Entrar em Contato

Programa do Curso

Design da Arquitetura Soberana

  • Modelagem de ameaças: identificação de dependências de nuvem e pontos de saída de dados.
  • Topologia de rede: ZONA DESMILITARIZADA (DMZ), zonas internas, rede de gerenciamento.
  • Seleção de hardware: servidor, armazenamento, networking, nobreak (UPS).
  • Sites de recuperação de desastres e requisitos de isolamento físico (air-gap).

Fundação de Identidade e Acesso

  • Implantação do Authentik para SSO em todos os serviços.
  • Design do diretório LDAP e políticas de grupo.
  • Step CA para TLS mútuo (mTLS) entre serviços.
  • Cadastro de YubiKey e tokens de hardware.

Hub de Comunicação e Colaboração

  • Synapse/Element para chat e federação.
  • Jitsi Meet para videoconferência.
  • Roundcube/Nextcloud Mail para e-mail.
  • Nextcloud para sincronização de arquivos, calendários e contatos.
  • Integração com OnlyOffice para edição de documentos.

Plataforma de Desenvolvimento e Operações

  • Gitea para código-fonte e CI/CD.
  • Woodpecker CI para builds automatizados.
  • Nexus ou Harbor para registro de artefatos e contêineres.
  • Wazuh para monitoramento de segurança e conformidade.
  • Uptime Kuma para painéis de saúde dos serviços.

Gestão de IA e Conhecimento

  • Implantação do Ollama com serviço local de LLM (Large Language Model).
  • LibreChat para acesso interno ao assistente de IA.
  • Obsidian ou Logseq para bases de conhecimento pessoais.
  • Hoarder/ArchiveBox para preservação de conteúdo da web.

Segurança e Perímetro

  • Implantação do firewall pfSense ou OPNsense.
  • IDS/IPS Suricata com regras personalizadas.
  • WireGuard/OpenVPN para acesso remoto.
  • Filtração de DNS e resolução local com Pi-hole.
  • Vaultwarden para gerenciamento de senhas em equipe.

Backup, DR (Recuperação de Desastres) e Operações

  • Repositório central do BorgBackup para todos os serviços.
  • Automação de despejo de banco de dados e replicação fora do local.
  • Documentação de manuais operacionais e procedimentos de resposta a incidentes.
  • Planejamento de capacidade e gatilhos de escalonamento.
  • Auditoria trimestral de soberania e revisão de dependências.

Projeto Final

  • Os estudantes apresentam sua pilha soberana totalmente operacional.
  • Revisão por pares das decisões de arquitetura e compensações (tradeoffs).
  • Testes de carga e injeção de falhas.
  • Transferência da documentação e avaliação da prontidão operacional.

Requisitos

  • Conhecimento avançado de Linux, redes e orquestração de contêineres.
  • Conclusão de pelo menos dois outros cursos de Soberania de Dados ou experiência equivalente.
  • Familiaridade com conceitos de DNS, TLS, firewall e backups.

Público-Alvo

  • Arquitetos de infraestrutura sênior projetando organizações soberanas.
  • Diretores de Tecnologia (CTOs) e Diretores de Segurança da Informação (CISOs) planejando roteiros de independência digital.
  • Equipes de transformação digital governamentais e de defesa.
 35 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 6500 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas