Segurança da Informação: Integridade, Autenticidade, Confidencialidade, Autorização de Acesso, Disponibilidade e Irretratabilidade. Autenticação Multifator. OWASP SAMM
Segurança Defensiva: Defesa em profundidade: Perímetro de segurança (Filtro de Pacotes, Firewall de Estado, Firewall Proxy, IDS, IPS).
Comunicação Segura: TLS, SSL, IPsec. VPN
Segurança Ofensiva: Conceitos básicos: vulnerabilidades, ameaças e ataques. Ataques Passivos: Escuta Passiva e Inferência. Ataques Ativos: Escuta Ativa, Disfarce, Repetição e Negação de Serviço. Etapas do Ataque: Footprinting, Varredura, Enumeração, Ganho de acesso, Escalação de privilégios, Criação de Porta dos Fundos, Encobrimento de rastros e Recusas de serviço. Ataques aos protocolos de comunicação: ARP, IP, ICMP, UDP, TCP, DHCP, SMTP, IMAP, POP3, HTTP, FTP, SMB. Ataques à Rede Wi-Fi: Rogue Access Point, Evil Twin, SSID Tracking, Jamming e Disassociation. Ataques do Man-in-the-Middle: Sniffing e Spoofing. Ataques de Engenharia Social: Ciclo de Ataque e Técnicas. Código Malicioso: Vírus, Worm, Trojan Horse, Backdoor, Screenlogger, Keylogger, Injector, Downloader, Flooder, Rootkit, Bot, Botnet, Exploit, Spyware, Ransomware, Cryptojacking e Formjacking.
Ferramentas de Hacking: amass, aircrack-ng, airgeddon, arpwatch, beef-xss, burpsuite, ettercap, ghidra, hashcat, hydra, john the ripper, nmap, netcat, maltego, steghide, masscan, mimikatz, metasploit-framework, set, smbmap, sqlmap, theharvester, veil, wireshark. Segurança em Aplicações: OWASP Top 10, CVE, CWE.
Frameworks e Controles: The NIST Cybersecurity Framework (CSF) 2.0, CIS Critical Security Controls Version 8.1. MITRE ATT&CK: matrizes, táticas, técnicas, procedimentos e mitigações. MITRE CAPEC: Padrões de Ataques Cibernéticos, Mecanismos de Ataque, Domínios de Ataque.
Criptografia - Conceitos Básicos
Mecanismos de Segurança: Resumo de Mensagem, Cifragem de Dados, Assinatura Digital, Envelope Digital, Certificado Digital, Carimbo do Tempo e Técnicas de Redundância e Tolerância a Falhas. ICP-Brasil: Autoridade Certificadora, Autoridade de Carimbo do Tempo, Organização, Normas e Padrões.
Segurança no Endpoint: Antimalware e Firewall Pessoal.
Controle de Acesso à Rede: IEEE 802.1X, EAP e RADIUS.
Normas: ABNT NBR ISO/IEC 27001:2022 (Versão Corrigida: 2023), ABNT NBR ISO/IEC 27002:2022.
ABNT NBR ISO/IEC 27005:2023.
ABNT NBR ISO 22301:2020; ABNT NBR ISO 22313:2020
ABNT ISO/IEC 27035-1:2023.
ABNT NBR ISO/IEC 27701:2019 (Versão corrigida: 2020). ABNT NBR ISO/IEC 29100:2024, ABNT NBR ISO/IEC 29134:2024.