Entrar em Contato

Programa do Curso

Fundamentos e Arquitetura de VPN

  • Tipos de VPN: acesso remoto, site-a-site, cliente-para-site
  • Comparação de protocolos VPN: WireGuard, OpenVPN, IPsec, SSTP
  • Fundamentos criptográficos: criptografia simétrica e assimétrica
  • PKI e gerenciamento de certificados para VPNs
  • Considerações de arquitetura de rede para VPNs corporativas

Aprofundamento no Protocolo WireGuard

  • Princípios de design e arquitetura do WireGuard
  • Roteamento baseado em chaves criptográficas e gerenciamento de endpoints
  • WireGuard versus VPNs tradicionais: desempenho e simplicidade
  • Análise de segurança do protocolo e verificação formal
  • Suporte a plataformas e disponibilidade de clientes

Arquitetura e Modos do OpenVPN

  • Visão geral do protocolo OpenVPN: VPN baseada em SSL/TLS
  • Modos de dispositivo TUN versus TAP
  • Considerações sobre transporte UDP versus TCP
  • Configurações de VPN na Camada 2 e Camada 3
  • Configuração de cifra e HMAC do OpenVPN
  • Requisitos de suporte para sistemas empresariais legados

Implantação do Servidor WireGuard

  • Instalação e configuração do módulo do kernel Linux
  • Ferramentas WireGuard e utilitário wg-quick
  • Estratégias de geração e distribuição de chaves
  • Configuração do servidor: interfaces, peers (pares) e roteamento
  • Suporte a múltiplas redes e tabelas de roteamento
  • Configuração de alta disponibilidade e balanceamento de carga

Implantação do Servidor OpenVPN

  • Instalação do pacote OpenVPN
  • Criação do arquivo de configuração do servidor
  • Configuração da PKI Easy-RSA e geração de certificados
  • Geração de chaves TLS para segurança do canal de controle
  • Modelos de configuração de cliente
  • Integração de serviços e configuração de inicialização

Gestão de Configuração de Clientes

  • Configuração do cliente WireGuard: Linux, Windows, macOS, mobile
  • Configuração do cliente OpenVPN: OpenVPN Connect, Tunnelblick
  • Geração e distribuição de arquivos de configuração
  • Configuração por código QR para dispositivos móveis
  • Configuração de split tunneling (túnel dividido)
  • Prevenção de vazamento de DNS e configuração

Autenticação e Autorização

  • Autenticação baseada em certificados (WireGuard e OpenVPN)
  • Integração com LDAP/Active Directory no OpenVPN
  • Autenticação RADIUS para integração corporativa
  • Integração de autenticação de dois fatores (TOTP, tokens hardware)
  • Opções de integração com OAuth e SAML
  • Implementação de controle de acesso baseado em funções (RBAC)

Configuração de VPN Site-a-Site

  • Topologias hub-and-spoke versus full mesh
  • WireGuard site-a-site com keepalive persistente
  • OpenVPN site-a-site com chaves compartilhadas e certificados
  • Roteamento dinâmico sobre túneis VPN (BGP, OSPF)
  • Padrões de failover e redundância
  • Transversão de NAT e travessia de firewall

Recursos Avançados do WireGuard

  • wg-easy e ferramentas de gerenciamento baseadas na web
  • WireGuard com containers e Kubernetes
  • Configuração "road warrior" do WireGuard para clientes em roaming
  • Chaves pré-compartilhadas para segurança adicional
  • WireGuard em ambientes de rede restrita
  • Configurações multi-hop e em cascata

Recursos Avançados do OpenVPN

  • Visão geral do OpenVPN Access Server
  • Configuração específica para clientes e arquivos CCD
  • Envio de configurações e rotas para os clientes
  • Sistema Irwins e IPs flutuantes
  • Configurações de bridging (ponte) e Ethernet sobre IP
  • Compactação e ajuste de desempenho
  • Plugins e scripts

Segurança de Rede e Integração com Firewall

  • Regras de firewall para servidores VPN
  • Integração com iptables/nftables
  • Políticas de filtragem de tráfego e controle de acesso
  • Implementação de kill switch para clientes
  • Deteção de intrusão no tráfego VPN
  • Proteção contra DDoS para endpoints VPN

Monitoramento e Registro de Eventos (Logging)

  • Monitoramento de status do WireGuard e dos peers
  • Análise de status e logs do OpenVPN
  • Acompanhamento de conexões e atividade do usuário
  • Integração com Prometheus/Grafana para métricas VPN
  • Configuração de alertas para anomalias de conexão
  • Integração com SIEM para monitoramento de segurança

Escalabilidade e Alta Disponibilidade

  • Balanço de carga de conexões VPN
  • Configurações de HA ativo-passivo e ativo-ativo
  • Persistência de sessão e tratamento de reconexão
  • Servidores VPN distribuídos geograficamente
  • Planejamento de capacidade e testes de desempenho
  • Estratégias de recuperação de desastres

Ferramentas de Gerenciamento e Automação

  • Provisionamento e desprovisionamento automatizados de usuários
  • Gestão de configuração (Ansible, Puppet, Chef)
  • Soluções de gerenciamento baseadas em API
  • Portais de autoatendimento para gestão de certificados
  • Automação de implantação baseada em políticas

Solucionar Problemas e Manutenção

  • Problemas comuns do WireGuard e soluções
  • Metodologia de solução de problemas do OpenVPN
  • Depuração de conexões e captura de pacotes
  • Identificação de gargalos de desempenho
  • Ciclo de vida de gerenciamento de certificados e chaves
  • Procedimentos de atualização e compatibilidade com versões anteriores

Migração de VPNs Comerciais

  • Avaliação de candidatos para substituição de VPNs comerciais
  • Planejamento da migração e cutover (troca) por fases
  • Treinamento de usuários e documentação
  • Operação híbrida durante a transição
  • Estratégias de rollback
  • Lição aprendidas e melhores práticas

Resumo e Lista de Verificação para Implantação

  • Lista de verificação para implantação em produção
  • Melhores práticas de endurecimento de segurança (hardening)
  • Requisitos de documentação
  • Considerações de manutenção contínua

Requisitos

  • Compreensão de redes TCP/IP e subnetting
  • Experiência com administração de sistemas Linux
  • Conhecimento sobre conceitos de PKI e certificados
  • Conhecimento prévio sobre conceitos de firewall e roteamento
  • Compreensão básica de criptografia e princípios criptográficos

Público-Alvo

  • Engenheiros de Segurança de Redes
  • Administradores de Sistemas que gerenciam acesso remoto
  • Engenheiros DevOps construindo infraestrutura segura
  • Administradores de TI responsáveis pela conectividade da força de trabalho
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas