Curso de Consciência Executiva em Segurança Cibernética
Este curso fornece aos líderes e gestores uma visão geral das questões e actividades associadas à cibersegurança.
Os líderes receberão informações sobre vários tópicos que aumentarão os seus conhecimentos e aperfeiçoarão a tomada de decisões executivas no que respeita à ameaça da cibersegurança.
No final desta formação, os participantes serão capazes de:
- Compreender a Internet, redes sociais Privacidade
- Conhecer as PII e a sua importância
- Saber como proteger as Actividades Online
- Saber como manter a privacidade dos utilizadores empresariais
- Saber mais sobre as leis cibernéticas que protegem a privacidade
Formato do curso
- Palestra interactiva e discussão.
- Muitos exercícios e prática.
- Implementação prática num ambiente de laboratório ao vivo.
Opções de personalização do curso
- Para solicitar uma formação personalizada para este curso, por favor contacte-nos para combinar.
Programa do Curso
Introdução
Actores da ameaça e sua motivação
- Cibercriminosos
- Criminosos de scripts
- Hackers patrocinados pelo Estado
- Hacktivistas
- Intrusos
- Investigadores / hackers brancos
Tipos de ataques informáticos
- Ransomware
- DDOS
- APT
Tácticas e técnicas
- Phishing, vishing, smishing
- Dispositivos maliciosos
- Segurança física
- Força bruta/spray de palavras-passe
- Ataques APT
Estratégia de ciber-resiliência
- MITRE ATT&CK
- Defesa em profundidade
- Monitorização da segurança
- Recuperação de desastres
Segurança pessoal
- Segurança das palavras-passe e autenticação multifactor
- Monitorização da Darknet
- Ligação segura à Internet
- Encriptação de dados
- Correio eletrónico seguro
- Segurança móvel
Resumo e próximas etapas
Requisitos
Noções básicas de utilização do computador Noções básicas de utilização da Internet e do correio eletrónico
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 1300 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
(*O preço final pode variar dependendo da especialização técnica do curso, do nível de personalização, do método de entrega e do número de participantes)
Precisa de ajuda para escolher o curso certo?
info@nobleprog.pt ou +351 30 050 9666
Curso de Consciência Executiva em Segurança Cibernética - Consulta
Consciência Executiva em Segurança Cibernética - SOLICITAÇÃO DE CONSULTORIA
Testemunhos de Clientes (1)
Aproveitei em refrescar meu conhecimento sobre os diversos assuntos de segurança cibernética. Fiquei cada vez mais interessado em ataques cibernéticos, como eles acontecem e o que podemos fazer (como organização) para tentar mitigar quaisquer riscos. Também levantei uma questão sobre a IA em ataques cibernéticos, e a resposta foi muito detalhada e interessante, com um exemplo ao vivo fornecido na hora.
Siobhan
Curso - Executive Cyber Security Awareness
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
389 Directory Server para Administradores
14 HorasEste treinamento ao vivo conduzido por instrutor em Portugal (no local ou remoto) é destinado a administradores de sistemas que desejam usar 389 Directory Server para configurar e gerenciar autenticação e autorização baseadas em LDAP.
Ao final deste treinamento, os participantes serão capazes de:
- Instalar e configurar 389 Directory Server.
- Compreender as caraterísticas e a arquitetura do 389 Directory Server.
- Aprender a configurar o servidor de diretório usando o console da web e a CLI.
- Configurar e monitorar a replicação para alta disponibilidade e balanceamento de carga.
- Gerir a autenticação LDAP utilizando SSSD para um desempenho mais rápido.
- Integrar o 389 Directory Server com o Microsoft Active Diretory.
Active Directory para Administradores
21 HorasEste treinamento ao vivo, ministrado por um instrutor em Portugal (online ou presencial), destina-se a administradores de sistemas que desejam utilizar o Microsoft Active Directory para gerir e assegurar o acesso aos dados.
Ao final deste treinamento, os participantes serão capazes de:
- Configurar e instalar o Active Directory.
- Definir um domínio e estabelecer os direitos de acesso de utilizadores e dispositivos.
- Gestir utilizadores e máquinas através de Políticas de Grupo.
- Controlar o acesso aos servidores de ficheiros.
- Instalar um serviço de Certificados e gerir certificados.
- Implementar e gerir serviços como encriptação, certificados e autenticação.
Segurança de Rede e Comunicação Segura
21 HorasImplementar um aplicativo em rede seguro pode ser desafiador, mesmo para desenvolvedores que já utilizaram diversas construções criptográficas (como criptografia e assinaturas digitais) anteriormente. Para garantir que os participantes compreendam o papel e o uso desses primitivos criptográficos, estabelece-se inicialmente uma base sólida sobre os principais requisitos de uma comunicação segura — confirmação de recebimento segura, integridade, confidencialidade, identificação remota e anonimato —, apresentando também problemas típicos que podem comprometer esses requisitos, juntamente com soluções do mundo real.
Como a criptografia é um aspecto crítico da segurança de rede, os algoritmos criptográficos mais importantes em criptografia simétrica, funções de hash (hashing), criptografia assimétrica e acordo de chaves são discutidos. Em vez de apresentar um aprofundamento teórico matemático, esses elementos são abordados sob a perspectiva do desenvolvedor, mostrando exemplos típicos de casos de uso e considerações práticas relacionadas ao uso de criptografia, como as infraestruturas de chave pública (PKI). São introduzidos protocolos de segurança em diversas áreas da comunicação segura, com uma discussão detalhada sobre as famílias de protocolos mais amplamente utilizadas, como IPsec e SSL/TLS.
As vulnerabilidades criptográficas típicas são discutidas tanto em relação a certos algoritmos criptográficos e protocolos quanto como o BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE e outros similares, bem como o ataque de temporização (timing attack) no RSA. Em cada caso, as considerações práticas e as possíveis consequências são descritas para cada problema, novamente, sem entrar em detalhes matemáticos profundos.
Finalmente, dado que a tecnologia XML é central para o intercâmbio de dados por aplicativos em rede, os aspectos de segurança do XML são descritos. Isso inclui o uso do XML dentro de serviços web e mensagens SOAP, juntamente com medidas de proteção como assinatura digital em XML (XML Signature) e criptografia em XML (XML Encryption), além das fraquezas nessas medidas de proteção e problemas de segurança específicos do XML, como injeção de XML, ataques de entidade externa não autenticada (XXE - XML External Entity), bombas XML e injeção XPath.
Os participantes que frequentarem este curso
- Compreenderão os conceitos básicos de segurança, segurança de TI e codificação segura
- Compreenderão os requisitos de uma comunicação segura
- Aprenderão sobre ataques de rede e defesas em diferentes camadas do modelo OSI
- Tarão uma compreensão prática da criptografia
- Compreenderão os protocolos essenciais de segurança
- Compreenderão alguns ataques recentes contra sistemas criptográficos
- Receberão informações sobre algumas vulnerabilidades recentes relacionadas
- Compreenderão os conceitos de segurança dos serviços web
- Terão acesso a fontes e leituras complementares sobre práticas de codificação segura
Público-alvo
Desenvolvedores, Profissionais
C/C++ Codificação Segura
21 HorasEscrever código C e C++ seguro exige uma defesa rigorosa contra exploração maliciosa, corrupção de memória e contornamento da validação de entrada. Este programa examina padrões de vulnerabilidade, incluindo estouro de buffer, uso após liberação (use-after-free), estouro de inteiro e confusão de tipos. Os participantes aplicam diretrizes de codificação segura, ferramentas de análise estática e técnicas de programação defensiva para eliminar fraquezas, impor a sanificação da entrada e entregar software endurecido, resiliente contra ciberataques.
Segurança Avançada em Java
21 HorasAté mesmo programadores experientes em Java nem sempre dominam todos os serviços de segurança oferecidos pela linguagem, além de desconhecirem as diversas vulnerabilidades relevantes para aplicações web escritas em Java.
Além de introduzir os componentes de segurança da Standard Java Edition (Java SE), este curso aborda questões de segurança do Java Enterprise Edition (JEE) e de serviços web. A discussão sobre serviços específicos é precedida pelos fundamentos da criptografia e da comunicação segura. Vários exercícios tratam de técnicas de segurança declarativa e programática no JEE, enquanto a segurança em nível de transporte e de ponta a ponta nos serviços web é discutida. O uso de todos os componentes é apresentado por meio de exercícios práticos, onde os participantes podem experimentar as APIs e ferramentas discutidas.
O curso também revisa e explica as falhas de programação mais frequentes e graves da linguagem Java e de sua plataforma, bem como as vulnerabilidades relacionadas à web. Além dos bugs típicos cometidos por programadores Java, as vulnerabilidades de segurança abordadas cobrem tanto questões específicas da linguagem quanto problemas derivados do ambiente de execução. Todas as vulnerabilidades e os ataques pertinentes são demonstrados por meio de exercícios de fácil compreensão, seguidos pelas diretrizes recomendadas de codificação e pelas possíveis técnicas de mitigação.
Os participantes que concluírem este curso serão capazes de:
- Compreender os conceitos básicos de segurança, segurança de TI e codificação segura.
- Aprender sobre vulnerabilidades web além das OWASP Top Ten e saber como evitá-las.
- Compreender os conceitos de segurança de serviços web.
- Aprender a utilizar vários recursos de segurança do ambiente de desenvolvimento Java.
- Ter um entendimento prático de criptografia.
- Compreender as soluções de segurança do Java EE.
- Aprender sobre erros de codificação típicos e como evitá-los.
- Obter informações sobre algumas vulnerabilidades recentes no framework Java.
- Adquirir conhecimento prático no uso de ferramentas de teste de segurança.
- Obter fontes e leituras complementares sobre práticas de codificação segura.
Público-alvo
Desenvolvedores
Desenvolvimento Seguro em .NET, C# e ASP.NET
14 HorasExistem diversas linguagens de programação disponíveis atualmente para compilar código para os frameworks .NET e ASP.NET. O ambiente oferece meios poderosos para o desenvolvimento seguro, mas os desenvolvedores devem saber como aplicar técnicas de programação nos níveis de arquitetura e de código para implementar a funcionalidade de segurança desejada, evitar vulnerabilidades ou limitar sua exploração.
O objetivo deste curso é ensinar os desenvolvedores, por meio de numerosos exercícios práticos, a impedir que código não confiável realize ações privilegiadas, proteger recursos por meio de autenticação e autorização fortes, fornecer chamadas de procedimento remoto, gerenciar sessões, introduzir diferentes implementações para determinadas funcionalidades, entre outros aspectos.
A introdução às diferentes vulnerabilidades começa apresentando problemas de programação típicos cometidos ao utilizar .NET, enquanto a discussão sobre vulnerabilidades do ASP.NET também aborda as diversas configurações de ambiente e seus efeitos. Finalmente, o tópico das vulnerabilidades específicas do ASP.NET não trata apenas de desafios gerais de segurança de aplicativos web, mas também de questões especiais e métodos de ataque, como ataques ao ViewState ou ataques de terminação de string.
Os participantes que cursarem este material aprenderão
- A compreender os conceitos básicos de segurança, segurança de TI e codificação segura
- A conhecer vulnerabilidades web além do OWASP Top Ten e saber como evitá-las
- A utilizar os diversos recursos de segurança do ambiente de desenvolvimento .NET
- A adquirir conhecimento prático no uso de ferramentas de teste de segurança
- A aprender sobre erros de codificação típicos e como evitá-los
- A obter informações sobre algumas vulnerabilidades recentes no .NET e no ASP.NET
- A ter acesso a fontes e leituras complementares sobre práticas de codificação segura
Público-alvo
Desenvolvedores
Programação segura em PHP
21 HorasO curso oferece habilidades essenciais para desenvolvedores PHP, necessárias para tornar suas aplicações resistentes a ataques contemporâneos pela Internet. Vulnerabilidades web são discutidas por meio de exemplos baseados em PHP, indo além do OWASP Top Ten, abordando vários tipos de ataques de injeção, injeções de script, ataques contra o tratamento de sessões do PHP, referências diretas a objetos inseguras, problemas com upload de arquivos e muitos outros. Vulnerabilidades relacionadas ao PHP são apresentadas agrupadas nos tipos padrão de vulnerabilidades: validação ausente ou inadequada da entrada, tratamento incorreto de erros e exceções, uso impróprio de recursos de segurança e problemas relacionados a tempo e estado. Para estes últimos, discutimos ataques como a contornagem do open_basedir, negação de serviço através de conversão de ponto flutuante ('magic float') ou ataques de colisão em tabela de hash. Em todos os casos, os participantes ficarão familiarizados com as técnicas e funções mais importantes a serem utilizadas para mitigar os riscos listados.
Uma atenção especial é dada à segurança do lado do cliente, abordando questões de segurança relacionadas ao JavaScript, Ajax e HTML5. Diversas extensões relacionadas à segurança para o PHP são apresentadas, como hash, mcrypt e OpenSSL para criptografia, ou Ctype, ext/filter e HTML Purifier para validação de entrada. As melhores práticas de endurecimento (hardening) são fornecidas em conexão com a configuração do PHP (ajuste do php.ini), Apache e do servidor em geral. Finalmente, é apresentada uma visão geral de várias ferramentas e técnicas de teste de segurança que desenvolvedores e testadores podem usar, incluindo scanners de segurança, testes de intrusão (penetration testing) e pacotes de exploração, sniffers, servidores proxy, ferramentas de fuzzing e analisadores estáticos de código fonte.
Tanto a introdução às vulnerabilidades quanto as práticas de configuração são apoiadas por uma série de exercícios práticos que demonstram as consequências de ataques bem-sucedidos, mostram como aplicar técnicas de mitigação e introduzem o uso de várias extensões e ferramentas.
Os participantes deste curso
- Compreenderão os conceitos básicos de segurança, segurança de TI e programação segura
- Aprenderão sobre vulnerabilidades web além do OWASP Top Ten e saberão como evitá-las
- Aprenderão sobre vulnerabilidades do lado do cliente e práticas de codificação segura
- Tirão uma compreensão prática da criptografia
- Aprenderão a usar diversos recursos de segurança do PHP
- Aprenderão sobre erros comuns de codificação e como evitá-los
- Serão informados sobre vulnerabilidades recentes do framework PHP
- Obterão conhecimento prático no uso de ferramentas de teste de segurança
- Receberão fontes e leituras complementares sobre práticas de programação segura
Público-alvo
Desenvolvedores
Microsoft SDL Core
14 HorasO treinamento combinado de SDL core fornece uma visão sobre o design, desenvolvimento e teste de software seguro através do ciclo de vida de desenvolvimento seguro da Microsoft (SDL). Ele oferece uma visão geral de nível 100 dos elementos fundamentais do SDL, seguida por técnicas de design para detectar e corrigir falhas em estágios iniciais do processo de desenvolvimento.
Em relação à fase de desenvolvimento, o curso apresenta uma visão geral dos bugs típicos de segurança em código gerenciado e nativo. Métodos de ataque são demonstrados para as vulnerabilidades discutidas, juntamente com as técnicas de mitigação associadas, todas explicadas através de exercícios práticos que proporcionam diversão ao vivo de hacking aos participantes. A introdução de diferentes métodos de teste de segurança é seguida pela demonstração da eficácia de diversas ferramentas de teste. Os participantes podem entender o funcionamento dessas ferramentas através de vários exercícios práticos, aplicando-as ao código vulnerável já discutido.
Os participantes que frequentarem este curso
Compreenderão conceitos básicos de segurança, segurança da TI e codificação segura
Conhecerão os passos essenciais do ciclo de vida de desenvolvimento seguro da Microsoft (SDL)
Aprenderão práticas de design e desenvolvimento seguros
Conhecerão princípios de implementação segura
Compreenderão a metodologia de teste de segurança
- Obterão fontes e leituras adicionais sobre práticas de codificação segura
Público-alvo
Desenvolvedores, Gerentes
DevOps Security: Criando uma estratégia de segurança DevOps
7 HorasNeste curso ministrado por um instrutor e ao vivo em Portugal, os participantes aprenderão como formular a estratégia de segurança adequada para enfrentar o desafio da segurança DevOps.
EC-Council Certified DevSecOps Engineer (ECDE)
28 HorasEC-Council Engenheiro Certificado DevSecOps (ECDE) é um curso prático projetado para equipar profissionais com as habilidades necessárias para incorporar segurança ao longo do ciclo de vida DevOps, habilitando o desenvolvimento seguro de software desde a fase de planejamento até a implantação.
Esta formação presencial ou online, conduzida por um instrutor, destina-se a profissionais intermediários de software e DevOps que desejam integrar práticas de segurança em pipelines CI/CD, garantindo a entrega de código seguro e conforme.
No final desta formação, os participantes serão capazes de:
- Compreender os princípios e práticas do DevSecOps.
- Segurar cada etapa dos pipelines CI/CD usando ferramentas automatizadas.
- Implementar práticas de codificação segura e varreduras de vulnerabilidades.
- Preparar-se para a certificação ECDE com laboratórios práticos e revisão.
Formato do Curso
- Aula interativa e discussão.
- Uso prático de ferramentas DevSecOps em pipelines simulados.
- Exercícios guiados focados no desenvolvimento seguro e implantação.
Opções de Personalização do Curso
- Para solicitar uma formação personalizada para este curso com base nos fluxos de trabalho ou cadeia de ferramentas da sua equipe, entre em contato conosco para agendar.
FreeIPA para Administradores
14 HorasEste treinamento ao vivo conduzido por instrutor em Portugal (no local ou remoto) é destinado a administradores de sistema que desejam usar FreeIPA para centralizar as informações de autenticação, autorização e conta para os usuários, grupos e máquinas de sua organização.
No final deste treinamento, os participantes serão capazes de:
- Instalar e configurar FreeIPA.
- Gerir utilizadores e clientes Linux a partir de uma única localização central.
- Utilizar a interface CLI, Web UI e RPC do FreeIPA para configurar e gerir permissões.
- Permitir a autenticação Single Sign On em todos os sistemas, serviços e aplicações.
- Integrar o FreeIPA com o Windows Active Diretory.
- Efetuar cópias de segurança, replicar e migrar um servidor FreeIPA.
Gerenciamento de Identidade e Acesso com Okta
14 HorasEste treinamento ao vivo conduzido por instrutor em Portugal (no local ou remoto) é destinado a administradores de sistema que desejam usar Okta para gerenciamento de identidade e acesso.
Ao final deste treinamento, os participantes serão capazes de:
- Configurar, integrar e gerenciar Okta.
- Integrar Okta numa aplicação existente.
- Implementar segurança com autenticação multi-fator.
OpenLDAP for Linux Systems
7 HorasO OpenLDAP é um software de código aberto para a implementação do protocolo LDAP (Lightweight Directory Access Protocol), que permite gerenciar e acessar catálogos de informações. É um servidor de diretório popular que pode ser usado para armazenar e compartilhar dados sobre usuários, grupos, recursos de rede e outros objetos na rede.