Programa do Curso
Fundamentos do Zero Trust
- Evolução da segurança de perímetro para o Zero Trust
- Princípios centrais do Zero Trust: nunca confie, sempre verifique, privilégio mínimo
- Framework NIST SP 800-207 para Arquitetura Zero Trust
- Zero Trust versus modelos tradicionais de segurança de rede
- Ecossistema de código aberto para implementação do Zero Trust
Componentes da Arquitetura Zero Trust
- A identidade como o novo perímetro
- Confiança do dispositivo e validação de postura
- Segmentação de rede e microsegmentação
- Proteção da carga de trabalho da aplicação
- Classificação e proteção de dados
- Pontos de aplicação de políticas (PEP) e pontos de decisão de políticas (PDP)
Fundação de Identidade para Zero Trust
- Provedores de identidade: Keycloak, Authentik, Dex
- Integração com OAuth 2.0, OIDC e SAML
- Implementação de autenticação multifator (MFA)
- Autenticação baseada em risco e autenticação escalonada
- Gestão do ciclo de vida da identidade
- Verificação e prova de identidade
Confiança do Dispositivo e Postura
- Inscrição de dispositivos e atestado
- Verificação de conformidade do dispositivo com ferramentas como Kolide e OSQuery
- Integração com detecção e resposta em endpoints (EDR)
- Autenticação de dispositivo baseada em certificados
- Integração com MDM para dados de postura
- Avaliação contínua da confiança do dispositivo
Zero Trust em Nível de Rede
- Conceitos de Perímetro Definido por Software (SDP)
- Implementações de SDP de código aberto
- Microsegmentação com OVN, Cilium e Calico
- Arquitetura de Acesso Zero Trust de Rede (ZTNA)
- Substituição do VPN por acesso Zero Trust
- Política de rede como código
Proxies Conscientes da Identidade e Gateways de Acesso
- Pomerium: arquitetura de proxy consciente da identidade
- vouch-proxy para integração com nginx/Apache
- Implantação e configuração do OAuth2 Proxy
- Traefik com autenticação encaminhada (forward authentication)
- Kong Gateway com plugins OIDC
- Configuração e aplicação de políticas de acesso
Service Mesh para Zero Trust
- Service mesh como tecido (fabric) Zero Trust
- Configuração Zero Trust com Istio
- Padrões de implantação segura do Linkerd
- mTLS em todos os lugares: autenticação entre serviços
- SPIFFE/SPIRE para identidade de carga de trabalho
- Políticas de autorização no service mesh
- Dominínios de confiança de service mesh multi-cluster
Gestão de PKI e Certificados
- Autenticação baseada em certificados no Zero Trust
- Smallstep CA para identidades de carga de trabalho
- Motor PKI do HashiCorp Vault
- Rotação de certificados e automação do ciclo de vida
- CA privada para estabelecimento de confiança interna
- Transparência e monitoramento de certificados
Gestão de Segredos
- HashiCorp Vault para gestão de segredos
- Sealed Secrets para Kubernetes
- External Secrets Operator
- SOPS: Secrets OPerationS
- Segredos dinâmicos e rotação automática
- Padrões de injeção de segredos para aplicações
Política como Código e Autorização
- Fundamentos do Open Policy Agent (OPA)
- Introdução à linguagem de políticas Rego
- OPA com controle de admissão do Kubernetes
- OPA com Envoy para autorização de serviços
- OPA com gateways de API
- Testes e validação de políticas
- Integração do Apache APISIX com OPA
Segurança de APIs no Zero Trust
- Padrões de segurança para gateways de API
- Kong open source com plugins de segurança
- Limitação de taxa (rate limiting) e proteção contra DDoS
- Autenticação e autorização de APIs
- Considerações de segurança para GraphQL
- Descoberta de APIs e detecção de APIs sombra
Proteção de Dados e DLP
- Frameworks de classificação de dados
- Ferramentas DLP de código aberto e integração
- Criptografia em trânsito e em repouso
- Estratégias de tokenização e ofuscação
- Políticas de prevenção de perda de dados (DLP)
- Gestão de dados soberanos no Zero Trust
Autenticação e Autorização Contínuas
- Gestão de sessões em ambientes Zero Trust
- Mecanismos de autenticação contínua
- Decisões de acesso conscientes do contexto
- Marcação de risco e autorização dinâmica
- Gatilhos para autenticação escalonada
- Aplicação de políticas em tempo real
Monitorização e Observabilidade no Zero Trust
- Coleção de telemetria de segurança
- Integração com SIEM usando ferramentas de código aberto
- Análise de comportamento de utilizadores e entidades (UEBA)
- Auditoria de registos e relatórios de conformidade
- Deteção de anomalias com aprendizagem de máquina
- Quadros de segurança e alertas
Zero Trust para Cargas de Trabalho Nativas na Cloud
- Segurança de containers no contexto Zero Trust
- Gestão de identidades efêmeras de carga de trabalho
- Controladores de admissão para aplicação do Zero Trust
- Segurança em tempo de execução com Falco e Tetragon
- Políticas de rede para segmentação de containers
- Padrões de infraestrutura imutável
Implementação do Roteiro Zero Trust
- Avaliação de maturidade e análise de lacunas
- Abordagem de implementação por fases
- Projeto e execução de projeto piloto
- Gestão de mudanças e adoção pelos utilizadores
- Medição de métricas de sucesso do Zero Trust
- Desafios e armadilhas a evitar
Implantação em Produção e Operações
- Padrões de design para alta disponibilidade
- Recuperação de desastres para infraestrutura Zero Trust
- Estratégias de otimização de desempenho
- Treinamento de problemas de autenticação e autorização
- Atualizações e aplicação de patches nos componentes do Zero Trust
- Criação de documentação e manuais de operação (runbooks)
O Futuro do Zero Trust e do Código Aberto
- Novos padrões e protocolos emergentes
- Considerações para Zero Trust à prova de quântica
- IAs/ML nas decisões do Zero Trust
- Arquiteturas federadas de Zero Trust
- Recursos comunitários e desenvolvimento contínuo
- Resumo e próximos passos
Requisitos
- Sólido entendimento dos conceitos e princípios de segurança de rede
- Experiência com sistemas de gestão de identidade e acesso (IAM)
- Conhecimento sobre fundamentos de PKI, certificados e criptografia
- Familiaridade com arquiteturas de microsserviços e containers
- Experiência na implantação e gestão de software de código aberto
Público-Alvo
- Arquitetos e Engenheiros de Segurança
- Arquitetos de Infraestrutura que projetam posturas de segurança modernas
- Engenheiros DevSecOps implementando pipelines de segurança
- Administradores de Rede em transição para modelos Zero Trust
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 6500 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes