Entrar em Contato

Programa do Curso

Gestão de Segurança e Riscos

  • Fundamentos de confidencialidade, integridade e disponibilidade (CID)
  • Governança de segurança, políticas e frameworks (ISO 27001, NIST CSF)
  • Análise, avaliação e mitigação de riscos
  • Análise de impacto ao negócio, conscientização de segurança e treinamento
  • Questões legais, regulatórias, de conformidade e privacidade (GDPR, HIPAA, leis locais)

Segurança de Ativos

  • Classificação, propriedade e proteção de informações
  • Processamento de dados (retenção, exclusão, backup, transferência)
  • Proteção de privacidade e gestão do ciclo de vida dos dados
  • Uso seguro de ativos e controle de mídias

Engenharia de Segurança

  • Princípios de design de sistemas e arquiteturas seguras
  • Criptografia: simétrica, assimétrica, hash, PKI, gestão de chaves
  • Considerações de segurança física e módulos de segurança de hardware (HSMs)
  • Virtualização segura, padrões de segurança nativos na nuvem e uso seguro de APIs

Segurança de Comunicações e Redes

  • Modelos, protocolos e comunicações seguras de rede (TLS, VPN, IPSec)
  • Defesas de perímetro, segmentação, firewalls, IDS/IPS
  • Segurança sem fio, acesso remoto e arquiteturas de rede de confiança zero
  • Design seguro de arquiteturas de rede em ambientes de nuvem e híbridos

Gestão de Identidade e Acesso (IAM)

  • Controle de acesso: identificação, autenticação, autorização e prestação de contas
  • Provedores de identidade, federação, SSO e federação de acesso na nuvem
  • Gestão de acesso privilegiado (PAM) e controle de acesso baseado em papéis (RBAC)
  • Ciclo de vida das identidades: provisionamento, desprovisionamento e revisão de direitos

Avaliação e Testes de Segurança

  • Testes de controles de segurança: SAST, DAST, testes de penetração, varredura de vulnerabilidades
  • Estratégias de auditoria e frameworks de revisão
  • Gestão de logs, monitoramento e avaliação contínua
  • Técnicas de red teaming, blue teaming e simulação de adversários

Operações de Segurança

  • Planejamento, tratamento e forense de resposta a incidentes
  • Design, monitoramento e integração de inteligência de ameaças do centro de operações de segurança (SOC)
  • Aplicação de patches, gestão de vulnerabilidades e gestão de configuração
  • Continuidade de negócio, recuperação de desastres e planejamento de resiliência

Segurança no Desenvolvimento de Software

  • Ciclo de vida de desenvolvimento de software seguro (SDLC) e práticas de devsecops
  • Vulnerabilidades comuns (além das OWASP Top 10) e padrões de mitigação
  • Revisão de código, análise estática/dinâmica e frameworks seguros
  • Riscos de cadeia de suprimentos, gestão de dependências e proteção em tempo de execução

Estratégia de Exame, Prática e Conclusão

  • Formato do exame CISSP, estratégia de perguntas e gerenciamento de tempo
  • Exames de prática e questionários específicos por domínio
  • Análise de lacunas e planos de estudo pessoais
  • Recursos recomendados, comunidades e caminhos de aprendizado contínuo

Resumo e Próximos Passos

Requisitos

  • Apelos de pelo menos 5 anos de experiência de trabalho remunerada acumulada em dois ou mais dos domínios do CISSP da (ISC)² ou experiência equivalente
  • Conhecimento fundamental de conceitos de segurança da informação, redes e sistemas de software
  • Familiaridade com gestão de riscos, criptografia e operações de TI

Público Alvo

  • Profissionais de segurança da informação em preparação para o exame CISSP
  • Arquitetos, gerentes e consultores de segurança
  • Líderes de TI, auditores e profissionais de governança
 35 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (7)

Próximas Formações Provisórias

Categorias Relacionadas