Programa do Curso

Introdução – o que é segurança?

  • Algumas definições básicas e como pensar em segurança
  • Perfis de invasores, ou seja, quem pode querer nos atacar e por quê
  • Gestão simples dos riscos, ou seja, o que deve ser protegido em primeiro lugar
  • Avaliação de ameaças e vulnerabilidades
  • Fontes de boas práticas e recomendações

Mecanismos básicos de confidencialidade e integridade

  • Criptografia – algoritmos básicos, onde são usados e o que nos fornecem
  • Ataques criptográficos – quais algoritmos evitar e por quê
  • Integridade – como proteger os dados contra modificação
  • Certificados e infra-estruturas de chave pública (PKI)
  • Ataques "man-in-the-middle
  • Armazenamento seguro de palavras-passe
  • Quebra de senha e vazamento de banco de dados de usuários – do que se trata?

Serviços de segurança em redes

  • Modelo AAA
  • Protocolos de autenticação e autorização (RADIUS, TACACS, Kerberos)
  • IEEE 802.1x – autenticação de usuário e dispositivo
  • Proteção de serviços em redes locais (DHCP Snooping, Inspeção ARP dinâmica)

Sistemas de segurança

  • Firewalls – tipos, métodos operacionais, configuração
  • Sistemas de prevenção de intrusões (IPS/IDS)
  • Proteção contra fugas de dados (DLP)
  • Sistemas de registo de eventos

Redes sem fios

  • WEP, WPA, WPS – do que se trata?
  • Tentativa de hacking ou o que pode ser obtido com tráfego interceptado

Construindo uma ampla rede – conectando filiais

  • Protocolos de tunelamento de tráfego – noções básicas
  • Túneis VPN – tipos (site a site e acesso remoto)
  • VPNs corporativas versus públicas – qual é o objetivo?
  • Problemas de segurança – quais soluções não devem ser usadas

Testes de segurança

  • Teste de penetração – do que se trata?
  • Análise da rede e deteção de vulnerabilidades
  • Tentativa de ataque à rede

Requisitos

  • conhecimentos básicos de redes
    computador (endereçamento IP, Ethernet, serviços básicos - DNS, DHCP)
  • conhecimento de sistemas operacionais Windows e Linux (noções básicas de administração, terminal de sistema)

Público

  • pessoas responsáveis pela segurança das redes e dos serviços
  • administradores de rede e sistema que desejam aprender sobre sistemas de segurança,
  • todas as pessoas interessadas no assunto.
 28 Horas

Declaração de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas