Entrar em Contato

Programa do Curso

Fundamentos e Arquitetura de VPN

  • Tipos de VPN: acesso remoto, site-to-site, cliente-para-site
  • Comparação de protocolos VPN: WireGuard, OpenVPN, IPsec, SSTP
  • Fundamentos criptográficos: criptografia simétrica e assimétrica
  • Gestão de PKI e certificados para VPNs
  • Considerações de arquitetura de rede para VPNs empresariais

Aprofundamento no Protocolo WireGuard

  • Princípios de design e arquitetura do WireGuard
  • Roteamento por chave criptográfica e gestão de endpoints
  • WireGuard vs VPNs tradicionais: desempenho e simplicidade
  • Análise de segurança do protocolo e verificação formal
  • Suporte de plataforma e disponibilidade de clientes

Arquitetura e Modos do OpenVPN

  • Visão geral do protocolo OpenVPN: VPN baseada em SSL/TLS
  • Modos de dispositivo TUN vs TAP
  • Considerações sobre transporte UDP vs TCP
  • Configurações de VPN de Camada 2 e Camada 3
  • Configuração de cifra e HMAC do OpenVPN
  • Requisitos de suporte para sistemas legados empresariais

Implantação de Servidor WireGuard

  • Instalação e configuração do módulo do kernel Linux
  • Ferramentas WireGuard (WireGuard-tools) e utilitário wg-quick
  • Estratégias de geração e distribuição de chaves
  • Configuração do servidor: interfaces, pares (peers), roteamento
  • Suporte a múltiplas redes e tabelas de roteamento
  • Configuração de alta disponibilidade e balanceamento de carga

Implantação de Servidor OpenVPN

  • Instalação do pacote OpenVPN
  • Criação do arquivo de configuração do servidor
  • Configuração da PKI Easy-RSA e geração de certificados
  • Geração de chaves TLS para segurança do canal de controle
  • Modelos de configuração de cliente
  • Integração de serviço e configuração de inicialização

Gestão de Configuração de Clientes

  • Configuração do cliente WireGuard: Linux, Windows, macOS, dispositivos móveis
  • Configuração do cliente OpenVPN: OpenVPN Connect, Tunnelblick
  • Geração e distribuição de arquivos de configuração
  • Configuração via código QR para dispositivos móveis
  • Configuração de split tunneling (túnel separado)
  • Prevenção e configuração contra vazamentos de DNS

Autenticação e Autorização

  • Autenticação baseada em certificados (WireGuard e OpenVPN)
  • Integração LDAP/Active Directory com OpenVPN
  • Autenticação RADIUS para integração empresarial
  • Integração de autenticação de dois fatores (TOTP, tokens de hardware)
  • Opções de integração OAuth e SAML
  • Implementação de controle de acesso baseado em função (RBAC)

Configuração de VPN Site-to-Site

  • Topologias hub-and-spoke vs full mesh
  • WireGuard site-to-site com persistent keepalive
  • OpenVPN site-to-site com chaves compartilhadas e certificados
  • Roteamento dinâmico sobre túneis VPN (BGP, OSPF)
  • Padrões de failover e redundância
  • Traversal de NAT e firewall

Recursos Avançados do WireGuard

  • wg-easy e ferramentas de gestão baseadas na web
  • WireGuard com containers e Kubernetes
  • Configuração de 'road warrior' no WireGuard para clientes em roaming
  • Chaves pré-compartilhadas (pre-shared keys) para segurança adicional
  • WireGuard em ambientes de rede restritos
  • Configurações multi-hop e em cascata

Recursos Avançados do OpenVPN

  • Visão geral do OpenVPN Access Server
  • Configurações específicas para clientes e arquivos CCD (Client Config Directory)
  • Envio de configurações e rotas para clientes
  • Sistema Irwins e IPs flutuantes
  • Configurações de bridging e Ethernet sobre IP
  • Compactação e ajuste de desempenho
  • Plugins e scripts

Segurança de Rede e Integração com Firewall

  • Regras de firewall para servidores VPN
  • Integração com iptables/nftables
  • Políticas de filtragem de tráfego e controle de acesso
  • Implementação de kill switch para clientes
  • Deteção de intrusão no tráfego VPN
  • Proteção contra DDoS para endpoints VPN

Monitoramento e Log

  • Status do WireGuard e monitoramento de pares (peers)
  • Análise de status e logs do OpenVPN
  • Rastreamento de conexão e atividade do usuário
  • Integração com Prometheus/Grafana para métricas de VPN
  • Alertas sobre anomalias de conexão
  • Integração SIEM para monitoramento de segurança

Escalabilidade e Alta Disponibilidade

  • Balconceamento de carga de conexões VPN
  • Configurações HA ativa-passiva e ativa-ativa
  • Persistência de sessão e tratamento de reconexão
  • Servidores VPN geograficamente distribuídos
  • Planejamento de capacidade e testes de desempenho
  • Estratégias de recuperação de desastres

Ferramentas de Gestão e Automação

  • Provisionamento automático e desprovisionamento de usuários
  • Gestão de configuração (Ansible, Puppet, Chef)
  • Soluções de gestão baseadas em API
  • Portais self-service para gestão de certificados
  • Automação de deployment baseada em políticas

Solucionando Problemas e Manutenção

  • Problemas comuns do WireGuard e soluções
  • Metodologia de troubleshooting do OpenVPN
  • Depuração de conexão e captura de pacotes
  • Identificação de gargalos de desempenho
  • Ciclo de vida da gestão de certificados e chaves
  • Procedimentos de upgrade e compatibilidade com versões anteriores

Migração de VPNs Comerciais

  • Avaliação de candidatos para substituição de VPNs comerciais
  • Planejamento da migração e cutover por fases
  • Treinamento de usuários e documentação
  • Operação híbrida durante a transição
  • Estratégias de rollback
  • Lições aprendidas e melhores práticas

Resumo e Checklist de Implantação

  • Checklist de implantação em produção
  • Melhores práticas de segurança (hardening)
  • Requisitos de documentação
  • Considerações de manutenção contínua

Requisitos

  • Compreensão de redes TCP/IP e subnetting
  • Experiência com administração de sistemas Linux
  • Conhecimento de conceitos de PKI e certificados
  • Familiaridade com conceitos de firewall e roteamento
  • Compreensão básica de criptografia e princípios criptográficos

Público-Alvo

  • Engenheiros de Segurança de Rede
  • Administradores de Sistema que gerenciam acesso remoto
  • Engenheiros DevOps construindo infraestrutura segura
  • Administradores de TI responsáveis pela conectividade da força de trabalho
 21 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas