Conceitos de redes de computadores: classificação, topologia de redes, redes de longa distância, redes locais e redes sem fio.
01 Meios de transmissão. Cabeamento
02 Elementos de interconexão de redes de computadores (hubs repetidores, switches, roteadores). Noções dos modelos de referência OSI (Open System Interconnection Reference Model). Arquitetura e pilhas de protocolos TCP/IP. Redes de Computadores e Protocolos de Comunicação.
03 Noções dos padrões IEEE
04 Noções dos padrões IEEE 802.1, IEEE 802.11 a/b/g/n/ac. VLANs. Segurança de redes sem fio.
05 Camada de rede (IPv4), conceitos básicos de endereçamento;
06 Camada de rede (IPv6), conceitos básicos de endereçamento; Segurança em IoT. A
08 Camada de transporte (TCP e UDP);
09 Camada de aplicação (SMTP, POP, IMAP, HTTP, HTTPS).
10 Camada de aplicação (FTP, SSH, DNS, RDP, DHCP). Sistemas de nomes.
11 Noções de gerência de redes: conceitos dos protocolos SNMP e RMON.
13 Segurança de redes de computadores. Segurança física e lógica dos ativos de TI. Técnicas de desenvolvimento seguro, SAST/DAST/IAST. Gestão de Identidade e acesso.
14 Firewalls, proxies. Sistemas de detecção de intrusão. Segurança de servidores e sistemas operacionais. Conceitos: IDS (Intrusion Detection System). IPS (Intrusion Prevention System), SIEM (Security Information and Event Management). Security Orhestration, Automation And Response (SOAR); Operação de segurança (DLP, Antivírus, WAF).
15 Virtual private networks (IPSEC VPN e SSL VPN)
16 Vulnerabilidades e ataques a sistemas computacionais. Ataques e André Castro 25/07/202 6 PDF e Vídeo proteções relativos a hardware, software, sistemas operacionais, aplicações, bancos de dados, redes. Proteção contra softwares maliciosos (ransomware, vírus, worms, spywares, rootkit etc.). Threat intel, threat hunting. Testes de penetração. Modelagem de ameaças (STRIDE etc.). Gestão de vulnerabilidades
17 Criptografia: conceitos de criptografia, aplicações, sistemas criptográficos simétricos e assimétricos de chave pública; modos de operação de cifras; protocolos criptográficos; características do RSA, DES e AES; funções hash; MD5 e SHA-1; esteganografia; análise de vulnerabilidade.
18 Certificação e assinatura digital; tokens e smartcards;
19 COMPUTAÇÃO EM NUVEM: Conceitos de computação em nuvem: conceitos básicos; tipologia (IaaS, PaaS, SaaS). Modelo: privada, pública, híbrida. Benefícios, alta disponibilidade, escalabilidade, elasticidade, agilidade, recuperação de desastres. Componentes centrais da arquitetura em nuvem: distribuição geográfica, regiões, zonas de disponibilidade, subscrições, grupos de gestão, recursos. Características gerais de identidade, privacidade, conformidade e segurança na nuvem. Principais produtos e soluções da AWS, GoogleCloud e Azure. Cloud Access Security Brokers (CASB); Breach and Attack Simulation (BAS); User and entity behavior analytics (UEBA). André Castro 25/07/202 6 PDF e Vídeo
20 NIST Cybersecurity Framework version 1.1. Extended Detection and Response (XDR); EDR. Conhecimento das Táticas do framework Mitre ATT&CK.
21 Prevenção e tratamento de incidentes. Detecção, resposta, tratamento e recuperação de Incidentes Cibernéticos. Gerenciamento de resposta a incidente (NIST SP 800-61).
23 Políticas de segurança da informação. 2 Procedimentos de segurança, conceitos gerais de gerenciamento. 3 Normas ABNT NBR ISO/IEC 27001:2022 e ABNT NBR ISO/IEC 27002: 2022. 31 Políticas de Segurança e regulamentos afins.
24 Gestão de riscos. ABNT NBR ISO/IEC 27005:2019. Planejamento, identificação e análise de riscos.
25 Plano de continuidade de negócio. NBR ISO 22301:2020 Segurança e resiliência — Sistema de gestão de continuidade de negócios — Requisitos. NBR ISO 22313 DE 06/2020 - Segurança e resiliência — Sistemas de gestão de continuidade de negócios — Orientações para o uso da ABNT NBR ISO 22301.