Este curso capacita profissionais de cibersegurança para atuar na identificação, contenção, mitigação e resposta a incidentes cibernéticos avançados. Utiliza abordagem prática com cinco cenários reais de ataque em ambiente simulado e uso de ferramentas críticas de cibersegurança como SIEM, Firewall, IDS/IPS, análise de protocolos e logs.
PÚBLICO - ALVO
- Profissionais de Segurança da Informação, SOC e Blue Team que desejam adquirir conhecimento avançado no Processo de Resposta a Incidentes.
PRÉ - REQUISITOS
Conhecimentos em:
- Redes de Computadores;
- Protocolos de Comunicação;
- Sistemas Operacionais (Windows e Linux);
- Fundamentos de Análise Forense.
Recomenda-se o conhecimento em ferramentas e tecnologias de Firewall, IDS, IPS, SIEM e EDR, além de rotinas e operações de SOC e Resposta a Incidentes.
DURAÇÃO
28 horas
em formato live online.
NÍVEL
Básico a Intermediário.
- MÓDULO 1
- MÓDULO 2
- MÓDULO 3
NIVELAMENTO DE FERRAMENTAL
- SIEM e configuração do IBM Qradar;
- Firewall e configuração básica do Firewall PFSENSE;
- Monitoramento de Redes e configuração básica do ZABBIX;
- Análise de Logs e prática no Servidor Linux;
- IDS e IPS e configuração básica do Snort;
- Análise de Protocolos e configuração básica do Wireshark;
- Hardening de Sistemas Operacionais e hardening prático do servidor Linux e do Windows.
O PROCESSO DE RESPOSTA UM INCIDENTE CIBERNÉTICO
- Melhores práticas do NIST CSF
- Melhores práticas do CISA
- Melhores práticas do MITRE ATT&CK
RESOLUÇÃO DE INCIDENTES CIBERNÉTICOS
- Resposta a um Incidente de Brute Force com Vazamento de Dados
- Resposta a um Incidente de Negação de Serviço
- Resposta a um Incidente de Ransomware (Com uso do simulador Cyberbit Cloud Range)
HABILIDADES ADQUIRIDAS
- Identificar, conter e mitigar ataques cibernéticos avançados, como Brute Force, Vazamento de Dados, DDoS e Ransomware;
- Implementar e configurar soluções de segurança, incluindo SIEM, IDS/IPS, Firewall, Packet Sniffer e análise de logs;
- Conduzir análise forense manual em servidores Linux e Windows;
- Responder a incidentes em tempo real, aplicando técnicas práticas de hardening e monitoramento de redes;
- Colaborar com equipes de defesa cibernética (Blue Teams e SOC Teams), utilizando metodologias avançadas de investigação e resposta.
exclusivo para empresas
