ARQUITETURA DE SEGURANÇA



+ De 100 alunos
recomendam esse curso.
Curso voltado à resolução de problemas de segurança e o impacto no negócio, que utiliza uma abordagem de priorização e mitigação de riscos de segurança.

Sobre o curso de Arquitetura da Segurança
O curso de Arquitetura de Segurança da Informação e Segurança Cibernética oferece uma abordagem abrangente e prática para o desenvolvimento e implementação de arquiteturas de segurança robustas em diversos ambientes empresariais. Com um currículo que abrange desde os fundamentos da arquitetura de segurança até a aplicação prática em cenários reais, este curso prepara os profissionais para enfrentar os desafios modernos de segurança da informação, protegendo dados, sistemas e redes contra ameaças cibernéticas.
PÚBLICO - ALVO
- Profissionais de segurança da informação, arquitetos de TI, engenheiros de rede, administradores de sistemas e gerentes de TI que buscam aprofundar conhecimentos em arquitetura de segurança;
- Consultores, auditores e especialistas em conformidade interessados em fortalecer habilidades na implementação de soluções de segurança.
PRÉ - REQUISITOS
- Segurança da Informação;
- Arquitetura de Redes de Computadores;
- Sistemas Operacionais;
- Cloud Computing;
- Active Directory.
Será um diferencial conhecimento do processo Arquitetura de Desenvolvimento de Software.
DURAÇÃO
40 horas em formato EAD gravado.
NÍVEL
Intermediário.
- MÓDULO 1
- MÓDULO 2
- MÓDULO 3
- MÓDULO 4
- MÓDULO 5
- MÓDULO 6
- MÓDULO 7
- MÓDULO 8
- MÓDULO 9
- MÓDULO 10
Fundamentos da Arquitetura de Segurança
- Essência da Arquitetura de Segurança
- Definição e importância da arquitetura de segurança
- Princípios e objetivos da arquitetura de segurança
- Frameworks de Arquitetura Empresarial
- Frameworks de arquitetura empresarial, como TOGAF e Zachman
- Arquitetura de referência e padrões de arquitetura
- Processo de Desenvolvimento de Arquitetura de Segurança
- Processo de desenvolvimento de arquitetura de segurança, incluindo levantamento de requisitos, análise de risco, definição de controles de segurança, entre outros
- Modelagem de Ameaças
- Conceito e importância da modelagem de ameaças
- Técnicas de modelagem de ameaças, como STRIDE e PASTA
- Projetando para Segurança
- Práticas de segurança no desenvolvimento de software e sistemas
- Projetando para segurança na arquitetura de sistemas
- Estudo de Caso
- Aplicação dos conceitos e práticas de arquitetura de segurança em um caso real
Projeto de Arquitetura de Segurança
- Revisão dos fundamentos de segurança e arquitetura
- Revisão dos conceitos de segurança e arquitetura abordados no curso
- Interdependências entre os diferentes tópicos e módulos do curso
- Identificação de requisitos de segurança
- Métodos e técnicas para a identificação de requisitos de segurança
- Análise de risco e mapeamento de ameaças
- Desenvolvimento de arquiteturas de segurança para ambientes empresariais
- Arquiteturas de segurança para diferentes tipos de ambientes empresariais
- Identificação e definição de controles de segurança apropriados para cada ambiente
- Avaliação de riscos e vulnerabilidades
- Técnicas e metodologias para avaliação de riscos e vulnerabilidades
- Identificação de pontos críticos e priorização de ações de segurança
- Definição de controles de segurança apropriados
- Seleção e implementação de controles de segurança adequados para o ambiente empresarial
- Identificação e avaliação de soluções de segurança disponíveis no mercado
- Estudo de caso
- Aplicação dos conceitos e técnicas de projeto de arquitetura de segurança em um caso real
Implementação e Operação de Arquitetura de Segurança
- Implantação de controles de segurança
- Processo de implantação de controles de segurança
- Testes de validação e conformidade
- Gerenciamento de configurações de segurança
- Gerenciamento e manutenção de controles de segurança implementados
- Atualizações e configurações de segurança
- Monitoramento e análise de eventos de segurança
- Processo de monitoramento de eventos de segurança
- Análise de logs e identificação de anomalias
- Gerenciamento de vulnerabilidades
- Identificação e avaliação de vulnerabilidades
- Implementação de soluções de segurança para mitigação de vulnerabilidades
- Gerenciamento de incidentes de segurança
- Processo de gerenciamento de incidentes de segurança
- Plano de resposta a incidentes de segurança
- Estudo de caso
- Aplicação dos conceitos e técnicas de implementação e operação de arquitetura de segurança em um caso real
Melhoria Contínua da Arquitetura de Segurança
- Desenvolvimento de programas de melhoria contínua de segurança
- Conceitos e técnicas para o desenvolvimento de programas de melhoria contínua de segurança
- Avaliação e definição de objetivos e metas de segurança
- Revisão e ajuste de políticas e procedimentos de segurança
- Processo de revisão e ajuste de políticas e procedimentos de segurança
- Identificação e avaliação de mudanças e atualizações de segurança
- Desenvolvimento e implantação de programas de treinamento em segurança
- Desenvolvimento de programas de treinamento em segurança para funcionários e equipes de TI
- Identificação e avaliação de necessidades de treinamento em segurança
- Estudo de caso
- Aplicação dos conceitos e técnicas de melhoria contínua de segurança em um caso real
Testes de Penetração e Vulnerabilidades
- Conceitos básicos de testes de penetração e vulnerabilidades
- Definição e objetivos de testes de penetração e vulnerabilidades
- Métodos e técnicas de teste
- Metodologias e ferramentas de testes de penetração e vulnerabilidades
- Metodologias de teste de penetração, como OWASP, OSSTMM, entre outras
- Ferramentas de teste de penetração, como Nmap, Metasploit, Nessus, entre outras
- Avaliação de riscos e vulnerabilidades em redes e sistemas
- Identificação e avaliação de riscos e vulnerabilidades em redes e sistemas
- Priorização de ações de segurança
- Análise e relatórios de resultados de testes de penetração e vulnerabilidades
- Análise e interpretação de resultados de testes de penetração e vulnerabilidades
- Elaboração de relatórios técnicos e gerenciais
- Estudo de caso
- Aplicação dos conceitos e técnicas de testes de penetração e vulnerabilidades em um caso real
Criptografia e Criptografia de Dados
- Fundamentos da criptografia
- Princípios básicos da criptografia, como confidencialidade, integridade e autenticidade
- Tipos de algoritmos criptográficos
- Criptografia de dados
- Conceitos e técnicas de criptografia de dados
- Algoritmos de criptografia simétrica e assimétrica
- Gerenciamento de chaves criptográficas
- Processo de gerenciamento de chaves criptográficas
- Controles de segurança para proteção de chaves criptográficas
- Estudo de caso
- Aplicação dos conceitos e técnicas de criptografia e criptografia de dados em um caso real
Arquitetura da Segurança de Rede
- Fundamentos de arquitetura de segurança de rede
- Conceitos básicos de segurança de rede, como firewalls, VPNs, IDS/IPS, entre outros
- Tipos de ataques de rede, como DoS, DDoS, sniffing, spoofing, entre outros
- Protocolos de segurança de rede
- Protocolos de segurança de rede, como SSL/TLS, IPsec, SSH, entre outros
- Configuração e gerenciamento de protocolos de segurança de rede
- Arquitetura de segurança de rede
- Desenvolvimento de arquiteturas de segurança de rede
- Identificação e avaliação de soluções de segurança de rede
- Gerenciamento de dispositivos de segurança de rede
- Configuração e gerenciamento de dispositivos de segurança de rede, como firewalls, IDS/IPS, entre outros
- Monitoramento e análise de logs e eventos de segurança de rede
- Estudo de caso
- Aplicação dos conceitos e técnicas de segurança de rede em um caso real
Arquitetura de Segurança para Big Data e Análise de Dados
- Fundamentos de segurança para Big Data e análise de dados
- Conceitos básicos de segurança para ambientes de Big Data e análise de dados
- Desafios de segurança em ambientes de Big Data e análise de dados
- Arquitetura de segurança para Big Data e análise de dados
- Desenvolvimento de arquiteturas de segurança para ambientes de Big Data e análise de dados
- Identificação e avaliação de soluções de segurança para ambientes de Big Data e análise de dados
- Gerenciamento de identidade e acesso em ambientes de Big Data
- Processo de gerenciamento de identidade e acesso em ambientes de Big Data
- Controles de segurança para proteção de dados em ambientes de Big Data
- Segurança de dados em ambientes de Big Data
- Processo de segurança de dados em ambientes de Big Data
- Identificação e avaliação de soluções de segurança de dados em ambientes de Big Data
- Estudo de caso
- Aplicação dos conceitos e técnicas de arquitetura de segurança para Big Data e análise de dados em um caso real
Segurança para Internet das Coisas (IoT) e Dispositivos Inteligentes
- Fundamentos de segurança para IoT e dispositivos inteligentes
- Conceitos básicos de segurança para ambientes de IoT e dispositivos inteligentes
- Desafios de segurança em ambientes de IoT e dispositivos inteligentes
- Arquitetura de segurança para IoT e dispositivos inteligentes
- Desenvolvimento de arquiteturas de segurança para ambientes de IoT e dispositivos inteligentes
- Identificação e avaliação de soluções de segurança para ambientes de IoT e dispositivos inteligentes
- Gerenciamento de identidade e acesso em ambientes de IoT
- Processo de gerenciamento de identidade e acesso em ambientes de IoT
- Controles de segurança para proteção de dados em ambientes de IoT
- Segurança de dados em ambientes de IoT
- Processo de segurança de dados em ambientes de IoT
- Identificação e avaliação de soluções de segurança de dados em ambientes de IoT
- Estudo de caso
- Aplicação dos conceitos e técnicas de segurança para IoT e dispositivos inteligentes em um caso real
Arquitetura de Segurança para Sistemas de Pagamento e Comércio Eletrônico
- Fundamentos de segurança para sistemas de pagamento e comércio eletrônico
- Conceitos básicos de segurança para ambientes de pagamento e comércio eletrônico
- Desafios de segurança em ambientes de pagamento e comércio eletrônico
- Arquitetura de segurança para sistemas de pagamento e comércio eletrônico
- Desenvolvimento de arquiteturas de segurança para ambientes de pagamento e comércio eletrônico
- Identificação e avaliação de soluções de segurança para ambientes de pagamento e comércio eletrônico
- Gerenciamento de identidade e acesso em ambientes de pagamento e comércio eletrônico
- Processo de gerenciamento de identidade e acesso em ambientes de pagamento e comércio eletrônico
- Controles de segurança para proteção de dados em ambientes de pagamento e comércio eletrônico
- Segurança de dados em ambientes de pagamento e comércio eletrônico
- Processo de segurança de dados em ambientes de pagamento e comércio eletrônico
- Identificação e avaliação de soluções de segurança de dados em ambientes de pagamento e comércio eletrônico
- Estudo de caso
- Aplicação dos conceitos e técnicas de arquitetura de segurança para sistemas de pagamento e comércio eletrônico em um caso real
HABILIDADES ADQUIRIDAS
Ao concluir este curso, os participantes serão capazes de:
1. Compreender e Aplicar Fundamentos de Arquitetura de Segurança
- Dominar os princípios e objetivos da arquitetura de segurança.
- Utilizar frameworks de arquitetura empresarial, como TOGAF e Zachman.
2. Desenvolver e Implementar Arquiteturas de Segurança
- Realizar levantamento de requisitos, análise de risco e definição de controles de segurança.
- Modelar ameaças utilizando técnicas como STRIDE e PASTA.
- Projetar para a segurança no desenvolvimento de software e sistemas.
3. Gerenciar a Operação e Melhoria Contínua da Segurança
- Implantar e gerenciar controles de segurança.
- Monitorar eventos de segurança e gerenciar vulnerabilidades e incidentes.
- Desenvolver programas de melhoria contínua e treinamentos em segurança.
4. Executar Testes de Penetração e Avaliação de Vulnerabilidades
- Realizar testes de penetração utilizando metodologias como OWASP e ferramentas como Nmap e Metasploit.
- Analisar e relatar resultados de testes de penetração e vulnerabilidades.
5. Implementar Criptografia e Gerenciamento de Chaves
- Aplicar princípios básicos de criptografia e algoritmos criptográficos.
- Gerenciar chaves criptográficas e proteger dados com criptografia.
6. Desenvolver Arquiteturas de Segurança para Ambientes Específicos
- Criar arquiteturas de segurança para redes, Big Data, IoT e sistemas de pagamento e comércio eletrônico.
- Avaliar e implementar soluções de segurança adequadas para diferentes ambientes empresariais.
7. Realizar Estudos de Caso Práticos
- Aplicar os conceitos e técnicas aprendidos em estudos de caso reais, desenvolvendo soluções de segurança eficazes.
PORQUE ESCOLHER A CECYBER
CONHECIMENTO PRÁTICO
Adquira conhecimento prático para atuar nos principais desafios de segurança enfrentados pelas
grandes empresas.
CONQUISTE HABILIDADES
Conquiste habilidades por meio da exposição a problemas, vulnerabilidades e ataques cibernéticos do mundo real
GANHE PROJEÇÃO
DE CARREIRA
Ganhe em projeção de carreira
com a academia líder na
capacitação em cibersegurança
do mercado corporativo brasileiro.
CONTE COM A ACADEMIA LÍDER
Somos a academia LïDER na
capacitação em Cibersegurança
do mercado corporativo
brasileiro
DEPOIMENTOS DOS ALUNOS DA CECYBER

FRANCISCO MATEUS
“Escolhi a CECyber por sua reputação e por ser uma das Instituições autorizadas CompTIA. O suporte é muito prestativo e ágil. O curso prepara não só para Certificação, mas de forma geral para adentrar na Cibersegurança.”

FRANCISCO MATEUS
“Escolhi a CECyber por sua reputação e por ser uma das Instituições autorizadas CompTIA. O suporte é muito prestativo e ágil. O curso prepara não só para Certificação, mas de forma geral para adentrar na Cibersegurança.”

FRANCISCO MATEUS
“Escolhi a CECyber por sua reputação e por ser uma das Instituições autorizadas CompTIA. O suporte é muito prestativo e ágil. O curso prepara não só para Certificação, mas de forma geral para adentrar na Cibersegurança.”
VEJA ARTIGOS RELACIONADOS
Passo a passo para a implementação e certificação da ISO 27001 – Roteiro prático
Roteiro prático com 17 etapas para implementar e certificar a...
CONTINUE LENDOPrincipais Razões pelas quais o treinamento em cibersegurança protege sua organização
As ameaças à cibersegurança estão crescendo, e as grandes empresas...
CONTINUE LENDOAlém do firewall: validação contínua e microssegmentação travam avanço de ataques
O modelo tradicional de segurança digital, ancorado em barreiras de...
CONTINUE LENDOTop 7 benefícios de trabalhar na indústria de tecnologia
Não faltam vagas de TI que pagam bem, incentivam a...
CONTINUE LENDOexclusivo para empresas
PEÇA AGORA UM ORÇAMENTO PARA A SUA EMPRESA
PERGUNTAS FREQUENTES
Este curso é destinado a profissionais de segurança da informação, arquitetos de TI, engenheiros de rede, administradores de sistemas, gerentes de TI e todos aqueles que buscam aprofundar seus conhecimentos em arquitetura de segurança e cibernética. Também é ideal para consultores de segurança, auditores e especialistas em conformidade que desejam fortalecer suas habilidades em desenvolvimento e implementação de soluções de segurança.
- Conhecimento prévio sobre Segurança da Informação, Arquitetura de Redes de Computadores, Sistemas Operacionais, Cloud Computing e Active Directory.
- Será um diferencial o conhecimento do processo Arquitetura de Desenvolvimento de Software.
O curso tem duração de 40 horas e é realizado 100% online por meio de videoaulas gravadas.
As aulas acontecem 100% online, no formato EAD gravado (aulas assíncronas).
Mínimo: computador com processador Core i3 de 8 geração e 4GB de RAM. Conexão de internet: 20MB .
Ideal: computador com processador Core i5 de 8 geração e 16GB de RAM ou superior. Conexão de internet: 50MB ou superior.
Em todos os casos, recomenda-se um mínimo de 500GB livre de HD.
