Programa do Curso
Introdução
- Panorâmica do panorama da cibersegurança
- Importância da cibersegurança na era digital
- Papel dos analistas na cibersegurança
Fundamentos da cibersegurança
- Compreensão das ciberameaças: Malware, phishing, ransomware, etc.
- Princípios básicos de cibersegurança: Tríade CIA (Confidencialidade, Integridade, Disponibilidade)
- Vectores de ataque comuns
Estruturas e normas de cibersegurança
- Panorâmica do quadro de cibersegurança do NIST
- ISO/IEC 27001, GDPR, e outras normas relevantes
- Melhores práticas de cibersegurança
Network Security Noções básicas
- Compreender a arquitetura da rede
- Conceitos-chave: Firewalls, VPNs, sistemas de deteção de intrusão (IDS), sistemas de prevenção de intrusão (IPS)
- Protocolos de segurança de rede
Ameaças a Network Security
- Ataques baseados em rede: DDoS, Man-in-the-Middle (MitM), etc.
- Exploração das vulnerabilidades da rede
Proteção da rede
- Implementação de firewalls e VPNs
- Segmentação da rede e arquitetura de confiança zero
- Melhores práticas para a segurança da rede
Compreender a segurança dos dados
- Tipos de dados: Estruturados vs. não estruturados
- Classificação e governação de dados
- Estratégias de proteção de dados
Introdução à encriptação
- Noções básicas de encriptação: Simétrica vs. Assimétrica
- SSL/TLS e infraestrutura de chave pública (PKI)
- Melhores práticas de encriptação de dados
Proteção de dados sensíveis
- Estratégias de prevenção de perda de dados (DLP)
- Encriptação de dados em repouso e em trânsito
- Implementação de medidas de controlo de acesso
Introdução à resposta a incidentes
- O ciclo de vida da resposta a incidentes
- Criação de uma equipa de resposta a incidentes
- Planos e manuais de resposta a incidentes
Inteligência e análise de ameaças
- Recolha e análise de informações sobre ameaças
- Ferramentas e técnicas para análise de ameaças
- Utilização de sistemas SIEM (Informações e eventos de segurança Management)
Deteção e resposta a incidentes
- Identificação e resposta a incidentes de segurança
- Análise forense e recolha de provas
- Comunicação e documentação de incidentes
Compreender as ciberameaças emergentes
- As últimas tendências em matéria de ciberameaças (por exemplo, ataques orientados para a IA, vulnerabilidades da IoT)
- Compreender as ameaças persistentes avançadas (APT)
- Preparação para futuros desafios de cibersegurança
Hacking ético e testes de penetração
- Noções básicas de hacking ético
- Metodologias de testes de penetração
- Realização de avaliações de vulnerabilidade
Resumo e próximos passos
Requisitos
- Conhecimentos básicos de conceitos informáticos e de redes
- Familiaridade com sistemas operativos e ferramentas básicas de linha de comandos
Público-alvo
- Analistas
- Profissionais de TI
Declaração de Clientes (4)
Aprendi muito e adquiri conhecimentos que posso utilizar no meu trabalho!
Artur - Akademia Lomzynska
Curso - Active Directory for Admins
Máquina Traduzida
Informações gerais sobre o curso
Paulo Gouveia - EID
Curso - C/C++ Secure Coding
Máquina Traduzida
Nothing it was perfect.
Zola Madolo - Vodacom
Curso - Android Security
I genuinely enjoyed the great information and content.