Hacking Club×Hakai

initial access / red team operations

turma única · ao vivo

Treinamento de Initial Access para Operações de Red Team

Cinco dias ao vivo com  Oliveira Lima sobre como um operador de Red Team toma decisão: qual alvo escolher, que infraestrutura montar, qual pretexto usar e por que essa combinação funciona.

  1. 01

    Cinco dias ao vivo, direto com quem faz Red Team no dia a dia

  2. 02

    A lógica de decisão por trás de cada escolha, não só a ferramenta

  3. 03

    Abuso de Device Code, técnica rara em treinamentos nacionais

01 / o problema

Treinamento de phishing não é configurar o GoPhish e mandar e-mail.

A maioria dos treinamentos para exatamente onde deveria começar. Um servidor configurado, um e-mail disparado, um print de alguém clicando no link. E fim.

O que separa um amador de um profissional não é saber qual botão clicar. É saber por que escolher uma opção e não outra.

O que separa um amador júnior de um operador experiente não é saber qual botão clicar. É saber por que escolher uma opção e não outra.

02 / o núcleo do treinamento

Como pensa um operador de Red Team

Toda operação de acesso inicial passa pela mesma sequência de decisões. É essa sequência que estrutura os cinco dias.

  1. 01

    target selection

    Seleção de alvo

    Que empresa, que setor, que porte. A escolha se baseia na superfície de exposição e na maturidade de segurança esperada.

  2. 02

    infrastructure

    Seleção de infraestrutura

    Domínio novo ou com reputação. Envio por serviço autorizado ou infraestrutura própria. Cada escolha muda o risco de detecção.

  3. 03

    pretext

    Seleção de pretexto

    O pretexto certo depende do que foi descoberto no alvo. A escolha errada queima a campanha antes de começar.

  4. 04

    vector comparison

    Comparação de vetores

    Por que phishing e não aplicação exposta ou credenciais vazadas. Um operador sênior compara antes de escolher.

03 / perfil

Para quem é

faz sentido se você

  • Atua com pentest ou Red Team e quer profissionalizar o acesso inicial na sua operação
  • Trabalha em SOC ou Blue Team e quer entender o ataque de dentro
  • Lidera campanhas internas de conscientização

não é pra você se

  • Busca “como hackear alguém” sem responsabilidade técnica ou ética
  • Quer só rodar uma ferramenta pronta, sem entender a decisão por trás

04 / execução

O que você vai construir

Uma operação estruturada de acesso inicial  da infraestrutura à persistência pós-acesso.

01 / infra

Infraestrutura própria, do zero

Domínio, e-mail com SPF, DKIM e DMARC, GoPhish instalado e operacional, entendendo a escolha de cada peça.

02 / session

Captura de sessão ativa, não só senha

Clonagem de portais e Evilginx3, com foco em contexto de simulação profissional autorizada.

03 / identity

Device Code e GraphRunner

Uma leitura de identidade em nuvem que quase nenhum treinamento nacional cobre.

04 / post-access

Evasão e persistência pós-acesso

Porque entrar é só o começo: a cadeia segue até o fechamento da operação e do relatório.

05 / ementa

Cinco dias, uma cadeia de decisão

A parte técnica e a camada de raciocínio avançam juntas durante toda a semana.

dia / carga horáriafoco técnicocamada de decisão
dia 0105/1020h

dia 0212/1020h

dia 0319/1020h

dia 0426/1020h

dia 0502/1120h

06 / edição ao vivo

Turma única

A agenda do Oliveira não permite abrir novas turmas ao vivo. Essa edição é única.

quem compra agora

Interação ao vivo com o Oliveira + bônus.
Acesso antecipado a ferramenta construida pelo Oliveira para operações.

Foto do Oliveira Lima

07 / instrutor

Oliveira Lima

Hakai Security · Red Team

[É fundador da Hakai Security, pesquisador de vulnerabilidades e especialista em segurança ofensiva, com mais de 18 anos de experiência em Pentest e operações de Red Team. Sua trajetória combina pesquisa técnica e atuação em operações no Brasil e no exterior, com mais de 40 vulnerabilidades registradas como CVEs e descobertas reportadas a fabricantes como Trend Micro, Cisco e D-Link. Reconhecido no Hall of Fame da Trend Micro em 2016 e 2019, mantém atuação na linha de frente das operações de Red Team e compartilha sua experiência em conferências de segurança, abordando temas como OPSEC, táticas adversárias.]

08 / faq

Perguntas frequentes

Quanto custa entrar só na turma ao vivo?

Para alunos PRO/Elite e Ex-Alunos, o treinamento custa R$ 797 em até 12x sem juros. O valor para o público geral é R$ 997. Você garante sua participação na turma ao vivo sem precisar renovar seu plano neste momento.

Preciso renovar o Elite para participar da turma ao vivo?

Não. A compra do treinamento é independente da renovação. Se o seu plano ainda não vence ou você prefere renovar em outro momento, pode entrar na turma pagando apenas os R$ 797 (PRO/Elite e Ex-Alunos) ou R$ 997 (público geral).

Qual é a diferença entre a turma ao vivo e a versão editada?

A turma ao vivo é a versão completa do treinamento. Em 5 encontros de 2 horas, o Oliveira entrega ao vivo todo o conhecimento dele sobre Initial Access em operações de Red Team, incluindo conteúdos que não são abertos ao público e que não circulam fora deste ambiente. Você acompanha em tempo real, vê as técnicas sendo aplicadas e pode tirar dúvidas na hora. A versão editada é a gravação organizada para consulta, disponível a partir de 5 de novembro. Ela é um material sólido, mas não é idêntica à turma ao vivo: vamos cortar alguns trechos que o Oliveira apresenta durante os encontros, justamente por envolverem conhecimento que não abrimos para qualquer pessoa. Esse conteúdo será compartilhado somente com quem estiver na turma ao vivo. Em resumo, a versão editada ensina, mas a experiência completa, com tudo o que o Oliveira vai entregar, está na turma ao vivo.

Vai ter outra turma ao vivo?

Não. Esta é a única turma ao vivo do treinamento, por conta da agenda do instrutor, e não haverá reposição. Como parte do conteúdo apresentado nos encontros não estará na versão editada, quem não participar ao vivo não terá acesso a esse material em nenhum outro momento.

Quando a versão editada fica disponível?

A versão editada será liberada em 5 de novembro. Quem tem direito a ela recebe o acesso diretamente na conta do Hacking Club, sem precisar fazer nada.

Qual opção faz mais sentido para mim?

Se você quer o conteúdo completo, com o que o Oliveira vai compartilhar apenas na turma ao vivo, a participação ao vivo é o caminho, e ela está disponível pelos R$ 797 (PRO/Elite e Ex-Alunos) ou R$ 997 (público geral) mesmo sem renovar o Elite agora. Se o seu plano está perto de vencer e você também quer continuar com acesso à plataforma, renovar e comprar o treinamento juntos reúne tudo em uma única compra. Renovar sem a turma ao vivo dá acesso à versão editada, que é ótima para estudar e revisar, mas não inclui o que será dito apenas nos encontros.

As aulas ficam gravadas? Vou poder assistir depois?

Sim. Quem compra a turma ao vivo recebe o conteúdo direto na própria conta do Hacking Club, a partir de 05 de novembro.

A ferramenta lançada no treinamento é gratuita?

Sim. Fica pública depois do treinamento. Quem participa da turma tem acesso antecipado.

Esse treinamento é só sobre ferramentas de phishing?

Não. Cada módulo é construído em torno da tomada de decisão de um operador de Red Team.

Hacking Club × Hakai

Turma única, ao vivo.

Garantir minha vaga no treinamento

Alunos PRO/Elite e Ex-Alunos têm 20% de desconto (R$ 797). Público geral: R$ 997. Fale diretamente com o suporte para garantir ou veja seus e-mails