Entrar em Contato

Programa do Curso

Introdução às Operações do Time Azul

  • Noções gerais do Time Azul e seu papel na cibersegurança.
  • Compreensão das superfícies de ataque e do cenário de ameaças.
  • Introdução a frameworks de segurança (MITRE ATT&CK, NIST, CIS).

Gestão de Informações e Eventos de Segurança (SIEM)

  • Introdução ao SIEM e à gestão de logs.
  • Configuração e implementação de ferramentas SIEM.
  • Análise de logs de segurança e detecção de anomalias.

Análise de Tráfego de Rede

  • Compreensão do tráfego de rede e análise de pacotes.
  • Uso do Wireshark para inspeção de pacotes.
  • Detecção de intrusões na rede e atividades suspeitas.

Inteligência sobre Ameaças e Indicadores de Comprometimento (IoCs)

  • Introdução à inteligência sobre ameaças.
  • Identificação e análise de IoCs.
  • Técnicas de caça a ameaças e melhores práticas.

Detecção e Resposta a Incidentes

  • Ciclo de vida e frameworks de resposta a incidentes.
  • Análise de incidentes de segurança e estratégias de contenção.
  • Fundamentos de investigação forense e análise de malware.

Centro de Operações de Segurança (SOC) e Melhores Práticas

  • Compreensão da estrutura e dos fluxos de trabalho do SOC.
  • Automação das operações de segurança com scripts e playbooks.
  • Colaboração do Time Azul com exercícios envolvendo Red Team e Purple Team.

Resumo e Próximos Passos

Requisitos

  • Conhecimento básico dos conceitos de cibersegurança.
  • Familiaridade com fundamentos de rede (TCP/IP, firewalls, IDS/IPS).
  • Experiência com sistemas operacionais Linux e Windows.

Público-Alvo

  • Analistas de segurança.
  • Administradores de TI.
  • Profissionais de cibersegurança.
  • Defensores de rede.
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas