Programa do Curso
Introdução
- Panorâmica do panorama da cibersegurança
- Importância da cibersegurança na era digital
- Papel dos analistas na cibersegurança
Fundamentos da cibersegurança
- Compreensão das ciberameaças: Malware, phishing, ransomware, etc.
- Princípios básicos de cibersegurança: Tríade CIA (Confidencialidade, Integridade, Disponibilidade)
- Vectores de ataque comuns
Estruturas e normas de cibersegurança
- Panorâmica do quadro de cibersegurança do NIST
- ISO/IEC 27001, GDPR, e outras normas relevantes
- Melhores práticas de cibersegurança
Network Security Noções básicas
- Compreender a arquitetura da rede
- Conceitos-chave: Firewalls, VPNs, sistemas de deteção de intrusão (IDS), sistemas de prevenção de intrusão (IPS)
- Protocolos de segurança de rede
Ameaças a Network Security
- Ataques baseados em rede: DDoS, Man-in-the-Middle (MitM), etc.
- Exploração das vulnerabilidades da rede
Proteção da rede
- Implementação de firewalls e VPNs
- Segmentação da rede e arquitetura de confiança zero
- Melhores práticas para a segurança da rede
Compreender a segurança dos dados
- Tipos de dados: Estruturados vs. não estruturados
- Classificação e governação de dados
- Estratégias de proteção de dados
Introdução à encriptação
- Noções básicas de encriptação: Simétrica vs. Assimétrica
- SSL/TLS e infraestrutura de chave pública (PKI)
- Melhores práticas de encriptação de dados
Proteção de dados sensíveis
- Estratégias de prevenção de perda de dados (DLP)
- Encriptação de dados em repouso e em trânsito
- Implementação de medidas de controlo de acesso
Introdução à resposta a incidentes
- O ciclo de vida da resposta a incidentes
- Criação de uma equipa de resposta a incidentes
- Planos e manuais de resposta a incidentes
Inteligência e análise de ameaças
- Recolha e análise de informações sobre ameaças
- Ferramentas e técnicas para análise de ameaças
- Utilização de sistemas SIEM (Informações e eventos de segurança Management)
Deteção e resposta a incidentes
- Identificação e resposta a incidentes de segurança
- Análise forense e recolha de provas
- Comunicação e documentação de incidentes
Compreender as ciberameaças emergentes
- As últimas tendências em matéria de ciberameaças (por exemplo, ataques orientados para a IA, vulnerabilidades da IoT)
- Compreender as ameaças persistentes avançadas (APT)
- Preparação para futuros desafios de cibersegurança
Hacking ético e testes de penetração
- Noções básicas de hacking ético
- Metodologias de testes de penetração
- Realização de avaliações de vulnerabilidade
Resumo e próximos passos
Requisitos
- Conhecimentos básicos de conceitos informáticos e de redes
- Familiaridade com sistemas operativos e ferramentas básicas de linha de comandos
Público-alvo
- Analistas
- Profissionais de TI
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (3)
A experiência de compartilhar, o conhecimento do professor e valioso.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Máquina Traduzida
entenda mais sobre o produto e algumas diferenças-chave entre o RHDS e o OpenLDAP de código aberto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Máquina Traduzida
o conhecimento do instrutor era muito elevado - ele sabia do que estava falando e conhecia as respostas para nossas perguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Máquina Traduzida