Programa do Curso

Introdução – o que é segurança?

  • Várias definições básicas e como pensar em segurança
  • Perfis de atacantes, ou seja, quem poderia querer nos atacar e por quê
  • Gestão simples de riscos, ou seja, o que proteger primeiro
  • Avaliação de ameaças e vulnerabilidades
  • Sources de boas práticas e recomendações

Mecanismos básicos de confidencialidade e integridade

  • Criptografia – algoritmos básicos, onde são usados e o que nos oferecem
  • Ataques criptográficos – quais algoritmos evitar e por quê
  • Integridade – como proteger os dados contra modificações
  • Certificados e infraestrutura de chave pública (PKI)
  • Ataques do tipo homem no meio
  • Armazenamento seguro de senhas
  • Quebra de senhas e vazamentos de bases de usuários – o que isso significa?

Serviços de segurança em redes

  • Modelo AAA
  • Protocolos de autenticação e autorização (RADIUS, TACACS, Kerberos)
  • IEEE 802.1x – autenticação de usuários e dispositivos
  • Proteção de serviços em redes locais (DHCP Snooping, Dynamic ARP Inspection)

Sistemas de segurança

  • Firewalls – tipos, métodos de funcionamento, configuração
  • Sistemas de prevenção contra intrusões (IPS/IDS)
  • Proteção contra vazamento de dados (DLP)
  • Sistemas de registro de eventos

Redes sem fio

  • WEP, WPA, WPS – o que isso significa?
  • Tentativa de ataque, ou seja, o que pode ser obtido do tráfego interceptado

Construção de redes de longa distância – conectando filiais

  • Protocolos de encapsulamento de tráfego – noções básicas
  • Túneis VPN – tipos (site-to-site e remote access)
  • Redes VPN corporativas versus públicas – o que isso significa?
  • Problemas de segurança – ou seja, quais soluções não usar

Teste de segurança

  • Testes de penetração – o que isso significa?
  • Escanear redes e detectar vulnerabilidades
  • Tentativa de ataque à rede

Requisitos

  • conhecimento dos conceitos básicos de redes
    de computadores (endereçamento IP, Ethernet, serviços básicos – DNS, DHCP)
  • conhecimento dos sistemas operacionais Windows e Linux (fundamentos de administração, terminal do sistema)

Público-Alvo

  • pessoas responsáveis pela segurança de redes e serviços,
  • administradores de rede e sistemas que desejam conhecer os sistemas de segurança,
  • todas as pessoas interessadas no assunto.
 28 Horas

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas