Programa do Curso
Gestão de Segurança e Riscos
- Fundamentos de confidencialidade, integridade e disponibilidade (CIA)
- Governança de segurança, políticas e frameworks (ISO 27001, NIST CSF)
- Análise de riscos, avaliação e mitigação
- Análise do impacto nos negócios, conscientização em segurança e treinamento
- Questões legais, regulatórias, conformidade e privacidade (LGPD/GDPR, HIPAA, leis locais)
Segurança de Ativos
- Classificação de informação, propriedade e proteção
- Manipulação de dados (retenção, exclusão, backup, transferência)
- Proteção da privacidade e gestão do ciclo de vida dos dados
- Uso seguro de ativos e controle de mídia
Engenharia de Segurança
- Princípios de projeto seguro de sistemas e arquitetura
- Criptografia: simétrica, assimétrica, hash, PKI, gerenciamento de chaves
- Considerações de segurança física e módulos de segurança de hardware (HSMs)
- Virtualização segura, padrões de segurança nativa da nuvem e uso seguro de APIs
Segurança de Comunicação e Redes
- Modelos de rede, protocolos e comunicações seguras (TLS, VPN, IPSec)
- Defesas perimetrais, segmentação, firewalls, IDS/IPS
- Segurança sem fio, acesso remoto e arquiteturas de rede zero-trust
- Projeto seguro de arquiteturas de rede em ambientes de nuvem e híbridos
Gerenciamento de Identidade e Acesso (IAM)
- Controle de acesso: identificação, autenticação, autorização e responsabilização
- P provedores de identidade, federação, SSO e federação de acesso na nuvem
- Gerenciamento de acesso privilegiado (PAM) e controle de acesso baseado em função (RBAC)
- Ciclo de vida das identidades: provisionamento, desprovisionamento e revisão de permissões
Avaliação e Testes de Segurança
- Testes de controles de segurança: SAST, DAST, testes de penetração, varredura de vulnerabilidades
- Estratégias de auditoria e frameworks de revisão
- Gestão de logs, monitoramento e avaliação contínua
- Técnicas de red teaming, blue teaming e simulação de adversários
Operações de Segurança
- Planejamento, tratamento e forense de resposta a incidentes
- Projeto do centro de operações de segurança (SOC), monitoramento e integração de inteligência de ameaças
- Patching, gerenciamento de vulnerabilidades e gestão de configuração
- Continuidade dos negócios, recuperação de desastres e planejamento de resiliência
Segurança no Desenvolvimento de Software
- Ciclo de vida seguro do software (SDLC) e práticas DevSecOps
- Vulnerabilidades comuns (além do OWASP Top 10) e padrões de mitigação
- Revisão de código, análise estática/dinâmica e frameworks seguros
- Riscos da cadeia de suprimentos, gerenciamento de dependências e proteção em tempo de execução
Estratégia do Exame, Prática e Encerramento
- Formato do exame CISSP, estratégia de resolução de questões e gestão do tempo
- Simulados e quizzes específicos por domínio
- Análise de lacunas e planos de estudo pessoais
- Recursos recomendados, comunidades e caminhos de aprendizagem contínua
Resumo e Próximos Passos
Requisitos
- Ao menos 5 anos de experiência profissional remunerada cumulativa em dois ou mais domínios do CISSP do (ISC)² ou experiência equivalente
- Conhecimento básico de conceitos de segurança da informação, redes e sistemas de software
- Familiaridade com gerenciamento de riscos, criptografia e operações de TI
Público-Alvo
- Profissionais de segurança da informação se preparando para o exame CISSP
- Arquitetos, gerentes e consultores de segurança
- Líderes de TI, auditores e profissionais de governança
Testemunhos de Clientes (7)
Ser acessível e nos incentivar a interagir
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
o tópico em si era interessante e tivemos a oportunidade de discuti-lo sob diferentes perspectivas.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
competência do instrutor
Evghenii - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Bom material organizado e inglês compreensível do instrutor.
Ion Temciuc - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Bom organização do material e inglês compreensível do instrutor.
Hanny - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Seu conhecimento, a maneira como ele explica e sua gentileza
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Gostei da mistura de teoria e exemplos práticos de casos. Boa visão geral de cada tópico seguida pela apresentação dos slides.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida