Fundamentos de redes (Parte 1)
Fundamentos de redes (Parte 2)
Comutação (switching), VLANs
Princípios de segurança: confidencialidade, integridade, disponibilidade (tríade CIA), autenticação vs. autorização, princípio do menor privilégio. Autenticação multifator e federação de identidades. OAuth2, OpenID Connect. Segurança de APIs. Controle de acesso e limitação de taxa. Hardening e configuração segura.
Defesa em profundidade. Segurança de Redes. Segmentação de redes e DMZ. Zero Trust e Automação de Segurança. Microsegmentação e verificação contínua. Orquestração e resposta automatizada.
Computação em nuvem: modelos de serviço e tipos de nuvem, compensações (trade-offs) entre IaaS/PaaS/SaaS, arquitetura nativa em nuvem (cloud-native) vs. híbrida, modelo de responsabilidade compartilhada.
Conceitos de latência e vazão (throughput).
Criptografia. Criptografia simétrica e assimétrica. Assinatura digital, PKI e certificados. (Parte 1)
Criptografia. Criptografia simétrica e assimétrica. Assinatura digital, PKI e certificados. (Parte 2)
OWASP Top 10. Modelagem de ameaças. Frameworks de avaliação (STRIDE, NIST).
Resposta a Incidentes. Detecção, contenção, erradicação e recuperação. Análise forense e lições aprendidas.
Indicadores de segurança (MTTD, MTTR).
Conformidade com normas internacionais de segurança (ISO/IEC 27001).
Gestão de Riscos. Tratamento de riscos.