Programa do Curso
Introdução
- Visão geral do panorama da segurança cibernética
- A importância da segurança cibernética na era digital
- O papel dos analistas na segurança cibernética
Fundamentos da Segurança Cibernética
- Compreensão das ameaças cibernéticas: Malware, Phishing, Ransomware, etc.
- Princípios básicos de segurança cibernética: Tríade CIA (Confidencialidade, Integridade, Disponibilidade)
- Vetores de ataque comuns
Estruturas e Padrões de Segurança Cibernética
- Visão geral do Framework de Segurança Cibernética do NIST
- ISO/IEC 27001, GDPR e outros padrões relevantes
- Melhores práticas em segurança cibernética
Noções Básicas de Segurança de Rede
- Compreensão da arquitetura de rede
- Conceitos-chave: Firewalls, VPNs, Sistemas de Detecção de Intrusão (IDS), Sistemas de Prevenção de Intrusão (IPS)
- Protocolos de segurança de rede
Ameaças à Segurança de Rede
- Ataques baseados em rede: DDoS, Homem no Meio (MitM), etc.
- Exploração de vulnerabilidades de rede
Protegendo a Rede
- Implementação de firewalls e VPNs
- Segmentação de rede e arquitetura zero-trust
- Melhores práticas para segurança de rede
Compreendendo a Segurança de Dados
- Tipos de dados: Estruturados versus Não Estruturados
- Classificação e governança de dados
- Estratégias de proteção de dados
Introdução à Criptografia
- Básico da criptografia: Simétrica versus Assimétrica
- SSL/TLS e Infraestrutura de Chave Pública (PKI)
- Melhores práticas de criptografia de dados
Protegendo Dados Sensíveis
- Estratégias de Prevenção de Perda de Dados (DLP)
- Criptografia de dados em repouso e em trânsito
- Implementação de medidas de controle de acesso
Introdução à Resposta a Incidentes
- O ciclo de vida da resposta a incidentes
- Montagem de uma equipe de resposta a incidentes
- Planos e manuais de resposta a incidentes
Inteligência sobre Ameaças e Análise
- Coleta e análise de inteligência sobre ameaças
- Ferramentas e técnicas para análise de ameaças
- Uso de sistemas SIEM (Gestão de Informações e Eventos de Segurança)
Detecção e Resposta a Incidentes
- Identificação e resposta a incidentes de segurança
- Análise forense e coleta de evidências
- Relatórios e documentação de incidentes
Compreendendo as Novas Ameaças Cibernéticas
- Tendências recentes em ameaças cibernéticas (por exemplo, ataques impulsionados por IA, vulnerabilidades na IoT)
- Compreensão das Ameaças Persistentes Avançadas (APTs)
- Preparação para os desafios futuros da segurança cibernética
Hacking Ético e Testes de Penetração
- Noções básicas de hacking ético
- Metodologias de testes de penetração
- Execução de avaliações de vulnerabilidade
Resumo e Próximos Passos
Requisitos
- Conhecimento básico de conceitos de TI e redes
- Familiaridade com sistemas operacionais e ferramentas básicas de linha de comando
Público-Alvo
- Analistas
- Profissionais de TI
Testemunhos de Clientes (3)
A experiência de compartilhar, o conhecimento do professor e valioso.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Máquina Traduzida
entenda mais sobre o produto e algumas diferenças-chave entre o RHDS e o OpenLDAP de código aberto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Máquina Traduzida
o conhecimento do instrutor era muito elevado - ele sabia do que estava falando e conhecia as respostas para nossas perguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Máquina Traduzida