Entrar em Contato

Programa do Curso

Fundamentos do Zero Trust

  • Evolução da segurança perimetral para o Zero Trust
  • Princípios fundamentais do Zero Trust: nunca confie, sempre verifique, privilégio mínimo
  • Estrutura de Arquitetura Zero Trust NIST SP 800-207
  • Zero Trust vs modelos tradicionais de segurança de rede
  • Ecossistema de código aberto para implementação do Zero Trust

Componentes da Arquitetura Zero Trust

  • A identidade como a nova perímetral
  • Confiança do dispositivo e validação da postura
  • Segmentação de rede e microsegmentação
  • Proteção de carga de trabalho de aplicações
  • Classificação e proteção de dados
  • Pontos de aplicação de política (PEP) e pontos de decisão de política (PDP)

Fundação de Identidade para Zero Trust

  • Fornecedores de identidade: Keycloak, Authentik, Dex
  • Integração OAuth 2.0, OIDC e SAML
  • Implementação de autenticação multifator (MFA)
  • Autenticação baseada em risco e autenticação ascendente (step-up auth)
  • Gestão do ciclo de vida da identidade
  • Verificação e comprovação de identidade

Confiança e Postura do Dispositivo

  • Registro de dispositivo e atestação
  • Verificação de conformidade do dispositivo com ferramentas como Kolide, OSQuery
  • Integração de detecção e resposta em endpoints (EDR)
  • Autenticação de dispositivo baseada em certificados
  • Integração MDM para dados de postura
  • Avaliação contínua da confiança do dispositivo

Zero Trust a Nível de Rede

  • Conceitos de perímetro definido por software (SDP)
  • Implementações SDP de código aberto
  • Microsegmentação com OVN, Cilium, Calico
  • Arquitetura de Acesso Zero Trust à Rede (ZTNA)
  • Troca da VPN por acesso zero trust
  • Políticas de rede como código

Proxies Conscientes da Identidade e Portais de Acesso

  • Pomerium: arquitetura de proxy consciente da identidade
  • vouch-proxy para integração com nginx/Apache
  • Implantação e configuração do OAuth2 Proxy
  • Traefik com autenticação direta (forward authentication)
  • Kong Gateway com plugins OIDC
  • Configuração e aplicação de políticas de acesso

Malha de Serviços (Service Mesh) para Zero Trust

  • Service mesh como tecido de confiança zero
  • Configuração zero trust do Istio
  • Padrões de implantação segura do Linkerd
  • mTLS em todos os pontos: autenticação entre serviços
  • SPIFFE/SPIRE para identidade de carga de trabalho
  • Políticas de autorização na malha de serviços
  • Dominios de confiança de service mesh multi-cluster

Gestão de PKI e Certificados

  • Autenticação baseada em certificados no zero trust
  • Smallstep CA para identidades de carga de trabalho
  • Motor PKI do HashiCorp Vault
  • Rotação e automatização do ciclo de vida dos certificados
  • CA privada para estabelecimento de confiança interna
  • Transparência de certificados e monitorização

Gestão de Segredos

  • HashiCorp Vault para gestão de segredos
  • Sealed Secrets para Kubernetes
  • Operador de Segredos Externos (External Secrets Operator)
  • SOPS: Secrets OPerationS
  • Segredos dinâmicos e rotação automática
  • Padrões de injeção de segredos para aplicações

Política como Código e Autorização

  • Fundamentos do Open Policy Agent (OPA)
  • Noções básicas da linguagem de política Rego
  • OPA com controle de admissão no Kubernetes
  • OPA com Envoy para autorização de serviço
  • OPA com gateways de API
  • Teste e validação de políticas
  • Integração do Apache APISIX com OPA

Segurança de APIs no Zero Trust

  • Padrões de segurança de gateways de API
  • Kong código aberto com plugins de segurança
  • Limitação de taxa e proteção contra DDoS
  • Autenticação e autorização de API
  • Considerações de segurança em GraphQL
  • Descoberta de APIs e detecção de APIs ocultas (shadow APIs)

Proteção de Dados e DLP

  • Modelos de classificação de dados
  • Ferramentas DLP de código aberto e integração
  • Criptografia em trânsito e em repouso
  • Estratégias de tokenização e mascaramento
  • Políticas de prevenção de perda de dados (DLP)
  • Gestão de dados soberanos no zero trust

Autenticação e Autorização Contínuas

  • Gestão de sessões em ambientes zero trust
  • Mecanismos de autenticação contínua
  • Decisões de acesso conscientes do contexto
  • Pontuação de risco e autorização dinâmica
  • Acionadores para autenticação ascendente (step-up)
  • Aplicação de políticas em tempo real

Monitorização e Observabilidade no Zero Trust

  • Coleta de telemetria de segurança
  • Integração SIEM com ferramentas de código aberto
  • Análise comportamental de usuários e entidades (UEBA)
  • Registros de auditoria e relatórios de conformidade
  • Detecção de anomalias com aprendizado de máquina
  • Painéis de segurança e alertas

Zero Trust para Cargas de Trabalho Nativas na Nuvem

  • Segurança de contêineres no contexto zero trust
  • Gestão de identidades efêmeras de carga de trabalho
  • Controladores de admissão para aplicação do zero trust
  • Segurança em runtime com Falco e Tetragon
  • Políticas de rede para segmentação de contêineres
  • Padrões de infraestrutura imutável

Roteiro para Implementação do Zero Trust

  • Avaliação de maturidade e análise de lacunas
  • Abordagem de implementação por fases
  • Projeto e execução de projeto piloto
  • Gestão de mudanças e adoção pelo usuário
  • Métrica de sucesso do zero trust
  • Desafios e armadilhas a evitar

Implantação em Produção e Operações

  • Padrões de design de alta disponibilidade
  • Recuperação de desastres para infraestrutura zero trust
  • Estratégias de otimização de desempenho
  • Solução de problemas de autenticação e autorização
  • Atualização e aplicação de patches em componentes zero trust
  • Criação de documentação e livros de corridas (runbooks)

Futuro do Zero Trust e do Código Aberto

  • Novos padrões e protocolos emergentes
  • Considerações para zero trust resistente à computação quântica
  • IA/ML nas decisões de zero trust
  • Arquiteturas federadas de zero trust
  • Recursos da comunidade e desenvolvimento contínuo
  • Resumo e próximos passos

Requisitos

  • Forte compreensão dos conceitos e princípios de segurança de rede
  • Experiência com sistemas de gestão de identidade e acesso (IAM)
  • Conhecimento fundamental de PKI, certificados e criptografia
  • Familiaridade com arquiteturas de microsserviços e contêineres
  • Experiência na implantação e gestão de software de código aberto

Público-Alvo

  • Arquitetos e Engenheiros de Segurança
  • Arquitetos de Infraestrutura que desenham posture de segurança moderna
  • Engenheiros DevSecOps implementando pipelines de segurança
  • Administradores de Rede transicionando para modelos zero trust
 35 Horas

Número de participantes


Preço por participante

Próximas Formações Provisórias

Categorias Relacionadas