
SOBRE O CURSO
O curso Defense Analyst Formation tem como objetivo formar profissionais para atuar dentro de SOCs corporativos, capacitando-os a identificar, conter, mitigar e responder a incidentes cibernéticos em ambientes reais e simulados. O aluno será exposto a ferramentas avançadas de defesa cibernética e práticas de investigação na plataforma de simulação de ciberataques, o Cyber Range, da Cyberbit, para dominar todos os aspectos da defesa e resposta a ameaças cibernéticas.
Além do treinamento prático, no Defense Analyst Formation o aluno pode optar em fazer também o preparatório para a certificação CompTIA Cybersecurity Analyst (CySA+).
PÚBLICO - ALVO
- Profissionais de Segurança da Informação que já trabalham com cibersegurança e que desejam se tornar um SOC Expert.
PRÉ - REQUISITOS
Conhecimentos em:
- Redes de Computadores;
- Protocolos de Comunicação (TCP/IP, SSH, SMTP);
- Sistemas Operacionais (Windows e Linux);
- Fundamentos de Segurança da Informação e Privacidade de Dados.
Será considerado um diferencial o conhecimento no modelo Cyber Kill Chain e de Ferramentas como SIEM, NGFirewall, Sistemas de Monitoramento, DLP, IDS e IPS.
DURAÇÃO
70 horas em formato live online.
40 horas preparatório CompTIA CySA+ (opcional).
SUJEITO À FORMAÇÃO DE TURMA.
NÍVEL
Expert.
CONTEÚDO
- MÓDULO 1
- MÓDULO 2
- MÓDULO 3
Introdução às ferramentas e tecnologias
- SIEM e configuração do IBM Qradar;
- Firewall e configuração básica do Firewall Palo Alto;
- Monitoramento de Redes e configuração básica do Zenoss;
- Análise de Logs e prática no Servidor Linux;
- IDS e IPS e configuração básica do Snort;
- Análise de Protocolos e configuração básica do Wireshark;
- Hardening de Sistemas Operacionais e hardening prático do servidor Linux e do Windows.
- Sessão prática com resolução de um ataque cibernético dentro da nossa plataforma de simulação, a mais avançada do mundo.
Aulas práticas no simulador de ataques cibernéticos (Cyber Range)
- Web Defacement
- Apache Shutdown
- Trojan Data Leakage
- DDoS DNS Amplification
- DDoS SYN Flood
- WPAD Man-in-the-Middle
- SQL Injection
- DB Dump via FTP Exploit
- Java NMS Shutdown
- Java SendMail
- Ransomware
- SIEM-Disable
- Trojan Share Privilege Escalation
- WMI Worm
(OPCIONAL) Preparatório certificação CompTIA Cybersecurity Analyst (CySA+)
Valida os conhecimentos e as habilidades necessárias para detectar ameaças cibernéticas, analisar e interpretar dados, identificar e solucionar vulnerabilidades, sugerir medidas preventivas, responder e recuperar-se de forma eficaz caso ocorram incidentes de segurança da informação.
* Curso opcional. Não inclui voucher para a prova de certificação CompTIA.
HABILIDADES ADQUIRIDAS
- Identificação, contenção e mitigação de ameaças cibernéticas em tempo real;
- Análise e interpretação de logs de segurança e de rede;
- Configuração e uso de ferramentas como SIEM, IDS/IPS, firewalls e sistemas de monitoramento de redes;
- Implementação de hardening em sistemas operacionais Windows e Linux;
- Resolução prática de incidentes cibernéticos, incluindo DDoS, Ransomware, SQL Injection e outros cenários avançados;
- Compreensão da Cyber Kill Chain e técnicas de resposta a incidentes cibernéticos em SOCs;
- Participação ativa em cenários de simulação de ataques cibernéticos, validando habilidades na prática.
exclusivo para empresas
PEÇA AGORA UM ORÇAMENTO
PARA A SUA EMPRESA
PERGUNTAS FREQUENTES
O curso Defense Analyst Formation tem como objetivo formar profissionais para atuar dentro de SOCs corporativos, capacitando-os a identificar, conter, mitigar e responder a incidentes cibernéticos em ambientes reais e simulados.
Profissionais de Segurança da Informação que já trabalham com cibersegurança e que desejam se tornar um SOC Expert.
Conhecimentos em Redes de Computadores, Protocolos de Comunicação (TCP/IP, SSH, SMTP), Sistemas Operacionais (Windows e Linux), Fundamentos de Segurança da Informação e Privacidade de Dados.
Será considerado um diferencial positivo o conhecimento no modelo Cyber Kill Chain e de Ferramentas de Defesa Cibernética, como SIEM, NGFirewall, Sistemas de Monitoramento, DLP, IDS e IPS.
O aluno aprenderá a utilizar ferramentas e tecnologias de defesa cibernética, como SIEM, firewalls, IDS/IPS, e a realizar hardening de sistemas operacionais. Através de 14 aulas práticas, será exposto a cenários reais de ataques como Web Defacement, Trojan Data Leakage, DDoS DNS Amplification, SQL Injection, Ransomware, entre outros. O conteúdo aborda desde análise de logs até mitigação de ataques complexos, capacitando os profissionais a atuar de ponta a ponta na defesa contra incidentes cibernéticos e em investigações pós-incidente.
O curso tem duração de 70 horas e é realizado de forma 100% online, no formato live online (aulas síncronas).
O curso Defense Analyst Formation é realizado 100% online, no formato live online (aulas síncronas).
Mínimo: computador com processador Core i3 de 8 geração e 4GB de RAM. Conexão de internet: 20MB .
Ideal: computador com processador Core i5 de 8 geração e 16GB de RAM ou superior. Conexão de internet: 50MB ou superior.
Em todos os casos, recomenda-se um mínimo de 500GB livre de HD.
