Entrar em Contato

Programa do Curso

Fundamentos da Confiança Zero

  • Evolução da segurança perimetral para a Confiança Zero
  • Princípios fundamentais da Confiança Zero: nunca confiar, sempre verificar, privilégio mínimo
  • Framework NIST SP 800-207 para Arquitetura de Confiança Zero
  • Confiança Zero versus modelos tradicionais de segurança de rede
  • Ecossistema de código aberto para implementação de Confiança Zero

Componentes da Arquitetura de Confiança Zero

  • A identidade como a nova periferia
  • Confiança do dispositivo e validação da postura
  • Segmentação de rede e microsegmentação
  • Proteção de cargas de trabalho de aplicações
  • Classificação e proteção de dados
  • Pontos de aplicação de políticas e pontos de decisão de políticas

Base de Identidade para Confiança Zero

  • Provedores de identidade: Keycloak, Authentik, Dex
  • Integração com OAuth 2.0, OIDC e SAML
  • Implementação de autenticação multifator
  • Autenticação baseada em risco e autenticação em etapas (step-up auth)
  • Gestão do ciclo de vida da identidade
  • Verificação e comprovação de identidade

Confiança do Dispositivo e Postura

  • Inscrição e atestado do dispositivo
  • Verificação de conformidade do dispositivo com ferramentas como Kolide, OSQuery
  • Integração de deteção e resposta em endpoint
  • Autenticação de dispositivos baseada em certificados
  • Integração MDM para dados de postura
  • Avaliação contínua da confiança do dispositivo

Confiança Zero ao Nível da Rede

  • Conceitos de Perímetro Definido por Software (SDP)
  • Implementações de SDP de código aberto
  • Microsegmentação com OVN, Cilium, Calico
  • Arquitetura de Acesso de Confiança Zero (ZTNA)
  • Substituição de VPN por acesso de confiança zero
  • Políticas de rede como código

Proxies Conscientes da Identidade e Portas de Acesso

  • Pomerium: arquitetura de proxy consciente da identidade
  • vouch-proxy para integração com nginx/Apache
  • Implementação e configuração do OAuth2 Proxy
  • Traefik com autenticação direta (forward authentication)
  • Kong Gateway com plugins OIDC
  • Configuração e aplicação de políticas de acesso

Service Mesh para Confiança Zero

  • Service mesh como tecido de confiança zero
  • Configuração de confiança zero do Istio
  • Padrões de implementação segura do Linkerd
  • mTLS em todos os lugares: autenticação serviço-serviço
  • SPIFFE/SPIRE para identidade de cargas de trabalho
  • Políticas de autorização no service mesh
  • Domínios de confiança do service mesh em multicloud/multicluster

PKI e Gestão de Certificados

  • Autenticação baseada em certificados na confiança zero
  • Smallstep CA para identidades de cargas de trabalho
  • Motor PKI do HashiCorp Vault
  • Rotação automática e automação do ciclo de vida dos certificados
  • CA privada para estabelecimento de confiança interna
  • Transparência de certificados e monitorização

Gestão de Segredos

  • HashiCorp Vault para gestão de segredos
  • Sealed Secrets para Kubernetes
  • External Secrets Operator
  • SOPS: Secrets OPerationS
  • Segredos dinâmicos e rotação automática
  • Padrões de injeção de segredos para aplicações

Políticas como Código e Autorização

  • Fundamentos do Open Policy Agent (OPA)
  • Noções básicas da linguagem de políticas Rego
  • OPA com controlo de admissão do Kubernetes
  • OPA com Envoy para autorização de serviços
  • OPA com gateways de API
  • Testes e validação de políticas
  • Integração do Apache APISIX com OPA

Segurança de API na Confiança Zero

  • Padrões de segurança de gateways de API
  • Kong open source com plugins de segurança
  • Limitação de taxa e proteção contra DDoS
  • Autenticação e autorização de API
  • Considerações de segurança para GraphQL
  • Descoberta de APIs e deteção de APIs fantasma

Proteção de Dados e DLP

  • Frameworks de classificação de dados
  • Ferramentas DLP de código aberto e integração
  • Encriptação em trânsito e em repouso
  • Estratégias de tokenização e mascaramento
  • Políticas de prevenção de perda de dados
  • Gestão de dados soberanos na confiança zero

Autenticação e Autorização Contínuas

  • Gestão de sessões em ambientes de confiança zero
  • Mecanismos de autenticação contínua
  • Decisões de acesso baseadas no contexto
  • Pontuação de risco e autorização dinâmica
  • Gatilhos de autenticação em etapas (step-up authentication)
  • Aplicação de políticas em tempo real

Monitorização e Observabilidade na Confiança Zero

  • Recolha de telemetria de segurança
  • Integração SIEM com ferramentas de código aberto
  • Análise de comportamento de utilizadores e entidades (UEBA)
  • Log de auditoria e relatórios de conformidade
  • Deteção de anomalias com aprendizagem automática
  • Dashboards de segurança e alerta

Confiança Zero para Cargas de Trabalho Nativas na Cloud

  • Segurança de contentores no contexto de confiança zero
  • Gestão de identidades efémeras de cargas de trabalho
  • Controladores de admissão para aplicação de confiança zero
  • Segurança em runtime com Falco e Tetragon
  • Políticas de rede para segmentação de contentores
  • Padrões de infraestrutura imutável

Implementação do Roteiro de Confiança Zero

  • Avaliação de maturidade e análise de lacunas
  • Abordagem de implementação por fases
  • Desenho e execução de projetos piloto
  • Gestão de mudanças e adoção pelos utilizadores
  • Medição das métricas de sucesso da confiança zero
  • Desafios e armadilhas a evitar

Implantação em Produção e Operações

  • Padrões de desenho de alta disponibilidade
  • Recuperação de desastres para infraestrutura de confiança zero
  • Estratégias de otimização de desempenho
  • Resolução de problemas de autenticação e autorização
  • Atualização e aplicação de patches nos componentes de confiança zero
  • Documentação e criação de manuais de operação

Futuro da Confiança Zero e do Código Aberto

  • Padrões e protocolos emergentes
  • Considerações de confiança zero pós-quântica
  • IA/ML nas decisões de confiança zero
  • Arquiteturas federadas de confiança zero
  • Recursos da comunidade e desenvolvimento contínuo
  • Resumo e próximos passos

Requisitos

  • Compreensão sólida dos conceitos e princípios de segurança de redes
  • Experiência com sistemas de gestão de identidade e acesso
  • Conhecimento dos fundamentos de PKI, certificados e criptografia
  • Familiaridade com arquiteturas de microsserviços e contentores
  • Experiência na implementação e gestão de software de código aberto

Público-Alvo

  • Arquitetos e Engenheiros de Segurança
  • Arquitetos de Infraestrutura que desenham posturas de segurança modernas
  • Engenheiros DevSecOps que implementam pipelines de segurança
  • Administradores de Rede que transitam para modelos de confiança zero
 35 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas