Programa do Curso
Gerenciamento de Segurança e Risco
- Fundamentos da confidencialidade, integridade e disponibilidade (CIA)
- Governança de segurança, políticas e frameworks (ISO 27001, NIST CSF)
- Análise de risco, avaliação e mitigação
- Análise de impacto nos negócios, conscientização em segurança e treinamento
- Questões legais, regulatórias, de conformidade e privacidade (GDPR, HIPAA, leis locais)
Segurança de Ativos
- Classificação, propriedade e proteção da informação
- Gerenciamento de dados (retenção, exclusão, backup, transferência)
- Uso seguro de ativos e controle de mídia
Engenharia de Segurança
- Princípios de design de sistemas e arquiteturas seguras
- Criptografia: simétrica, assimétrica, hashing, PKI, gerenciamento de chaves
- Considerações de segurança física e módulos de segurança hardware (HSMs)
- Virtualização segura, padrões de segurança nativos em nuvem e uso seguro de APIs
Segurança em Comunicações e Redes
- Modelos de rede, protocolos e comunicações seguras (TLS, VPN, IPSec)
- Defesas perimetrais, segmentação, firewalls, IDS/IPS
- Segurança sem fio, acesso remoto e arquiteturas de rede baseadas em zero trust
- Design seguro de arquiteturas de rede em ambientes de nuvem e híbridos
Gestão de Identidade e Acesso (IAM)
- Controle de acesso: identificação, autenticação, autorização e responsabilidade
- Provedores de identidade, federação, SSO e federação de acesso em nuvem
- Gestão de acesso privilegiado (PAM) e controle de acesso baseado em funções (RBAC)
- Ciclo de vida das identidades: provisionamento, desprovisionamento e revisão de direitos
Avaliação e Teste de Segurança
- Testes de controles de segurança: SAST, DAST, testes de penetração, varreduras de vulnerabilidades
- Estratégias de auditoria e quadros de revisão
- Gestão de logs, monitoramento e avaliação contínua
- Equipes vermelhas, equipes azuis e técnicas de simulação adversária
Operações de Segurança
- Planejamento, tratamento e forense de respostas a incidentes
- Design do centro de operações de segurança (SOC), monitoramento e integração de inteligência de ameaças
- Patching, gestão de vulnerabilidades e gerenciamento de configurações
- Continuidade dos negócios, recuperação de desastres e planejamento de resiliência
Segurança no Desenvolvimento de Software
- Ciclo de vida seguro de desenvolvimento de software (SDLC) e práticas devsecops
- Vulnerabilidades comuns (além do OWASP Top 10) e padrões de mitigação
- Revisão de código, análise estática/dinâmica e frameworks seguros
- Riscos na cadeia de suprimentos, gerenciamento de dependências e proteção em tempo de execução
Estratégia para a Prova, Prática e Finalização
- Formato da prova CISSP, estratégia de perguntas e gerenciamento do tempo
- Provas práticas e quizzes específicos por domínio
- Análise de lacunas e planos de estudo pessoais
- Recursos recomendados, comunidades e caminhos de aprendizado contínuo
Síntese e Próximos Passos
Requisitos
- Pelo menos 5 anos de experiência profissional remunerada acumulada em dois ou mais domínios do (ISC)² CISSP ou experiência equivalente
- Conhecimento básico dos conceitos de segurança da informação, redes e sistemas de software
- Familiaridade com gestão de riscos, criptografia e operações de TI
Público-Alvo
- Profissionais de segurança da informação que se preparam para a prova CISSP
- Arquitetos, gerentes e consultores de segurança
- Líderes de TI, auditores e profissionais de governança
Declaração de Clientes (7)
Ser acessível e levar-nos a interagir
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
o tema era interessante e tivemos a oportunidade de o discutir com diferentes perspectivas.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
competência do treinador
Evghenii - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Boa organização do material e inglês compreensível do instrutor.
Ion Temciuc - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Boa organização do material e inglês compreensível do instrutor.
Hanny - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Sua conhecimento, o modo como explica e sua gentileza
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Gostei da mistura de teoria e exemplos práticos de casos reais. Uma excelente visão geral de cada tópico, seguida pela apresentação das slides.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida