Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Certificado
Programa do Curso
DOMÍNIO 1: CONCEITOS DE SEGURANÇA CIBERNÉTICA
- 1.1 Conhecimento dos princípios de garantia da informação (IA) utilizados para gerenciar riscos relacionados ao uso, processamento, armazenamento e transmissão de informações ou dados.
- 1.2 Conhecimento sobre gerenciamento de segurança.
- 1.3 Conhecimento dos processos de gerenciamento de riscos, incluindo etapas e métodos para avaliação de riscos.
- 1.4 Conhecimento das metas e objetivos de tecnologia da informação (TI) corporativos da organização.
- 1.5 Conhecimento dos diferentes ambientes operacionais de ameaças (por exemplo, primeira geração [script kiddies], segunda geração [patrocinadas por estados não-nacionais] e terceira geração [patrocinadas por Estados-nação]).
- 1.6 Conhecimento dos princípios de garantia da informação (IA) e dos requisitos organizacionais relevantes para confidencialidade, integridade, disponibilidade, autenticação e não-repúdio.
- 1.7 Conhecimento das táticas, técnicas e procedimentos (TTPs) comuns de adversários na área de responsabilidade designada (por exemplo, TTPs históricas específicas de países, capacidades emergentes).
- 1.8 Conhecimento das diferentes classes de ataques (por exemplo, passivo, ativo, insider, close-in, distribuição).
- 1.9 Conhecimento das leis, políticas, procedimentos e requisitos de governança aplicáveis.
- 1.10 Conhecimento das leis, políticas, procedimentos ou governança relacionados ao trabalho que possa impactar infraestruturas críticas.
DOMÍNIO 2: PRINCÍPIOS DE ARQUITETURA DE SEGURANÇA CIBERNÉTICA
- 2.1 Conhecimento dos processos de design de rede, incluindo a compreensão dos objetivos de segurança, objetivos operacionais e compensações (trade-offs).
- 2.2 Conhecimento sobre métodos, ferramentas e técnicas de design de sistemas de segurança.
- 2.3 Conhecimento sobre acesso à rede, identidade e gerenciamento de acessos (por exemplo, infraestrutura de chave pública [PKI]).
- 2.4 Conhecimento dos princípios e métodos de segurança da tecnologia da informação (TI) (por exemplo, firewalls, zonas desmilitarizadas, criptografia).
- 2.5 Conhecimento dos métodos atuais da indústria para avaliar, implementar e divulgar ferramentas e procedimentos de avaliação, monitoramento, detecção e remediação de segurança da TI, utilizando conceitos e capacidades baseados em padrões.
- 2.6 Conhecimento dos conceitos de arquitetura de segurança de rede, incluindo topologia, protocolos, componentes e princípios (por exemplo, aplicação de defesa em profundidade).
- 2.7 Conhecimento sobre conceitos e metodologia de análise de malware.
- 2.8 Conhecimento sobre metodologias e técnicas de detecção de intrusão para detectar intrusões baseadas em hosts e redes por meio de tecnologias de detecção de intrusão.
- 2.9 Conhecimento sobre os princípios de defesa em profundidade e arquitetura de segurança de rede.
- 2.10 Conhecimento sobre algoritmos de criptografia (por exemplo, Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Conhecimento sobre criptologia.
- 2.12 Conhecimento sobre metodologias de criptografia.
- 2.13 Conhecimento sobre como o tráfego flui através da rede (por exemplo, Transmission Control Protocol e Internet Protocol [TCP/IP], modelo Open System Interconnection [OSI]).
- 2.14 Conhecimento sobre protocolos de rede (por exemplo, Transmission Control Protocol e Internet Protocol)
DOMÍNIO 3: SEGURANÇA DE REDES, SISTEMAS, APLICAÇÕES E DADOS
- 3.1 Conhecimento sobre defesa de redes computacionais (CND) e ferramentas de avaliação de vulnerabilidades, incluindo ferramentas de código aberto, e suas capacidades.
- 3.2 Conhecimento sobre administração básica de sistemas, técnicas de endurecimento de rede e sistema operacional.
- 3.3 Conhecimento sobre os riscos associados à virtualização.
- 3.4 Conhecimento sobre princípios, ferramentas e técnicas de testes de penetração (por exemplo, Metasploit, NeoSploit).
- 3.5 Conhecimento sobre princípios, modelos, métodos (por exemplo, monitoramento de desempenho de sistemas ponta a ponta) e ferramentas de gerenciamento de sistemas de rede.
- 3.6 Conhecimento sobre conceitos de tecnologia de acesso remoto.
- 3.7 Conhecimento sobre conceitos de administração de sistemas.
- 3.8 Conhecimento sobre a linha de comando do Unix.
- 3.9 Conhecimento sobre ameaças e vulnerabilidades de segurança de sistemas e aplicativos.
- 3.10 Conhecimento sobre princípios de gerenciamento do ciclo de vida dos sistemas, incluindo segurança e usabilidade de software.
- 3.11 Conhecimento sobre requisitos locais especializados de sistemas (por exemplo, sistemas de infraestrutura crítica que podem não utilizar tecnologia da informação [TI] padrão) para segurança, desempenho e confiabilidade.
- 3.12 Conhecimento sobre ameaças e vulnerabilidades de segurança de sistemas e aplicativos (por exemplo, estouro de buffer, código móvel, cross-site scripting, Linguagem Procedural/Structured Query Language [PL/SQL] e injeções, condições de corrida, canal oculto, replay, ataques orientados ao retorno, código malicioso).
- 3.13 Conhecimento sobre as dinâmicas sociais de atacantes de computadores em um contexto global.
- 3.14 Conhecimento sobre técnicas de gerenciamento de configuração segura.
- 3.15 Conhecimento sobre as capacidades e aplicações de equipamentos de rede, incluindo hubs, roteadores, switches, bridges, servidores, mídias de transmissão e hardware relacionado.
- 3.16 Conhecimento sobre métodos, princípios e conceitos de comunicação que suportam a infraestrutura de rede.
- 3.17 Conhecimento sobre os protocolos de rede comuns (por exemplo, Transmission Control Protocol e Internet Protocol [TCP/IP]) e serviços (por exemplo, web, e-mail, Domain Name System [DNS]) e como eles interagem para fornecer comunicações de rede.
- 3.18 Conhecimento sobre os diferentes tipos de comunicação de rede (por exemplo, Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Conhecimento sobre tecnologias de virtualização e desenvolvimento e manutenção de máquinas virtuais.
- 3.20 Conhecimento sobre vulnerabilidades de aplicativos.
- 3.21 Conhecimento sobre princípios e métodos de garantia da informação (IA) que se aplicam ao desenvolvimento de software.
- 3.22 Conhecimento sobre avaliação de ameaças de riscos.
DOMÍNIO 4: RESPOSTA A INCIDENTES
- 4.1 Conhecimento sobre categorias de incidentes, respostas a incidentes e cronogramas de resposta.
- 4.2 Conhecimento sobre planos de recuperação de desastres e continuidade das operações.
- 4.3 Conhecimento sobre backup de dados, tipos de backups (por exemplo, completo, incremental) e conceitos e ferramentas de recuperação.
- 4.4 Conhecimento sobre metodologias de resposta e tratamento de incidentes.
- 4.5 Conhecimento sobre ferramentas de correlação de eventos de segurança.
- 4.6 Conhecimento sobre as implicações investigativas de hardware, sistemas operacionais e tecnologias de rede.
- 4.7 Conhecimento sobre processos para apreensão e preservação de evidências digitais (por exemplo, cadeia de custódia).
- 4.8 Conhecimento sobre os tipos de dados forenses digitais e como reconhecê-los.
- 4.9 Conhecimento sobre os conceitos e práticas básicas de processamento de dados forenses digitais.
- 4.10 Conhecimento sobre táticas, técnicas e procedimentos (TTPs) anti-forenses.
- 4.11 Conhecimento sobre configuração comum de ferramentas forenses e aplicativos de suporte (por exemplo, VMWare, Wireshark).
- 4.12 Conhecimento sobre métodos de análise de tráfego de rede.
- 4.13 Conhecimento sobre quais arquivos do sistema (por exemplo, arquivos de log, arquivos de registro, arquivos de configuração) contêm informações relevantes e onde encontrar esses arquivos de sistema.
DOMÍNIO 5: SEGURANÇA DE TECNOLOGIAS EM EVOLUÇÃO
- 5.1 Conhecimento sobre novas e emergentes tecnologias da informação (TI) e de segurança da informação.
- 5.2 Conhecimento sobre questões de segurança emergentes, riscos e vulnerabilidades.
- 5.3 Conhecimento sobre os riscos associados à computação móvel.
- 5.4 Conhecimento sobre conceitos de nuvem em torno de dados e colaboração.
- 5.5 Conhecimento sobre os riscos de mover aplicativos e infraestrutura para a nuvem.
- 5.6 Conhecimento sobre os riscos associados ao outsourcing (terceirização)
- 5.7 Conhecimento sobre processos e práticas de gerenciamento de riscos da cadeia de suprimentos
Requisitos
Não há pré-requisitos estabelecidos para participar deste curso
28 Horas
Testemunhos de Clientes (3)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
Adaptação às necessidades dos formandos em termos de tempo dispendido em cada tema.
Ana - Administracao do Porto de Sines e do Algarve, S.A.
Curso - CISM - Certified Information Security Manager
A configuração do relatório e das regras.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Máquina Traduzida