Entrar em Contato

Programa do Curso

Introdução ao Tratamento de Incidentes

  • Compreensão de incidentes de cibersegurança
  • Objetivos e benefícios do tratamento de incidentes
  • Padrões e frameworks de resposta a incidentes (NIST, ISO, etc.)

Processo de Resposta a Incidentes

  • Preparação e planejamento
  • Detecção e análise
  • Classificação e priorização

Estratégias de Contenção

  • Contenção de curto vs. longo prazo
  • Técnicas de segmentação e isolamento de rede
  • Coordenação com partes interessadas e protocolos de notificação

Erradicação e Recuperação

  • Identificação de causas raiz
  • Restauração de sistemas e aplicação de patches
  • Monitoramento pós-recuperação

Documentação e Relatórios

  • Boas práticas para documentação de incidentes
  • Geração de relatórios de análise pós-incidente (post-mortem) acionáveis
  • Aprendizados e métricas para melhoria

Ferramentas e Tecnologias para Resposta a Incidentes

  • Sistemas SIEM e ferramentas de análise de logs
  • Detecção e resposta em endpoints (EDR)
  • Automação e orquestração em RI

Exercícios Práticos (Tabletop) e Simulações

  • Cenários interativos de incidentes
  • Simulações de coordenação em equipe
  • Avaliação da eficácia da resposta

Resumo e Próximos Passos

Requisitos

  • Compreensão básica de conceitos de segurança de TI
  • Familiaridade com protocolos de rede e administração de sistemas
  • Conhecimento sobre ameaças e vulnerabilidades de cibersegurança

Público-Alvo

  • Analisistas de segurança de TI
  • Membros de equipes de resposta a incidentes
  • Profissionais de operações de cibersegurança
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas