Programa do Curso
Gerenciamento de Segurança e Risco
- Fundamentos da confidencialidade, integridade e disponibilidade (CIA)
- Governança de segurança, políticas e frameworks (ISO 27001, NIST CSF)
- Análise, avaliação e mitigação de riscos
- Análise de impacto nos negócios, conscientização em segurança e treinamento
- Questões legais, regulamentações, conformidade e privacidade (GDPR, HIPAA, leis locais)
Segurança de Ativos
- Classificação, propriedade e proteção de informações
- Gestão de dados (retenção, exclusão, backup, transferência)
- Proteção de privacidade e gestão do ciclo de vida dos dados
- Uso seguro de ativos e controle de mídia
Engenharia de Segurança
- Princípios de design de sistemas e arquiteturas seguras
- Criptografia: simétrica, assimétrica, hashing, PKI, gerenciamento de chaves
- Considerações de segurança física e módulos de segurança de hardware (HSMs)
- Virtualização segura, padrões de segurança nativos em nuvem e uso seguro de APIs
Segurança de Comunicações e Redes
- Modelos de rede, protocolos e comunicações seguras (TLS, VPN, IPSec)
- Defesas perimetrais, segmentação, firewalls, IDS/IPS
- Segurança sem fio, acesso remoto e arquiteturas de rede zero confiança
- Design seguro de arquiteturas de rede em ambientes de nuvem e híbridos
Gestão de Identidade e Acesso (IAM)
- Controle de acesso: identificação, autenticação, autorização e responsabilização
- Fornecedores de identidade, federação, SSO e federação de acesso em nuvem
- Gestão de acesso privilegiado (PAM) e controle de acesso baseado em função (RBAC)
- Ciclo de vida das identidades: provisionamento, desprovisionamento e revisão de direitos
Avaliação e Teste de Segurança
- Testes de controles de segurança: SAST, DAST, testes de penetração, varredura de vulnerabilidades
- Estratégias de auditoria e frameworks de revisão
- Gestão de logs, monitoramento e avaliação contínua
- Técnicas de equipe vermelha, equipe azul e simulação de adversários
Operações de Segurança
- Planejamento, gerenciamento e forense de resposta a incidentes
- Design de centro de operações de segurança (SOC), monitoramento e integração de inteligência de ameaças
- Patching, gestão de vulnerabilidades e gestão de configurações
- Continuidade dos negócios, recuperação de desastres e planejamento de resiliência
Segurança no Desenvolvimento de Software
- Ciclo de vida de software seguro (SDLC) e práticas devsecops
- Vulnerabilidades comuns (além do OWASP Top 10) e padrões de mitigação
- Revisão de código, análise estática/dinâmica e frameworks seguros
- Riscos da cadeia de suprimentos, gestão de dependências e proteção em tempo de execução
Estratégia do Exame, Prática e Finalização
- Formato do exame CISSP, estratégia de perguntas e gerenciamento de tempo
- Exames de prática e quizzes específicos por domínio
- Análise de lacunas e planos de estudo pessoais
- Recursos recomendados, comunidades e caminhos de aprendizado contínuo
Resumo e Próximos Passos
Requisitos
- Pelo menos 5 anos de experiência profissional acumulada e remunerada em dois ou mais dos domínios do CISSP (ISC)² ou experiência equivalente
- Conhecimento fundamental de conceitos de segurança da informação, redes e sistemas de software
- Familiaridade com gerenciamento de riscos, criptografia e operações de TI
Público-Alvo
- Profissionais de segurança da informação se preparando para o exame CISSP
- Arquitetos, gerentes e consultores de segurança
- Líderes de TI, auditores e profissionais de governança
Declaração de Clientes (7)
Ser acessível e nos incentivar a interagir
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
o tópico em si era interessante e tivemos a oportunidade de discuti-lo sob diferentes perspectivas.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
competência do instrutor
Evghenii - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Bom material organizado e inglês compreensível do instrutor.
Ion Temciuc - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Bom organização do material e inglês compreensível do instrutor.
Hanny - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Seu conhecimento, a maneira como ele explica e sua gentileza
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Gostei da mistura de teoria e exemplos práticos de casos. Boa visão geral de cada tópico seguida pela apresentação dos slides.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida