Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Fundamentos do Zero Trust
- Evolução da segurança perimetral para o Zero Trust
- Princípios fundamentais do Zero Trust: nunca confie, sempre verifique, privilégio mínimo
- Estrutura de Arquitetura Zero Trust NIST SP 800-207
- Zero Trust vs modelos tradicionais de segurança de rede
- Ecossistema de código aberto para implementação do Zero Trust
Componentes da Arquitetura Zero Trust
- A identidade como a nova perímetral
- Confiança do dispositivo e validação da postura
- Segmentação de rede e microsegmentação
- Proteção de carga de trabalho de aplicações
- Classificação e proteção de dados
- Pontos de aplicação de política (PEP) e pontos de decisão de política (PDP)
Fundação de Identidade para Zero Trust
- Fornecedores de identidade: Keycloak, Authentik, Dex
- Integração OAuth 2.0, OIDC e SAML
- Implementação de autenticação multifator (MFA)
- Autenticação baseada em risco e autenticação ascendente (step-up auth)
- Gestão do ciclo de vida da identidade
- Verificação e comprovação de identidade
Confiança e Postura do Dispositivo
- Registro de dispositivo e atestação
- Verificação de conformidade do dispositivo com ferramentas como Kolide, OSQuery
- Integração de detecção e resposta em endpoints (EDR)
- Autenticação de dispositivo baseada em certificados
- Integração MDM para dados de postura
- Avaliação contínua da confiança do dispositivo
Zero Trust a Nível de Rede
- Conceitos de perímetro definido por software (SDP)
- Implementações SDP de código aberto
- Microsegmentação com OVN, Cilium, Calico
- Arquitetura de Acesso Zero Trust à Rede (ZTNA)
- Troca da VPN por acesso zero trust
- Políticas de rede como código
Proxies Conscientes da Identidade e Portais de Acesso
- Pomerium: arquitetura de proxy consciente da identidade
- vouch-proxy para integração com nginx/Apache
- Implantação e configuração do OAuth2 Proxy
- Traefik com autenticação direta (forward authentication)
- Kong Gateway com plugins OIDC
- Configuração e aplicação de políticas de acesso
Malha de Serviços (Service Mesh) para Zero Trust
- Service mesh como tecido de confiança zero
- Configuração zero trust do Istio
- Padrões de implantação segura do Linkerd
- mTLS em todos os pontos: autenticação entre serviços
- SPIFFE/SPIRE para identidade de carga de trabalho
- Políticas de autorização na malha de serviços
- Dominios de confiança de service mesh multi-cluster
Gestão de PKI e Certificados
- Autenticação baseada em certificados no zero trust
- Smallstep CA para identidades de carga de trabalho
- Motor PKI do HashiCorp Vault
- Rotação e automatização do ciclo de vida dos certificados
- CA privada para estabelecimento de confiança interna
- Transparência de certificados e monitorização
Gestão de Segredos
- HashiCorp Vault para gestão de segredos
- Sealed Secrets para Kubernetes
- Operador de Segredos Externos (External Secrets Operator)
- SOPS: Secrets OPerationS
- Segredos dinâmicos e rotação automática
- Padrões de injeção de segredos para aplicações
Política como Código e Autorização
- Fundamentos do Open Policy Agent (OPA)
- Noções básicas da linguagem de política Rego
- OPA com controle de admissão no Kubernetes
- OPA com Envoy para autorização de serviço
- OPA com gateways de API
- Teste e validação de políticas
- Integração do Apache APISIX com OPA
Segurança de APIs no Zero Trust
- Padrões de segurança de gateways de API
- Kong código aberto com plugins de segurança
- Limitação de taxa e proteção contra DDoS
- Autenticação e autorização de API
- Considerações de segurança em GraphQL
- Descoberta de APIs e detecção de APIs ocultas (shadow APIs)
Proteção de Dados e DLP
- Modelos de classificação de dados
- Ferramentas DLP de código aberto e integração
- Criptografia em trânsito e em repouso
- Estratégias de tokenização e mascaramento
- Políticas de prevenção de perda de dados (DLP)
- Gestão de dados soberanos no zero trust
Autenticação e Autorização Contínuas
- Gestão de sessões em ambientes zero trust
- Mecanismos de autenticação contínua
- Decisões de acesso conscientes do contexto
- Pontuação de risco e autorização dinâmica
- Acionadores para autenticação ascendente (step-up)
- Aplicação de políticas em tempo real
Monitorização e Observabilidade no Zero Trust
- Coleta de telemetria de segurança
- Integração SIEM com ferramentas de código aberto
- Análise comportamental de usuários e entidades (UEBA)
- Registros de auditoria e relatórios de conformidade
- Detecção de anomalias com aprendizado de máquina
- Painéis de segurança e alertas
Zero Trust para Cargas de Trabalho Nativas na Nuvem
- Segurança de contêineres no contexto zero trust
- Gestão de identidades efêmeras de carga de trabalho
- Controladores de admissão para aplicação do zero trust
- Segurança em runtime com Falco e Tetragon
- Políticas de rede para segmentação de contêineres
- Padrões de infraestrutura imutável
Roteiro para Implementação do Zero Trust
- Avaliação de maturidade e análise de lacunas
- Abordagem de implementação por fases
- Projeto e execução de projeto piloto
- Gestão de mudanças e adoção pelo usuário
- Métrica de sucesso do zero trust
- Desafios e armadilhas a evitar
Implantação em Produção e Operações
- Padrões de design de alta disponibilidade
- Recuperação de desastres para infraestrutura zero trust
- Estratégias de otimização de desempenho
- Solução de problemas de autenticação e autorização
- Atualização e aplicação de patches em componentes zero trust
- Criação de documentação e livros de corridas (runbooks)
Futuro do Zero Trust e do Código Aberto
- Novos padrões e protocolos emergentes
- Considerações para zero trust resistente à computação quântica
- IA/ML nas decisões de zero trust
- Arquiteturas federadas de zero trust
- Recursos da comunidade e desenvolvimento contínuo
- Resumo e próximos passos
Requisitos
- Forte compreensão dos conceitos e princípios de segurança de rede
- Experiência com sistemas de gestão de identidade e acesso (IAM)
- Conhecimento fundamental de PKI, certificados e criptografia
- Familiaridade com arquiteturas de microsserviços e contêineres
- Experiência na implantação e gestão de software de código aberto
Público-Alvo
- Arquitetos e Engenheiros de Segurança
- Arquitetos de Infraestrutura que desenham posture de segurança moderna
- Engenheiros DevSecOps implementando pipelines de segurança
- Administradores de Rede transicionando para modelos zero trust
35 Horas