Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Certificado
Duração 28 horas
Programa do Curso
DOMÍNIO 1: CONCEITOS DE CIBERSEGURANÇA
- 1.1 Conhecimento dos princípios de garantia da informação (IA) utilizados para gerir os riscos associados à utilização, processamento, armazenamento e transmissão de informação ou dados.
- 1.2 Conhecimento da gestão de segurança.
- 1.3 Conhecimento dos processos de gestão de risco, incluindo etapas e métodos para avaliar riscos.
- 1.4 Conhecimento dos objetivos e metas de tecnologia da informação (TI) empresarial da organização.
- 1.5 Conhecimento dos diferentes ambientes de ameaças operacionais (p. ex., primeira geração [script kiddies], segunda geração [sem patrocínio de Estado] e terceira geração [com patrocínio de Estado]).
- 1.6 Conhecimento dos princípios de garantia da informação (IA) e dos requisitos organizacionais pertinentes para confidencialidade, integridade, disponibilidade, autenticação e não-repúdio.
- 1.7 Conhecimento das táticas, técnicas e procedimentos (TTPs) comuns dos adversários na área de responsabilidade designada (p. ex., TTPs históricos específicos do país, capacidades emergentes).
- 1.8 Conhecimento das diferentes classes de ataques (p. ex., passivos, ativos, insiders, aproximados, distribuição).
- 1.9 Conhecimento das leis, políticas, procedimentos e requisitos de governança aplicáveis.
- 1.10 Conhecimento das leis, políticas, procedimentos ou governança aplicáveis ao trabalho que pode impactar a infraestrutura crítica.
DOMÍNIO 2: PRINCÍPIOS DE ARQUITETURA DE CIBERSEGURANÇA
- 2.1 Conhecimento dos processos de conceção de redes, incluindo a compreensão dos objetivos de segurança, objetivos operacionais e compromissos (tradeoffs).
- 2.2 Conhecimento dos métodos, ferramentas e técnicas de conceção de sistemas de segurança.
- 2.3 Conhecimento do acesso à rede, gestão de identidades e acessos (p. ex., infraestrutura de chave pública [PKI]).
- 2.4 Conhecimento dos princípios e métodos de segurança da tecnologia da informação (TI) (p. ex., firewalls, zonas desmilitarizadas, cifragem).
- 2.5 Conhecimento dos métodos atuais da indústria para avaliar, implementar e difundir ferramentas e procedimentos de avaliação, monitorização, deteção e remediação de segurança da TI, utilizando conceitos e capacidades baseados em normas.
- 2.6 Conhecimento dos conceitos de arquitetura de segurança de redes, incluindo topologia, protocolos, componentes e princípios (p. ex., aplicação da defesa em profundidade).
- 2.7 Conhecimento dos conceitos e metodologias de análise de malware.
- 2.8 Conhecimento das metodologias e técnicas de deteção de intrusões para detetar intrusões baseadas em anfitrião e em rede através de tecnologias de deteção de intrusões.
- 2.9 Conhecimento dos princípios de defesa em profundidade e da arquitetura de segurança de redes.
- 2.10 Conhecimento dos algoritmos de cifragem (p. ex., Segurança de Protocolo de Internet [IPSEC], Padrão Avançado de Cifragem [AES], Encapsulamento de Roteamento Genérico [GRE]).
- 2.11 Conhecimento da criptologia.
- 2.12 Conhecimento das metodologias de cifragem.
- 2.13 Conhecimento do fluxo de tráfego através da rede (p. ex., Protocolo de Controlo de Transmissão e Protocolo de Internet [TCP/IP], modelo de Interligação de Sistemas Abertos [OSI]).
- 2.14 Conhecimento dos protocolos de rede (p. ex., Protocolo de Controlo de Transmissão e Protocolo de Internet)
DOMÍNIO 3: SEGURANÇA DE REDE, SISTEMA, APLICAÇÃO E DADOS
- 3.1 Conhecimento das ferramentas de defesa de redes informáticas (CND) e de avaliação de vulnerabilidades, incluindo ferramentas open source, e das suas capacidades.
- 3.2 Conhecimento da administração básica de sistemas, redes e técnicas de endurecimento (hardening) de sistemas operativos.
- 3.3 Conhecimento dos riscos associados à virtualização.
- 3.4 Conhecimento dos princípios, ferramentas e técnicas de testes de penetração (p. ex., metasploit, neosploit).
- 3.5 Conhecimento dos princípios, modelos e métodos de gestão de sistemas de rede (p. ex., monitorização de desempenho de sistemas de ponta a ponta) e ferramentas.
- 3.6 Conhecimento dos conceitos de tecnologia de acesso remoto.
- 3.7 Conhecimento dos conceitos de administração de sistemas.
- 3.8 Conhecimento da linha de comandos Unix.
- 3.9 Conhecimento das ameaças e vulnerabilidades de segurança de sistemas e aplicações.
- 3.10 Conhecimento dos princípios de gestão do ciclo de vida dos sistemas, incluindo a segurança e a usabilidade do software.
- 3.11 Conhecimento dos requisitos específicos de sistemas locais (p. ex., sistemas de infraestrutura crítica que podem não utilizar tecnologia da informação [TI] standard) para segurança, desempenho e fiabilidade.
- 3.12 Conhecimento das ameaças e vulnerabilidades de segurança de sistemas e aplicações (p. ex., estouro de buffer, código móvel, cross-site scripting, injeções de Linguagem Procedural/Linguagem de Consulta Estruturada [PL/SQL], condições de corrida, canal furtivo, replay, ataques orientados a retorno, código malicioso).
- 3.13 Conhecimento das dinâmicas sociais dos atacantes informáticos num contexto global.
- 3.14 Conhecimento das técnicas de gestão de configuração segura.
- 3.15 Conhecimento das capacidades e aplicações de equipamentos de rede, incluindo hubs, routers, switches, bridges, servidores, meios de transmissão e hardware associado.
- 3.16 Conhecimento dos métodos, princípios e conceitos de comunicação que suportam a infraestrutura de rede.
- 3.17 Conhecimento dos protocolos de rede comuns (p. ex., Protocolo de Controlo de Transmissão e Protocolo de Internet [TCP/IP]) e serviços (p. ex., web, correio, Sistema de Nomes de Domínio [DNS]) e de como interagem para fornecer comunicações de rede.
- 3.18 Conhecimento dos diferentes tipos de comunicação de rede (p. ex., Rede Local [LAN], Rede de Longa Distância [WAN], Metropolitana [MAN], Rede Local Sem Fios [WLAN], Rede de Longa Distância Sem Fios [WWAN]).
- 3.19 Conhecimento das tecnologias de virtualização e do desenvolvimento e manutenção de máquinas virtuais.
- 3.20 Conhecimento das vulnerabilidades das aplicações.
- 3.21 Conhecimento dos princípios e métodos de garantia da informação (IA) aplicáveis ao desenvolvimento de software.
- 3.22 Conhecimento da avaliação de riscos de ameaças.
DOMÍNIO 4: RESPOSTA A INCIDENTES
- 4.1 Conhecimento das categorias de incidentes, respostas a incidentes e prazos para as respostas.
- 4.2 Conhecimento dos planos de recuperação de desastres e continuidade de operações.
- 4.3 Conhecimento do backup de dados, tipos de backup (p. ex., completo, incremental) e conceitos e ferramentas de recuperação.
- 4.4 Conhecimento das metodologias de resposta e tratamento de incidentes.
- 4.5 Conhecimento das ferramentas de correlação de eventos de segurança.
- 4.6 Conhecimento das implicações investigativas do hardware, sistemas operativos e tecnologias de rede.
- 4.7 Conhecimento dos processos para apreensão e preservação de evidências digitais (p. ex., cadeia de custódia).
- 4.8 Conhecimento dos tipos de dados de forense digital e como reconhecê-los.
- 4.9 Conhecimento dos conceitos e práticas básicos de processamento de dados de forense digital.
- 4.10 Conhecimento das táticas, técnicas e procedimentos (TTPS) de anti-forense.
- 4.11 Conhecimento da configuração e das aplicações de apoio das ferramentas forenses comuns (p. ex., VMWare, Wireshark).
- 4.12 Conhecimento dos métodos de análise de tráfego de rede.
- 4.13 Conhecimento de quais ficheiros de sistema (p. ex., ficheiros de registo, ficheiros de registo do Windows, ficheiros de configuração) contêm informação relevante e onde encontrar esses ficheiros de sistema.
DOMÍNIO 5: SEGURANÇA DE TECNOLOGIA EM EVOLUÇÃO
- 5.1 Conhecimento das novas e emergentes tecnologias de tecnologia da informação (TI) e de segurança da informação.
- 5.2 Conhecimento das questões, riscos e vulnerabilidades de segurança emergentes.
- 5.3 Conhecimento dos riscos associados à computação móvel.
- 5.4 Conhecimento dos conceitos de cloud em torno de dados e colaboração.
- 5.5 Conhecimento do risco de mover aplicações e infraestrutura para a cloud.
- 5.6 Conhecimento do risco associado à externalização
- 5.7 Conhecimento dos processos e práticas de gestão de risco da cadeia de abastecimento
Requisitos
Não existem pré-requisitos estabelecidos para a frequência deste curso.
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 5200 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (3)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
A configuração do relatório e das regras.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida