Programa do Curso
Gestão de Segurança e Riscos
- Fundamentos de confidencialidade, integridade e disponibilidade (CID)
- Governança de segurança, políticas e frameworks (ISO 27001, NIST CSF)
- Análise, avaliação e mitigação de riscos
- Análise de impacto ao negócio, conscientização de segurança e treinamento
- Questões legais, regulatórias, de conformidade e privacidade (GDPR, HIPAA, leis locais)
Segurança de Ativos
- Classificação, propriedade e proteção de informações
- Processamento de dados (retenção, exclusão, backup, transferência)
- Proteção de privacidade e gestão do ciclo de vida dos dados
- Uso seguro de ativos e controle de mídias
Engenharia de Segurança
- Princípios de design de sistemas e arquiteturas seguras
- Criptografia: simétrica, assimétrica, hash, PKI, gestão de chaves
- Considerações de segurança física e módulos de segurança de hardware (HSMs)
- Virtualização segura, padrões de segurança nativos na nuvem e uso seguro de APIs
Segurança de Comunicações e Redes
- Modelos, protocolos e comunicações seguras de rede (TLS, VPN, IPSec)
- Defesas de perímetro, segmentação, firewalls, IDS/IPS
- Segurança sem fio, acesso remoto e arquiteturas de rede de confiança zero
- Design seguro de arquiteturas de rede em ambientes de nuvem e híbridos
Gestão de Identidade e Acesso (IAM)
- Controle de acesso: identificação, autenticação, autorização e prestação de contas
- Provedores de identidade, federação, SSO e federação de acesso na nuvem
- Gestão de acesso privilegiado (PAM) e controle de acesso baseado em papéis (RBAC)
- Ciclo de vida das identidades: provisionamento, desprovisionamento e revisão de direitos
Avaliação e Testes de Segurança
- Testes de controles de segurança: SAST, DAST, testes de penetração, varredura de vulnerabilidades
- Estratégias de auditoria e frameworks de revisão
- Gestão de logs, monitoramento e avaliação contínua
- Técnicas de red teaming, blue teaming e simulação de adversários
Operações de Segurança
- Planejamento, tratamento e forense de resposta a incidentes
- Design, monitoramento e integração de inteligência de ameaças do centro de operações de segurança (SOC)
- Aplicação de patches, gestão de vulnerabilidades e gestão de configuração
- Continuidade de negócio, recuperação de desastres e planejamento de resiliência
Segurança no Desenvolvimento de Software
- Ciclo de vida de desenvolvimento de software seguro (SDLC) e práticas de devsecops
- Vulnerabilidades comuns (além das OWASP Top 10) e padrões de mitigação
- Revisão de código, análise estática/dinâmica e frameworks seguros
- Riscos de cadeia de suprimentos, gestão de dependências e proteção em tempo de execução
Estratégia de Exame, Prática e Conclusão
- Formato do exame CISSP, estratégia de perguntas e gerenciamento de tempo
- Exames de prática e questionários específicos por domínio
- Análise de lacunas e planos de estudo pessoais
- Recursos recomendados, comunidades e caminhos de aprendizado contínuo
Resumo e Próximos Passos
Requisitos
- Apelos de pelo menos 5 anos de experiência de trabalho remunerada acumulada em dois ou mais dos domínios do CISSP da (ISC)² ou experiência equivalente
- Conhecimento fundamental de conceitos de segurança da informação, redes e sistemas de software
- Familiaridade com gestão de riscos, criptografia e operações de TI
Público Alvo
- Profissionais de segurança da informação em preparação para o exame CISSP
- Arquitetos, gerentes e consultores de segurança
- Líderes de TI, auditores e profissionais de governança
Testemunhos de Clientes (7)
Ser acessível e nos incentivar a interagir
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
o tópico em si era interessante e tivemos a oportunidade de discuti-lo sob diferentes perspectivas.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
competência do instrutor
Evghenii - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Bom material organizado e inglês compreensível do instrutor.
Ion Temciuc - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Bom organização do material e inglês compreensível do instrutor.
Hanny - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Seu conhecimento, a maneira como ele explica e sua gentileza
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Gostei da mistura de teoria e exemplos práticos de casos. Boa visão geral de cada tópico seguida pela apresentação dos slides.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida