Programa do Curso
Fundamentos e Arquitetura de VPN
- Tipos de VPN: acesso remoto, site-to-site, cliente-para-site
- Comparação de protocolos VPN: WireGuard, OpenVPN, IPsec, SSTP
- Fundamentos criptográficos: criptografia simétrica e assimétrica
- Gestão de PKI e certificados para VPNs
- Considerações de arquitetura de rede para VPNs empresariais
Aprofundamento no Protocolo WireGuard
- Princípios de design e arquitetura do WireGuard
- Roteamento por chave criptográfica e gestão de endpoints
- WireGuard vs VPNs tradicionais: desempenho e simplicidade
- Análise de segurança do protocolo e verificação formal
- Suporte de plataforma e disponibilidade de clientes
Arquitetura e Modos do OpenVPN
- Visão geral do protocolo OpenVPN: VPN baseada em SSL/TLS
- Modos de dispositivo TUN vs TAP
- Considerações sobre transporte UDP vs TCP
- Configurações de VPN de Camada 2 e Camada 3
- Configuração de cifra e HMAC do OpenVPN
- Requisitos de suporte para sistemas legados empresariais
Implantação de Servidor WireGuard
- Instalação e configuração do módulo do kernel Linux
- Ferramentas WireGuard (WireGuard-tools) e utilitário wg-quick
- Estratégias de geração e distribuição de chaves
- Configuração do servidor: interfaces, pares (peers), roteamento
- Suporte a múltiplas redes e tabelas de roteamento
- Configuração de alta disponibilidade e balanceamento de carga
Implantação de Servidor OpenVPN
- Instalação do pacote OpenVPN
- Criação do arquivo de configuração do servidor
- Configuração da PKI Easy-RSA e geração de certificados
- Geração de chaves TLS para segurança do canal de controle
- Modelos de configuração de cliente
- Integração de serviço e configuração de inicialização
Gestão de Configuração de Clientes
- Configuração do cliente WireGuard: Linux, Windows, macOS, dispositivos móveis
- Configuração do cliente OpenVPN: OpenVPN Connect, Tunnelblick
- Geração e distribuição de arquivos de configuração
- Configuração via código QR para dispositivos móveis
- Configuração de split tunneling (túnel separado)
- Prevenção e configuração contra vazamentos de DNS
Autenticação e Autorização
- Autenticação baseada em certificados (WireGuard e OpenVPN)
- Integração LDAP/Active Directory com OpenVPN
- Autenticação RADIUS para integração empresarial
- Integração de autenticação de dois fatores (TOTP, tokens de hardware)
- Opções de integração OAuth e SAML
- Implementação de controle de acesso baseado em função (RBAC)
Configuração de VPN Site-to-Site
- Topologias hub-and-spoke vs full mesh
- WireGuard site-to-site com persistent keepalive
- OpenVPN site-to-site com chaves compartilhadas e certificados
- Roteamento dinâmico sobre túneis VPN (BGP, OSPF)
- Padrões de failover e redundância
- Traversal de NAT e firewall
Recursos Avançados do WireGuard
- wg-easy e ferramentas de gestão baseadas na web
- WireGuard com containers e Kubernetes
- Configuração de 'road warrior' no WireGuard para clientes em roaming
- Chaves pré-compartilhadas (pre-shared keys) para segurança adicional
- WireGuard em ambientes de rede restritos
- Configurações multi-hop e em cascata
Recursos Avançados do OpenVPN
- Visão geral do OpenVPN Access Server
- Configurações específicas para clientes e arquivos CCD (Client Config Directory)
- Envio de configurações e rotas para clientes
- Sistema Irwins e IPs flutuantes
- Configurações de bridging e Ethernet sobre IP
- Compactação e ajuste de desempenho
- Plugins e scripts
Segurança de Rede e Integração com Firewall
- Regras de firewall para servidores VPN
- Integração com iptables/nftables
- Políticas de filtragem de tráfego e controle de acesso
- Implementação de kill switch para clientes
- Deteção de intrusão no tráfego VPN
- Proteção contra DDoS para endpoints VPN
Monitoramento e Log
- Status do WireGuard e monitoramento de pares (peers)
- Análise de status e logs do OpenVPN
- Rastreamento de conexão e atividade do usuário
- Integração com Prometheus/Grafana para métricas de VPN
- Alertas sobre anomalias de conexão
- Integração SIEM para monitoramento de segurança
Escalabilidade e Alta Disponibilidade
- Balconceamento de carga de conexões VPN
- Configurações HA ativa-passiva e ativa-ativa
- Persistência de sessão e tratamento de reconexão
- Servidores VPN geograficamente distribuídos
- Planejamento de capacidade e testes de desempenho
- Estratégias de recuperação de desastres
Ferramentas de Gestão e Automação
- Provisionamento automático e desprovisionamento de usuários
- Gestão de configuração (Ansible, Puppet, Chef)
- Soluções de gestão baseadas em API
- Portais self-service para gestão de certificados
- Automação de deployment baseada em políticas
Solucionando Problemas e Manutenção
- Problemas comuns do WireGuard e soluções
- Metodologia de troubleshooting do OpenVPN
- Depuração de conexão e captura de pacotes
- Identificação de gargalos de desempenho
- Ciclo de vida da gestão de certificados e chaves
- Procedimentos de upgrade e compatibilidade com versões anteriores
Migração de VPNs Comerciais
- Avaliação de candidatos para substituição de VPNs comerciais
- Planejamento da migração e cutover por fases
- Treinamento de usuários e documentação
- Operação híbrida durante a transição
- Estratégias de rollback
- Lições aprendidas e melhores práticas
Resumo e Checklist de Implantação
- Checklist de implantação em produção
- Melhores práticas de segurança (hardening)
- Requisitos de documentação
- Considerações de manutenção contínua
Requisitos
- Compreensão de redes TCP/IP e subnetting
- Experiência com administração de sistemas Linux
- Conhecimento de conceitos de PKI e certificados
- Familiaridade com conceitos de firewall e roteamento
- Compreensão básica de criptografia e princípios criptográficos
Público-Alvo
- Engenheiros de Segurança de Rede
- Administradores de Sistema que gerenciam acesso remoto
- Engenheiros DevOps construindo infraestrutura segura
- Administradores de TI responsáveis pela conectividade da força de trabalho
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (1)
comunicação, conhecimento adquirido com a experiência, resolução de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Máquina Traduzida