Descrição
CHFI: torne-se um investigador forense de crimes cibernéticos certificado
O Computer Hacking Forensic Investigator (CHFI) é o programa da EC-Council com foco em laboratório para forense digital, cobrindo desde a coleta de evidências em discos e memória até investigação na dark web, nuvem, dispositivos móveis e IoT. Uma metodologia completa para detectar ataques, extrair evidências válidas juridicamente e conduzir auditorias que previnem novos incidentes.
O que você se torna capaz de fazer
O CHFI prepara o profissional para detectar ataques já consumados por um hacker e extrair adequadamente as evidências que comprovam o crime cibernético, além de conduzir auditorias voltadas à prevenção de futuros ataques. A evidência eletrônica é central em qualquer situação de conflito ou caso criminal: roubo de segredos comerciais, espionagem corporativa, sabotagem, fraude e uso indevido de sistemas são apenas alguns exemplos.
O programa é intensamente prático: mais de 68 laboratórios com evidências forjadas para investigação, usando as mesmas ferramentas empregadas pelos principais profissionais de forense digital do mundo. Além do tradicional hardware e memória, o curso avança para forense em nuvem, dispositivos móveis, IoT, ataques a aplicações web e forense de malware, sempre seguindo uma abordagem metodológica: busca e apreensão, cadeia de custódia, aquisição, preservação, análise e relatório da evidência digital.
Inteligência Artificial aplicada à forense digital
O CHFI incorpora IA como parte da prática forense moderna, não como um adendo. Isso coloca o certificado à frente de programas que ainda tratam forense digital apenas com métodos manuais.
- Módulo dedicado ao papel da Inteligência Artificial na forense computacional, incluindo automação e orquestração de processos forenses.
- Investigação de forense de malware com análise do ransomware mais recente (BlackCat/ALPHV), incluindo classificação assistida de artefatos.
- Scripts em Python aplicados diretamente à investigação forense, acelerando a triagem de evidências em grande volume.
- Ferramentas modernas de análise comportamental de sistema e rede, usadas para detectar padrões que fogem à inspeção manual.
Estrutura prática do programa
15 módulos, do disco à nuvem
01 Computer Forensics in Today’s World
Fundamentos de forense computacional, procedimentos de investigação de cibercrimes, evidência digital e eDiscovery, prontidão forense e o papel da Inteligência Artificial na forense computacional.
02 Computer Forensics Investigation Process
Processo de investigação forense, primeira resposta, fases de pré e pós-investigação. Laboratório: criação de imagem de disco rígido para investigação e recuperação de dados.
03 Understanding Hard Disks and File Systems
Discos, estrutura lógica, processo de boot e sistemas de arquivos de Windows, Linux e macOS, análise de timeline e formatos de arquivo populares (PDF, Word, Excel, PowerPoint).
04 Data Acquisition and Duplication
Aquisição ao vivo e morta, metodologia de aquisição de dados e eDiscovery. Laboratório: criação de imagem forense e conversão entre formatos.
05 Defeating Anti-Forensics Techniques
Técnicas anti-forenses, esteganografia, quebra de senha, recuperação de partições apagadas e detecção de dados/metadados sobrescritos.
06 Windows Forensics
Análise de memória e registro do Windows, forense de navegadores, ShellBags, arquivos LNK, Jump Lists e logs de eventos do Windows 11.
07 Linux and Mac Forensics
Coleta de informações voláteis e não voláteis em Linux e macOS, forense de memória e análise de APFS.
08 Network Forensics
Correlação de eventos, indicadores de comprometimento (IoCs), investigação de tráfego de rede e forense de redes sem fio.
09 Malware Forensics
Análise estática e dinâmica de malware, análise de comportamento de sistema e rede, e análise do ransomware BlackCat (ALPHV).
10 Investigating Web Attacks
Logs de servidores IIS e Apache, investigação de XSS, SQL Injection, path traversal e demais ataques do OWASP Top 10.
11 Dark Web Forensics
Identificação de artefatos do navegador Tor e análise forense de dumps de memória relacionados à dark web.
12 Cloud Forensics
Aquisição e análise forense em AWS, Microsoft Azure e Google Cloud, incluindo logs e armazenamento de dados de cada provedor.
13 Email and Social Media Forensics
Etapas de investigação de crimes por e-mail e forense de redes sociais, incluindo construção de grafos de rede social.
14 Mobile Forensics
Arquitetura e processo forense de Android e iOS, aquisição lógica e física, JTAG e análise de aplicativos como WhatsApp.
15 IoT Forensics
Arquitetura e desafios da forense em IoT, análise de dispositivos como smartwatches, smart speakers e drones.
Da sala de aula à certificação
Treinamento
40 horas em formato Live Online, com laboratórios práticos guiados.
Exame 312-49
150 questões, 4 horas de duração, aplicado em centros ECC.
Certificação CHFI
Credencial acreditada pela ANAB sob a norma ISO/IEC 17024.
Carreira em DFIR
Atuação como investigador forense, analista de resposta a incidentes e mais.
Público-alvo do CHFI
- Forças policiais e demais agentes de segurança pública
- Pessoal de defesa e forças militares
- Profissionais de segurança em e-business
- Administradores de sistemas
- Profissionais da área jurídica
- Profissionais de bancos, seguros e setores correlatos
- Agências governamentais
- Gerentes e coordenadores de TI
Detalhes do exame CHFI
O exame é acreditado pela ANAB (ANSI National Accreditation Board) em conformidade com a norma ISO/IEC 17024 para organismos de certificação de pessoas.
A pontuação mínima de aprovação (cut score) varia entre 60% e 85%, dependendo da versão do exame aplicada.
Strong Security Brasil é Accredited Training Center (ATC) EC-Council
Centro de treinamento oficialmente credenciado pela EC-Council para ministrar o programa CHFI com material e instrutores reconhecidos pelo fornecedor da certificação.
cert.eccouncil.org →