Entrar em Contato

award icon svg Certificado

Programa do Curso

DOMÍNIO 1: CONCEITOS DE SEGURANÇA CIBERNÉTICA

  • 1.1 Conhecimento dos princípios de garantia da informação (IA) utilizados para gerenciar riscos relacionados ao uso, processamento, armazenamento e transmissão de informações ou dados.
  • 1.2 Conhecimento sobre gerenciamento de segurança.
  • 1.3 Conhecimento dos processos de gerenciamento de riscos, incluindo etapas e métodos para avaliação de riscos.
  • 1.4 Conhecimento das metas e objetivos de tecnologia da informação (TI) corporativos da organização.
  • 1.5 Conhecimento dos diferentes ambientes operacionais de ameaças (por exemplo, primeira geração [script kiddies], segunda geração [patrocinadas por estados não-nacionais] e terceira geração [patrocinadas por Estados-nação]).
  • 1.6 Conhecimento dos princípios de garantia da informação (IA) e dos requisitos organizacionais relevantes para confidencialidade, integridade, disponibilidade, autenticação e não-repúdio.
  • 1.7 Conhecimento das táticas, técnicas e procedimentos (TTPs) comuns de adversários na área de responsabilidade designada (por exemplo, TTPs históricas específicas de países, capacidades emergentes).
  • 1.8 Conhecimento das diferentes classes de ataques (por exemplo, passivo, ativo, insider, close-in, distribuição).
  • 1.9 Conhecimento das leis, políticas, procedimentos e requisitos de governança aplicáveis.
  • 1.10 Conhecimento das leis, políticas, procedimentos ou governança relacionados ao trabalho que possa impactar infraestruturas críticas.

DOMÍNIO 2: PRINCÍPIOS DE ARQUITETURA DE SEGURANÇA CIBERNÉTICA

  • 2.1 Conhecimento dos processos de design de rede, incluindo a compreensão dos objetivos de segurança, objetivos operacionais e compensações (trade-offs).
  • 2.2 Conhecimento sobre métodos, ferramentas e técnicas de design de sistemas de segurança.
  • 2.3 Conhecimento sobre acesso à rede, identidade e gerenciamento de acessos (por exemplo, infraestrutura de chave pública [PKI]).
  • 2.4 Conhecimento dos princípios e métodos de segurança da tecnologia da informação (TI) (por exemplo, firewalls, zonas desmilitarizadas, criptografia).
  • 2.5 Conhecimento dos métodos atuais da indústria para avaliar, implementar e divulgar ferramentas e procedimentos de avaliação, monitoramento, detecção e remediação de segurança da TI, utilizando conceitos e capacidades baseados em padrões.
  • 2.6 Conhecimento dos conceitos de arquitetura de segurança de rede, incluindo topologia, protocolos, componentes e princípios (por exemplo, aplicação de defesa em profundidade).
  • 2.7 Conhecimento sobre conceitos e metodologia de análise de malware.
  • 2.8 Conhecimento sobre metodologias e técnicas de detecção de intrusão para detectar intrusões baseadas em hosts e redes por meio de tecnologias de detecção de intrusão.
  • 2.9 Conhecimento sobre os princípios de defesa em profundidade e arquitetura de segurança de rede.
  • 2.10 Conhecimento sobre algoritmos de criptografia (por exemplo, Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Conhecimento sobre criptologia.
  • 2.12 Conhecimento sobre metodologias de criptografia.
  • 2.13 Conhecimento sobre como o tráfego flui através da rede (por exemplo, Transmission Control Protocol e Internet Protocol [TCP/IP], modelo Open System Interconnection [OSI]).
  • 2.14 Conhecimento sobre protocolos de rede (por exemplo, Transmission Control Protocol e Internet Protocol)

DOMÍNIO 3: SEGURANÇA DE REDES, SISTEMAS, APLICAÇÕES E DADOS

  • 3.1 Conhecimento sobre defesa de redes computacionais (CND) e ferramentas de avaliação de vulnerabilidades, incluindo ferramentas de código aberto, e suas capacidades.
  • 3.2 Conhecimento sobre administração básica de sistemas, técnicas de endurecimento de rede e sistema operacional.
  • 3.3 Conhecimento sobre os riscos associados à virtualização.
  • 3.4 Conhecimento sobre princípios, ferramentas e técnicas de testes de penetração (por exemplo, Metasploit, NeoSploit).
  • 3.5 Conhecimento sobre princípios, modelos, métodos (por exemplo, monitoramento de desempenho de sistemas ponta a ponta) e ferramentas de gerenciamento de sistemas de rede.
  • 3.6 Conhecimento sobre conceitos de tecnologia de acesso remoto.
  • 3.7 Conhecimento sobre conceitos de administração de sistemas.
  • 3.8 Conhecimento sobre a linha de comando do Unix.
  • 3.9 Conhecimento sobre ameaças e vulnerabilidades de segurança de sistemas e aplicativos.
  • 3.10 Conhecimento sobre princípios de gerenciamento do ciclo de vida dos sistemas, incluindo segurança e usabilidade de software.
  • 3.11 Conhecimento sobre requisitos locais especializados de sistemas (por exemplo, sistemas de infraestrutura crítica que podem não utilizar tecnologia da informação [TI] padrão) para segurança, desempenho e confiabilidade.
  • 3.12 Conhecimento sobre ameaças e vulnerabilidades de segurança de sistemas e aplicativos (por exemplo, estouro de buffer, código móvel, cross-site scripting, Linguagem Procedural/Structured Query Language [PL/SQL] e injeções, condições de corrida, canal oculto, replay, ataques orientados ao retorno, código malicioso).
  • 3.13 Conhecimento sobre as dinâmicas sociais de atacantes de computadores em um contexto global.
  • 3.14 Conhecimento sobre técnicas de gerenciamento de configuração segura.
  • 3.15 Conhecimento sobre as capacidades e aplicações de equipamentos de rede, incluindo hubs, roteadores, switches, bridges, servidores, mídias de transmissão e hardware relacionado.
  • 3.16 Conhecimento sobre métodos, princípios e conceitos de comunicação que suportam a infraestrutura de rede.
  • 3.17 Conhecimento sobre os protocolos de rede comuns (por exemplo, Transmission Control Protocol e Internet Protocol [TCP/IP]) e serviços (por exemplo, web, e-mail, Domain Name System [DNS]) e como eles interagem para fornecer comunicações de rede.
  • 3.18 Conhecimento sobre os diferentes tipos de comunicação de rede (por exemplo, Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Conhecimento sobre tecnologias de virtualização e desenvolvimento e manutenção de máquinas virtuais.
  • 3.20 Conhecimento sobre vulnerabilidades de aplicativos.
  • 3.21 Conhecimento sobre princípios e métodos de garantia da informação (IA) que se aplicam ao desenvolvimento de software.
  • 3.22 Conhecimento sobre avaliação de ameaças de riscos.

DOMÍNIO 4: RESPOSTA A INCIDENTES

  • 4.1 Conhecimento sobre categorias de incidentes, respostas a incidentes e cronogramas de resposta.
  • 4.2 Conhecimento sobre planos de recuperação de desastres e continuidade das operações.
  • 4.3 Conhecimento sobre backup de dados, tipos de backups (por exemplo, completo, incremental) e conceitos e ferramentas de recuperação.
  • 4.4 Conhecimento sobre metodologias de resposta e tratamento de incidentes.
  • 4.5 Conhecimento sobre ferramentas de correlação de eventos de segurança.
  • 4.6 Conhecimento sobre as implicações investigativas de hardware, sistemas operacionais e tecnologias de rede.
  • 4.7 Conhecimento sobre processos para apreensão e preservação de evidências digitais (por exemplo, cadeia de custódia).
  • 4.8 Conhecimento sobre os tipos de dados forenses digitais e como reconhecê-los.
  • 4.9 Conhecimento sobre os conceitos e práticas básicas de processamento de dados forenses digitais.
  • 4.10 Conhecimento sobre táticas, técnicas e procedimentos (TTPs) anti-forenses.
  • 4.11 Conhecimento sobre configuração comum de ferramentas forenses e aplicativos de suporte (por exemplo, VMWare, Wireshark).
  • 4.12 Conhecimento sobre métodos de análise de tráfego de rede.
  • 4.13 Conhecimento sobre quais arquivos do sistema (por exemplo, arquivos de log, arquivos de registro, arquivos de configuração) contêm informações relevantes e onde encontrar esses arquivos de sistema.

DOMÍNIO 5: SEGURANÇA DE TECNOLOGIAS EM EVOLUÇÃO

  • 5.1 Conhecimento sobre novas e emergentes tecnologias da informação (TI) e de segurança da informação.
  • 5.2 Conhecimento sobre questões de segurança emergentes, riscos e vulnerabilidades.
  • 5.3 Conhecimento sobre os riscos associados à computação móvel.
  • 5.4 Conhecimento sobre conceitos de nuvem em torno de dados e colaboração.
  • 5.5 Conhecimento sobre os riscos de mover aplicativos e infraestrutura para a nuvem.
  • 5.6 Conhecimento sobre os riscos associados ao outsourcing (terceirização)
  • 5.7 Conhecimento sobre processos e práticas de gerenciamento de riscos da cadeia de suprimentos

Requisitos

Não há pré-requisitos estabelecidos para participar deste curso

 28 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas