Programa do Curso
Fundamentos da Confiança Zero
- Evolução da segurança perimetral para a Confiança Zero
- Princípios fundamentais da Confiança Zero: nunca confiar, sempre verificar, privilégio mínimo
- Framework NIST SP 800-207 para Arquitetura de Confiança Zero
- Confiança Zero versus modelos tradicionais de segurança de rede
- Ecossistema de código aberto para implementação de Confiança Zero
Componentes da Arquitetura de Confiança Zero
- A identidade como a nova periferia
- Confiança do dispositivo e validação da postura
- Segmentação de rede e microsegmentação
- Proteção de cargas de trabalho de aplicações
- Classificação e proteção de dados
- Pontos de aplicação de políticas e pontos de decisão de políticas
Base de Identidade para Confiança Zero
- Provedores de identidade: Keycloak, Authentik, Dex
- Integração com OAuth 2.0, OIDC e SAML
- Implementação de autenticação multifator
- Autenticação baseada em risco e autenticação em etapas (step-up auth)
- Gestão do ciclo de vida da identidade
- Verificação e comprovação de identidade
Confiança do Dispositivo e Postura
- Inscrição e atestado do dispositivo
- Verificação de conformidade do dispositivo com ferramentas como Kolide, OSQuery
- Integração de deteção e resposta em endpoint
- Autenticação de dispositivos baseada em certificados
- Integração MDM para dados de postura
- Avaliação contínua da confiança do dispositivo
Confiança Zero ao Nível da Rede
- Conceitos de Perímetro Definido por Software (SDP)
- Implementações de SDP de código aberto
- Microsegmentação com OVN, Cilium, Calico
- Arquitetura de Acesso de Confiança Zero (ZTNA)
- Substituição de VPN por acesso de confiança zero
- Políticas de rede como código
Proxies Conscientes da Identidade e Portas de Acesso
- Pomerium: arquitetura de proxy consciente da identidade
- vouch-proxy para integração com nginx/Apache
- Implementação e configuração do OAuth2 Proxy
- Traefik com autenticação direta (forward authentication)
- Kong Gateway com plugins OIDC
- Configuração e aplicação de políticas de acesso
Service Mesh para Confiança Zero
- Service mesh como tecido de confiança zero
- Configuração de confiança zero do Istio
- Padrões de implementação segura do Linkerd
- mTLS em todos os lugares: autenticação serviço-serviço
- SPIFFE/SPIRE para identidade de cargas de trabalho
- Políticas de autorização no service mesh
- Domínios de confiança do service mesh em multicloud/multicluster
PKI e Gestão de Certificados
- Autenticação baseada em certificados na confiança zero
- Smallstep CA para identidades de cargas de trabalho
- Motor PKI do HashiCorp Vault
- Rotação automática e automação do ciclo de vida dos certificados
- CA privada para estabelecimento de confiança interna
- Transparência de certificados e monitorização
Gestão de Segredos
- HashiCorp Vault para gestão de segredos
- Sealed Secrets para Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Segredos dinâmicos e rotação automática
- Padrões de injeção de segredos para aplicações
Políticas como Código e Autorização
- Fundamentos do Open Policy Agent (OPA)
- Noções básicas da linguagem de políticas Rego
- OPA com controlo de admissão do Kubernetes
- OPA com Envoy para autorização de serviços
- OPA com gateways de API
- Testes e validação de políticas
- Integração do Apache APISIX com OPA
Segurança de API na Confiança Zero
- Padrões de segurança de gateways de API
- Kong open source com plugins de segurança
- Limitação de taxa e proteção contra DDoS
- Autenticação e autorização de API
- Considerações de segurança para GraphQL
- Descoberta de APIs e deteção de APIs fantasma
Proteção de Dados e DLP
- Frameworks de classificação de dados
- Ferramentas DLP de código aberto e integração
- Encriptação em trânsito e em repouso
- Estratégias de tokenização e mascaramento
- Políticas de prevenção de perda de dados
- Gestão de dados soberanos na confiança zero
Autenticação e Autorização Contínuas
- Gestão de sessões em ambientes de confiança zero
- Mecanismos de autenticação contínua
- Decisões de acesso baseadas no contexto
- Pontuação de risco e autorização dinâmica
- Gatilhos de autenticação em etapas (step-up authentication)
- Aplicação de políticas em tempo real
Monitorização e Observabilidade na Confiança Zero
- Recolha de telemetria de segurança
- Integração SIEM com ferramentas de código aberto
- Análise de comportamento de utilizadores e entidades (UEBA)
- Log de auditoria e relatórios de conformidade
- Deteção de anomalias com aprendizagem automática
- Dashboards de segurança e alerta
Confiança Zero para Cargas de Trabalho Nativas na Cloud
- Segurança de contentores no contexto de confiança zero
- Gestão de identidades efémeras de cargas de trabalho
- Controladores de admissão para aplicação de confiança zero
- Segurança em runtime com Falco e Tetragon
- Políticas de rede para segmentação de contentores
- Padrões de infraestrutura imutável
Implementação do Roteiro de Confiança Zero
- Avaliação de maturidade e análise de lacunas
- Abordagem de implementação por fases
- Desenho e execução de projetos piloto
- Gestão de mudanças e adoção pelos utilizadores
- Medição das métricas de sucesso da confiança zero
- Desafios e armadilhas a evitar
Implantação em Produção e Operações
- Padrões de desenho de alta disponibilidade
- Recuperação de desastres para infraestrutura de confiança zero
- Estratégias de otimização de desempenho
- Resolução de problemas de autenticação e autorização
- Atualização e aplicação de patches nos componentes de confiança zero
- Documentação e criação de manuais de operação
Futuro da Confiança Zero e do Código Aberto
- Padrões e protocolos emergentes
- Considerações de confiança zero pós-quântica
- IA/ML nas decisões de confiança zero
- Arquiteturas federadas de confiança zero
- Recursos da comunidade e desenvolvimento contínuo
- Resumo e próximos passos
Requisitos
- Compreensão sólida dos conceitos e princípios de segurança de redes
- Experiência com sistemas de gestão de identidade e acesso
- Conhecimento dos fundamentos de PKI, certificados e criptografia
- Familiaridade com arquiteturas de microsserviços e contentores
- Experiência na implementação e gestão de software de código aberto
Público-Alvo
- Arquitetos e Engenheiros de Segurança
- Arquitetos de Infraestrutura que desenham posturas de segurança modernas
- Engenheiros DevSecOps que implementam pipelines de segurança
- Administradores de Rede que transitam para modelos de confiança zero
Testemunhos de Clientes (2)
Eu encontrei coisas novas.
Cristian
Curso - OpenStack Security
Máquina Traduzida
comunicação, conhecimento adquirido com a experiência, resolução de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Máquina Traduzida