Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Fundamentos e Arquitetura de VPN
- Tipos de VPN: acesso remoto, site-a-site, cliente-para-site
- Comparação de protocolos VPN: WireGuard, OpenVPN, IPsec, SSTP
- Fundamentos criptográficos: criptografia simétrica e assimétrica
- PKI e gerenciamento de certificados para VPNs
- Considerações de arquitetura de rede para VPNs corporativas
Aprofundamento no Protocolo WireGuard
- Princípios de design e arquitetura do WireGuard
- Roteamento baseado em chaves criptográficas e gerenciamento de endpoints
- WireGuard versus VPNs tradicionais: desempenho e simplicidade
- Análise de segurança do protocolo e verificação formal
- Suporte a plataformas e disponibilidade de clientes
Arquitetura e Modos do OpenVPN
- Visão geral do protocolo OpenVPN: VPN baseada em SSL/TLS
- Modos de dispositivo TUN versus TAP
- Considerações sobre transporte UDP versus TCP
- Configurações de VPN na Camada 2 e Camada 3
- Configuração de cifra e HMAC do OpenVPN
- Requisitos de suporte para sistemas empresariais legados
Implantação do Servidor WireGuard
- Instalação e configuração do módulo do kernel Linux
- Ferramentas WireGuard e utilitário wg-quick
- Estratégias de geração e distribuição de chaves
- Configuração do servidor: interfaces, peers (pares) e roteamento
- Suporte a múltiplas redes e tabelas de roteamento
- Configuração de alta disponibilidade e balanceamento de carga
Implantação do Servidor OpenVPN
- Instalação do pacote OpenVPN
- Criação do arquivo de configuração do servidor
- Configuração da PKI Easy-RSA e geração de certificados
- Geração de chaves TLS para segurança do canal de controle
- Modelos de configuração de cliente
- Integração de serviços e configuração de inicialização
Gestão de Configuração de Clientes
- Configuração do cliente WireGuard: Linux, Windows, macOS, mobile
- Configuração do cliente OpenVPN: OpenVPN Connect, Tunnelblick
- Geração e distribuição de arquivos de configuração
- Configuração por código QR para dispositivos móveis
- Configuração de split tunneling (túnel dividido)
- Prevenção de vazamento de DNS e configuração
Autenticação e Autorização
- Autenticação baseada em certificados (WireGuard e OpenVPN)
- Integração com LDAP/Active Directory no OpenVPN
- Autenticação RADIUS para integração corporativa
- Integração de autenticação de dois fatores (TOTP, tokens hardware)
- Opções de integração com OAuth e SAML
- Implementação de controle de acesso baseado em funções (RBAC)
Configuração de VPN Site-a-Site
- Topologias hub-and-spoke versus full mesh
- WireGuard site-a-site com keepalive persistente
- OpenVPN site-a-site com chaves compartilhadas e certificados
- Roteamento dinâmico sobre túneis VPN (BGP, OSPF)
- Padrões de failover e redundância
- Transversão de NAT e travessia de firewall
Recursos Avançados do WireGuard
- wg-easy e ferramentas de gerenciamento baseadas na web
- WireGuard com containers e Kubernetes
- Configuração "road warrior" do WireGuard para clientes em roaming
- Chaves pré-compartilhadas para segurança adicional
- WireGuard em ambientes de rede restrita
- Configurações multi-hop e em cascata
Recursos Avançados do OpenVPN
- Visão geral do OpenVPN Access Server
- Configuração específica para clientes e arquivos CCD
- Envio de configurações e rotas para os clientes
- Sistema Irwins e IPs flutuantes
- Configurações de bridging (ponte) e Ethernet sobre IP
- Compactação e ajuste de desempenho
- Plugins e scripts
Segurança de Rede e Integração com Firewall
- Regras de firewall para servidores VPN
- Integração com iptables/nftables
- Políticas de filtragem de tráfego e controle de acesso
- Implementação de kill switch para clientes
- Deteção de intrusão no tráfego VPN
- Proteção contra DDoS para endpoints VPN
Monitoramento e Registro de Eventos (Logging)
- Monitoramento de status do WireGuard e dos peers
- Análise de status e logs do OpenVPN
- Acompanhamento de conexões e atividade do usuário
- Integração com Prometheus/Grafana para métricas VPN
- Configuração de alertas para anomalias de conexão
- Integração com SIEM para monitoramento de segurança
Escalabilidade e Alta Disponibilidade
- Balanço de carga de conexões VPN
- Configurações de HA ativo-passivo e ativo-ativo
- Persistência de sessão e tratamento de reconexão
- Servidores VPN distribuídos geograficamente
- Planejamento de capacidade e testes de desempenho
- Estratégias de recuperação de desastres
Ferramentas de Gerenciamento e Automação
- Provisionamento e desprovisionamento automatizados de usuários
- Gestão de configuração (Ansible, Puppet, Chef)
- Soluções de gerenciamento baseadas em API
- Portais de autoatendimento para gestão de certificados
- Automação de implantação baseada em políticas
Solucionar Problemas e Manutenção
- Problemas comuns do WireGuard e soluções
- Metodologia de solução de problemas do OpenVPN
- Depuração de conexões e captura de pacotes
- Identificação de gargalos de desempenho
- Ciclo de vida de gerenciamento de certificados e chaves
- Procedimentos de atualização e compatibilidade com versões anteriores
Migração de VPNs Comerciais
- Avaliação de candidatos para substituição de VPNs comerciais
- Planejamento da migração e cutover (troca) por fases
- Treinamento de usuários e documentação
- Operação híbrida durante a transição
- Estratégias de rollback
- Lição aprendidas e melhores práticas
Resumo e Lista de Verificação para Implantação
- Lista de verificação para implantação em produção
- Melhores práticas de endurecimento de segurança (hardening)
- Requisitos de documentação
- Considerações de manutenção contínua
Requisitos
- Compreensão de redes TCP/IP e subnetting
- Experiência com administração de sistemas Linux
- Conhecimento sobre conceitos de PKI e certificados
- Conhecimento prévio sobre conceitos de firewall e roteamento
- Compreensão básica de criptografia e princípios criptográficos
Público-Alvo
- Engenheiros de Segurança de Redes
- Administradores de Sistemas que gerenciam acesso remoto
- Engenheiros DevOps construindo infraestrutura segura
- Administradores de TI responsáveis pela conectividade da força de trabalho
21 Horas
Testemunhos de Clientes (1)
comunicação, conhecimento adquirido com a experiência, resolução de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Máquina Traduzida