disciplinaIniciante
5Redes e WiresharkTryHackMe”Wireshark: The Basics”Intermediário
5MITM e Redes Sem FioTryHackMe”Network Security” roomIntermediário
6Anonimato e PrivacidadeTor ProjectDocumentação oficial (PT-BR)Intermediário
7Ethical HackingPortSwigger AcademyLabs gratuitos (XSS, SQLi)Intermediário
7Pentest MetodologiaTryHackMe”Jr Penetration Tester” pathIntermediário
8Trabalho PráticoVirtualBox + DVWAAmbiente local isoladoAvançado
ExtraCTF e DesafiosPicoCTFDesafios sem paywallTodos

📚 Fontes e Plataformas Recomendadas (2026)

Recursos verificados e disponíveis gratuitamente para estudo de segurança da informação:

Plataformas de Prática Hands-on:

  • TryHackMe: plataforma gamificada com rooms no browser, sem instalação. Trilha “Pre-Security” e “Intro to Cyber Security” são 100% gratuitas. Ideal para iniciantes.
  • PortSwigger Web Security Academy: criada pelos desenvolvedores do Burp Suite. Foco em vulnerabilidades web (SQLi, XSS, CSRF, IDOR). Labs interativos gratuitos.
  • Hack The Box: plataforma com CTFs e máquinas vulneráveis. Nível mais avançado. Evento anual “Cyber Apocalypse 2026” aberto a equipes.
  • PicoCTF: 100% gratuito, sem paywall, sem assinatura. Desafios de CTF criados pela Carnegie Mellon University. Excelente para iniciantes.

Referências Técnicas:

Lei brasileira de referência:

  • Lei 12.737/2012 (Lei Carolina Dieckmann): tipifica crimes informáticos no Brasil. Leitura recomendada antes do módulo de Ethical Hacking.