Programa do Curso

Gerenciamento de Segurança e Risco

  • Fundamentos da confidencialidade, integridade e disponibilidade (CIA)
  • Governança de segurança, políticas e frameworks (ISO 27001, NIST CSF)
  • Análise de risco, avaliação e mitigação
  • Análise de impacto nos negócios, conscientização em segurança e treinamento
  • Questões legais, regulatórias, de conformidade e privacidade (GDPR, HIPAA, leis locais)

Segurança de Ativos

  • Classificação, propriedade e proteção da informação
  • Gerenciamento de dados (retenção, exclusão, backup, transferência)
  • Uso seguro de ativos e controle de mídia

Engenharia de Segurança

  • Princípios de design de sistemas e arquiteturas seguras
  • Criptografia: simétrica, assimétrica, hashing, PKI, gerenciamento de chaves
  • Considerações de segurança física e módulos de segurança hardware (HSMs)
  • Virtualização segura, padrões de segurança nativos em nuvem e uso seguro de APIs

Segurança em Comunicações e Redes

  • Modelos de rede, protocolos e comunicações seguras (TLS, VPN, IPSec)
  • Defesas perimetrais, segmentação, firewalls, IDS/IPS
  • Segurança sem fio, acesso remoto e arquiteturas de rede baseadas em zero trust
  • Design seguro de arquiteturas de rede em ambientes de nuvem e híbridos

Gestão de Identidade e Acesso (IAM)

  • Controle de acesso: identificação, autenticação, autorização e responsabilidade
  • Provedores de identidade, federação, SSO e federação de acesso em nuvem
  • Gestão de acesso privilegiado (PAM) e controle de acesso baseado em funções (RBAC)
  • Ciclo de vida das identidades: provisionamento, desprovisionamento e revisão de direitos

Avaliação e Teste de Segurança

  • Testes de controles de segurança: SAST, DAST, testes de penetração, varreduras de vulnerabilidades
  • Estratégias de auditoria e quadros de revisão
  • Gestão de logs, monitoramento e avaliação contínua
  • Equipes vermelhas, equipes azuis e técnicas de simulação adversária

Operações de Segurança

  • Planejamento, tratamento e forense de respostas a incidentes
  • Design do centro de operações de segurança (SOC), monitoramento e integração de inteligência de ameaças
  • Patching, gestão de vulnerabilidades e gerenciamento de configurações
  • Continuidade dos negócios, recuperação de desastres e planejamento de resiliência

Segurança no Desenvolvimento de Software

  • Ciclo de vida seguro de desenvolvimento de software (SDLC) e práticas devsecops
  • Vulnerabilidades comuns (além do OWASP Top 10) e padrões de mitigação
  • Revisão de código, análise estática/dinâmica e frameworks seguros
  • Riscos na cadeia de suprimentos, gerenciamento de dependências e proteção em tempo de execução

Estratégia para a Prova, Prática e Finalização

  • Formato da prova CISSP, estratégia de perguntas e gerenciamento do tempo
  • Provas práticas e quizzes específicos por domínio
  • Análise de lacunas e planos de estudo pessoais
  • Recursos recomendados, comunidades e caminhos de aprendizado contínuo

Síntese e Próximos Passos

Requisitos

  • Pelo menos 5 anos de experiência profissional remunerada acumulada em dois ou mais domínios do (ISC)² CISSP ou experiência equivalente
  • Conhecimento básico dos conceitos de segurança da informação, redes e sistemas de software
  • Familiaridade com gestão de riscos, criptografia e operações de TI

Público-Alvo

  • Profissionais de segurança da informação que se preparam para a prova CISSP
  • Arquitetos, gerentes e consultores de segurança
  • Líderes de TI, auditores e profissionais de governança
 35 Horas

Declaração de Clientes (7)

Próximas Formações Provisórias

Categorias Relacionadas