Entrar em Contato

Programa do Curso

Fundamentos do Zero Trust

  • Evolução da segurança de perímetro para o Zero Trust
  • Princípios centrais do Zero Trust: nunca confie, sempre verifique, privilégio mínimo
  • Framework NIST SP 800-207 para Arquitetura Zero Trust
  • Zero Trust versus modelos tradicionais de segurança de rede
  • Ecossistema de código aberto para implementação do Zero Trust

Componentes da Arquitetura Zero Trust

  • A identidade como o novo perímetro
  • Confiança do dispositivo e validação de postura
  • Segmentação de rede e microsegmentação
  • Proteção da carga de trabalho da aplicação
  • Classificação e proteção de dados
  • Pontos de aplicação de políticas (PEP) e pontos de decisão de políticas (PDP)

Fundação de Identidade para Zero Trust

  • Provedores de identidade: Keycloak, Authentik, Dex
  • Integração com OAuth 2.0, OIDC e SAML
  • Implementação de autenticação multifator (MFA)
  • Autenticação baseada em risco e autenticação escalonada
  • Gestão do ciclo de vida da identidade
  • Verificação e prova de identidade

Confiança do Dispositivo e Postura

  • Inscrição de dispositivos e atestado
  • Verificação de conformidade do dispositivo com ferramentas como Kolide e OSQuery
  • Integração com detecção e resposta em endpoints (EDR)
  • Autenticação de dispositivo baseada em certificados
  • Integração com MDM para dados de postura
  • Avaliação contínua da confiança do dispositivo

Zero Trust em Nível de Rede

  • Conceitos de Perímetro Definido por Software (SDP)
  • Implementações de SDP de código aberto
  • Microsegmentação com OVN, Cilium e Calico
  • Arquitetura de Acesso Zero Trust de Rede (ZTNA)
  • Substituição do VPN por acesso Zero Trust
  • Política de rede como código

Proxies Conscientes da Identidade e Gateways de Acesso

  • Pomerium: arquitetura de proxy consciente da identidade
  • vouch-proxy para integração com nginx/Apache
  • Implantação e configuração do OAuth2 Proxy
  • Traefik com autenticação encaminhada (forward authentication)
  • Kong Gateway com plugins OIDC
  • Configuração e aplicação de políticas de acesso

Service Mesh para Zero Trust

  • Service mesh como tecido (fabric) Zero Trust
  • Configuração Zero Trust com Istio
  • Padrões de implantação segura do Linkerd
  • mTLS em todos os lugares: autenticação entre serviços
  • SPIFFE/SPIRE para identidade de carga de trabalho
  • Políticas de autorização no service mesh
  • Dominínios de confiança de service mesh multi-cluster

Gestão de PKI e Certificados

  • Autenticação baseada em certificados no Zero Trust
  • Smallstep CA para identidades de carga de trabalho
  • Motor PKI do HashiCorp Vault
  • Rotação de certificados e automação do ciclo de vida
  • CA privada para estabelecimento de confiança interna
  • Transparência e monitoramento de certificados

Gestão de Segredos

  • HashiCorp Vault para gestão de segredos
  • Sealed Secrets para Kubernetes
  • External Secrets Operator
  • SOPS: Secrets OPerationS
  • Segredos dinâmicos e rotação automática
  • Padrões de injeção de segredos para aplicações

Política como Código e Autorização

  • Fundamentos do Open Policy Agent (OPA)
  • Introdução à linguagem de políticas Rego
  • OPA com controle de admissão do Kubernetes
  • OPA com Envoy para autorização de serviços
  • OPA com gateways de API
  • Testes e validação de políticas
  • Integração do Apache APISIX com OPA

Segurança de APIs no Zero Trust

  • Padrões de segurança para gateways de API
  • Kong open source com plugins de segurança
  • Limitação de taxa (rate limiting) e proteção contra DDoS
  • Autenticação e autorização de APIs
  • Considerações de segurança para GraphQL
  • Descoberta de APIs e detecção de APIs sombra

Proteção de Dados e DLP

  • Frameworks de classificação de dados
  • Ferramentas DLP de código aberto e integração
  • Criptografia em trânsito e em repouso
  • Estratégias de tokenização e ofuscação
  • Políticas de prevenção de perda de dados (DLP)
  • Gestão de dados soberanos no Zero Trust

Autenticação e Autorização Contínuas

  • Gestão de sessões em ambientes Zero Trust
  • Mecanismos de autenticação contínua
  • Decisões de acesso conscientes do contexto
  • Marcação de risco e autorização dinâmica
  • Gatilhos para autenticação escalonada
  • Aplicação de políticas em tempo real

Monitorização e Observabilidade no Zero Trust

  • Coleção de telemetria de segurança
  • Integração com SIEM usando ferramentas de código aberto
  • Análise de comportamento de utilizadores e entidades (UEBA)
  • Auditoria de registos e relatórios de conformidade
  • Deteção de anomalias com aprendizagem de máquina
  • Quadros de segurança e alertas

Zero Trust para Cargas de Trabalho Nativas na Cloud

  • Segurança de containers no contexto Zero Trust
  • Gestão de identidades efêmeras de carga de trabalho
  • Controladores de admissão para aplicação do Zero Trust
  • Segurança em tempo de execução com Falco e Tetragon
  • Políticas de rede para segmentação de containers
  • Padrões de infraestrutura imutável

Implementação do Roteiro Zero Trust

  • Avaliação de maturidade e análise de lacunas
  • Abordagem de implementação por fases
  • Projeto e execução de projeto piloto
  • Gestão de mudanças e adoção pelos utilizadores
  • Medição de métricas de sucesso do Zero Trust
  • Desafios e armadilhas a evitar

Implantação em Produção e Operações

  • Padrões de design para alta disponibilidade
  • Recuperação de desastres para infraestrutura Zero Trust
  • Estratégias de otimização de desempenho
  • Treinamento de problemas de autenticação e autorização
  • Atualizações e aplicação de patches nos componentes do Zero Trust
  • Criação de documentação e manuais de operação (runbooks)

O Futuro do Zero Trust e do Código Aberto

  • Novos padrões e protocolos emergentes
  • Considerações para Zero Trust à prova de quântica
  • IAs/ML nas decisões do Zero Trust
  • Arquiteturas federadas de Zero Trust
  • Recursos comunitários e desenvolvimento contínuo
  • Resumo e próximos passos

Requisitos

  • Sólido entendimento dos conceitos e princípios de segurança de rede
  • Experiência com sistemas de gestão de identidade e acesso (IAM)
  • Conhecimento sobre fundamentos de PKI, certificados e criptografia
  • Familiaridade com arquiteturas de microsserviços e containers
  • Experiência na implantação e gestão de software de código aberto

Público-Alvo

  • Arquitetos e Engenheiros de Segurança
  • Arquitetos de Infraestrutura que projetam posturas de segurança modernas
  • Engenheiros DevSecOps implementando pipelines de segurança
  • Administradores de Rede em transição para modelos Zero Trust
 35 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 6500 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Próximas Formações Provisórias

Categorias Relacionadas