Entrar em Contato

award icon svg Certificado

 Duração 28 horas

Programa do Curso

DOMÍNIO 1: CONCEITOS DE CIBERSEGURANÇA

  • 1.1 Conhecimento dos princípios de garantia da informação (IA) utilizados para gerir os riscos associados à utilização, processamento, armazenamento e transmissão de informação ou dados.
  • 1.2 Conhecimento da gestão de segurança.
  • 1.3 Conhecimento dos processos de gestão de risco, incluindo etapas e métodos para avaliar riscos.
  • 1.4 Conhecimento dos objetivos e metas de tecnologia da informação (TI) empresarial da organização.
  • 1.5 Conhecimento dos diferentes ambientes de ameaças operacionais (p. ex., primeira geração [script kiddies], segunda geração [sem patrocínio de Estado] e terceira geração [com patrocínio de Estado]).
  • 1.6 Conhecimento dos princípios de garantia da informação (IA) e dos requisitos organizacionais pertinentes para confidencialidade, integridade, disponibilidade, autenticação e não-repúdio.
  • 1.7 Conhecimento das táticas, técnicas e procedimentos (TTPs) comuns dos adversários na área de responsabilidade designada (p. ex., TTPs históricos específicos do país, capacidades emergentes).
  • 1.8 Conhecimento das diferentes classes de ataques (p. ex., passivos, ativos, insiders, aproximados, distribuição).
  • 1.9 Conhecimento das leis, políticas, procedimentos e requisitos de governança aplicáveis.
  • 1.10 Conhecimento das leis, políticas, procedimentos ou governança aplicáveis ao trabalho que pode impactar a infraestrutura crítica.

DOMÍNIO 2: PRINCÍPIOS DE ARQUITETURA DE CIBERSEGURANÇA

  • 2.1 Conhecimento dos processos de conceção de redes, incluindo a compreensão dos objetivos de segurança, objetivos operacionais e compromissos (tradeoffs).
  • 2.2 Conhecimento dos métodos, ferramentas e técnicas de conceção de sistemas de segurança.
  • 2.3 Conhecimento do acesso à rede, gestão de identidades e acessos (p. ex., infraestrutura de chave pública [PKI]).
  • 2.4 Conhecimento dos princípios e métodos de segurança da tecnologia da informação (TI) (p. ex., firewalls, zonas desmilitarizadas, cifragem).
  • 2.5 Conhecimento dos métodos atuais da indústria para avaliar, implementar e difundir ferramentas e procedimentos de avaliação, monitorização, deteção e remediação de segurança da TI, utilizando conceitos e capacidades baseados em normas.
  • 2.6 Conhecimento dos conceitos de arquitetura de segurança de redes, incluindo topologia, protocolos, componentes e princípios (p. ex., aplicação da defesa em profundidade).
  • 2.7 Conhecimento dos conceitos e metodologias de análise de malware.
  • 2.8 Conhecimento das metodologias e técnicas de deteção de intrusões para detetar intrusões baseadas em anfitrião e em rede através de tecnologias de deteção de intrusões.
  • 2.9 Conhecimento dos princípios de defesa em profundidade e da arquitetura de segurança de redes.
  • 2.10 Conhecimento dos algoritmos de cifragem (p. ex., Segurança de Protocolo de Internet [IPSEC], Padrão Avançado de Cifragem [AES], Encapsulamento de Roteamento Genérico [GRE]).
  • 2.11 Conhecimento da criptologia.
  • 2.12 Conhecimento das metodologias de cifragem.
  • 2.13 Conhecimento do fluxo de tráfego através da rede (p. ex., Protocolo de Controlo de Transmissão e Protocolo de Internet [TCP/IP], modelo de Interligação de Sistemas Abertos [OSI]).
  • 2.14 Conhecimento dos protocolos de rede (p. ex., Protocolo de Controlo de Transmissão e Protocolo de Internet)

DOMÍNIO 3: SEGURANÇA DE REDE, SISTEMA, APLICAÇÃO E DADOS

  • 3.1 Conhecimento das ferramentas de defesa de redes informáticas (CND) e de avaliação de vulnerabilidades, incluindo ferramentas open source, e das suas capacidades.
  • 3.2 Conhecimento da administração básica de sistemas, redes e técnicas de endurecimento (hardening) de sistemas operativos.
  • 3.3 Conhecimento dos riscos associados à virtualização.
  • 3.4 Conhecimento dos princípios, ferramentas e técnicas de testes de penetração (p. ex., metasploit, neosploit).
  • 3.5 Conhecimento dos princípios, modelos e métodos de gestão de sistemas de rede (p. ex., monitorização de desempenho de sistemas de ponta a ponta) e ferramentas.
  • 3.6 Conhecimento dos conceitos de tecnologia de acesso remoto.
  • 3.7 Conhecimento dos conceitos de administração de sistemas.
  • 3.8 Conhecimento da linha de comandos Unix.
  • 3.9 Conhecimento das ameaças e vulnerabilidades de segurança de sistemas e aplicações.
  • 3.10 Conhecimento dos princípios de gestão do ciclo de vida dos sistemas, incluindo a segurança e a usabilidade do software.
  • 3.11 Conhecimento dos requisitos específicos de sistemas locais (p. ex., sistemas de infraestrutura crítica que podem não utilizar tecnologia da informação [TI] standard) para segurança, desempenho e fiabilidade.
  • 3.12 Conhecimento das ameaças e vulnerabilidades de segurança de sistemas e aplicações (p. ex., estouro de buffer, código móvel, cross-site scripting, injeções de Linguagem Procedural/Linguagem de Consulta Estruturada [PL/SQL], condições de corrida, canal furtivo, replay, ataques orientados a retorno, código malicioso).
  • 3.13 Conhecimento das dinâmicas sociais dos atacantes informáticos num contexto global.
  • 3.14 Conhecimento das técnicas de gestão de configuração segura.
  • 3.15 Conhecimento das capacidades e aplicações de equipamentos de rede, incluindo hubs, routers, switches, bridges, servidores, meios de transmissão e hardware associado.
  • 3.16 Conhecimento dos métodos, princípios e conceitos de comunicação que suportam a infraestrutura de rede.
  • 3.17 Conhecimento dos protocolos de rede comuns (p. ex., Protocolo de Controlo de Transmissão e Protocolo de Internet [TCP/IP]) e serviços (p. ex., web, correio, Sistema de Nomes de Domínio [DNS]) e de como interagem para fornecer comunicações de rede.
  • 3.18 Conhecimento dos diferentes tipos de comunicação de rede (p. ex., Rede Local [LAN], Rede de Longa Distância [WAN], Metropolitana [MAN], Rede Local Sem Fios [WLAN], Rede de Longa Distância Sem Fios [WWAN]).
  • 3.19 Conhecimento das tecnologias de virtualização e do desenvolvimento e manutenção de máquinas virtuais.
  • 3.20 Conhecimento das vulnerabilidades das aplicações.
  • 3.21 Conhecimento dos princípios e métodos de garantia da informação (IA) aplicáveis ao desenvolvimento de software.
  • 3.22 Conhecimento da avaliação de riscos de ameaças.

DOMÍNIO 4: RESPOSTA A INCIDENTES

  • 4.1 Conhecimento das categorias de incidentes, respostas a incidentes e prazos para as respostas.
  • 4.2 Conhecimento dos planos de recuperação de desastres e continuidade de operações.
  • 4.3 Conhecimento do backup de dados, tipos de backup (p. ex., completo, incremental) e conceitos e ferramentas de recuperação.
  • 4.4 Conhecimento das metodologias de resposta e tratamento de incidentes.
  • 4.5 Conhecimento das ferramentas de correlação de eventos de segurança.
  • 4.6 Conhecimento das implicações investigativas do hardware, sistemas operativos e tecnologias de rede.
  • 4.7 Conhecimento dos processos para apreensão e preservação de evidências digitais (p. ex., cadeia de custódia).
  • 4.8 Conhecimento dos tipos de dados de forense digital e como reconhecê-los.
  • 4.9 Conhecimento dos conceitos e práticas básicos de processamento de dados de forense digital.
  • 4.10 Conhecimento das táticas, técnicas e procedimentos (TTPS) de anti-forense.
  • 4.11 Conhecimento da configuração e das aplicações de apoio das ferramentas forenses comuns (p. ex., VMWare, Wireshark).
  • 4.12 Conhecimento dos métodos de análise de tráfego de rede.
  • 4.13 Conhecimento de quais ficheiros de sistema (p. ex., ficheiros de registo, ficheiros de registo do Windows, ficheiros de configuração) contêm informação relevante e onde encontrar esses ficheiros de sistema.

DOMÍNIO 5: SEGURANÇA DE TECNOLOGIA EM EVOLUÇÃO

  • 5.1 Conhecimento das novas e emergentes tecnologias de tecnologia da informação (TI) e de segurança da informação.
  • 5.2 Conhecimento das questões, riscos e vulnerabilidades de segurança emergentes.
  • 5.3 Conhecimento dos riscos associados à computação móvel.
  • 5.4 Conhecimento dos conceitos de cloud em torno de dados e colaboração.
  • 5.5 Conhecimento do risco de mover aplicações e infraestrutura para a cloud.
  • 5.6 Conhecimento do risco associado à externalização
  • 5.7 Conhecimento dos processos e práticas de gestão de risco da cadeia de abastecimento

Requisitos

Não existem pré-requisitos estabelecidos para a frequência deste curso.

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 5200 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas