Redes de Computadores: Arquiteturas de rede; Topologias;
Modelo OSI da ISO; Arquitetura e protocolos TCP/IP; Equipamentos de conexão e transmissão;
Noções básicas de IPv6. NAT. Segurança em IoT.
Nível de aplicação TCP/IP: DNS, FTP, TELNET, DHCP, SSH;
Segurança da Informação: Segurança física e lógica; Técnicas de desenvolvimento seguro, SAST/DAST/IAST; SSO; MFA; Gestão de Identidade e acesso (autenticação, autorização e auditoria), RBAC e ABAC.
Operação de segurança (Firewall, Proxy, IPS/IDS, DLP, SIEM, Antivírus, WAF);
Softwares maliciosos (ransomware, vírus, worms, spywares, rootkit etc.); Ataques (DDoS, SQL Injection, XSS, CSRF, Path Traversal etc.); Threat intel, threat hunting; Testes de penetração; Modelagem de ameaças (STRIDE etc.); Gestão de vulnerabilidades;
Certificação digital e assinatura digital;
Computação em Nuvem: Conceitos de computação em nuvem: benefícios, alta disponibilidade, escalabilidade, elasticidade, agilidade, recuperação de desastres; Componentes centrais da arquitetura em nuvem: distribuição geográfica, regiões, zonas de disponibilidade, subscrições, grupos de gestão, recursos; Características gerais de identidade, privacidade, conformidade e segurança na nuvem; Gestão de custos na nuvem: modelos de faturamento, gerenciamento de subscrições e contas, definição de preço. Conceitos de segurança em nuvem; CASB; MDM;
Gerenciamento de resposta a incidente (NIST SP 800-61); Conhecimento das Táticas do framework Mitre ATT&CK; Lei Sarbannes-Oxley;
Políticas de Segurança de Informação; Classificação de informações; Norma ISO 27002
Gestão de Continuidade de Negócios (ISO 22301)