Cyber Defense​

(CURSO PARA EMPRESAS)

CYBERSECURITY ASSOCIATE

OBJETIVO​

O curso é voltado para profissionais que já possuem conhecimento em Cibersegurança e que desejam desenvolver novas habilidades, reforçar conhecimentos e garantir bagagem prática para atuar frente às mais diversas situações de ataques cibernéticos, utilizando as principais e mais avançadas ferramentas de defesa cibernética do mercado.

São 7 dias de aula, com conteúdo 100% hands-on, dentro do simulador Cyber Range da Cyberbit, iniciando com exercícios práticos no SIEM QRadar e no Firewall Next Generation Palo Alto, e finalizando com a execução de cinco cenários reais de ataques cibernéticos, que exploram diversas técnicas de ataque. O aluno atuará de ponta a ponta no processo de identificação e resolução dos incidentes.

Nivel​​

  • Intermediário

Duração

28 horas AO VIVO (aulas online via Zoom)

SUJEITO À FORMAÇÃO DE TURMA.

Público-alvo​

Profissionais de Infraestrutura de TI, Redes de Computadores e Segurança da Informação com experiência na área, em especial aqueles que já atuaram como profissionais de Nível 1 em equipes de NOC, SOC e Resposta a Incidentes.

Pré-requisitos​

Conhecimentos em Tecnologia da Informação, Infraestrutura e Topologias de Redes de Computadores, Protocolos de Comunicação, Sistemas Operacionais Windows e Linux e Análise de logs e o Funcionamento Básico de Firewall.

Conteúdo do Curso​

O que o Profissional irá aprender
  • Introdução ao SIEM e configuração básica do IBM Qradar;
  • Introdução ao Firewall e configuração básica do Firewall Palo Alto;
  • Introdução ao Monitoramento de Redes e configuração básica do Zenoss;
  • Introdução à Análise de Logs e prática no Servidor Linux;
  • Introdução ao IPS e configuração básica do Snort;
  • Introdução à Análise de Protocolos e configuração básica do Wireshark;
  • Introdução ao Hardening de Sistemas Operacionais e hardening prático do servidor Linux e do Windows.

 

Experiência prática na plataforma de simulação de ataques

Execução de cenários reais de ataques cibernéticos:

Duração: 4 horas

Neste cenário, o sistema ataca um conhecido site de notícias, o que retira este site do ar. O invasor utiliza um ataque de força bruta para obter acesso ao servidor e roubar credenciais de acesso à rede da empresa. O ataque conta com outras técnicas para derrubar o serviço Apache e impedir o acesso ao site corporativo.

Duração: 3 horas

 

Nesse cenário, o hacker realiza um ataque que torna indisponível um servidor Web utilizando uma Botnet. Este processo é realizado por um grupo de 50 computadores com endereços IPs diferentes, usados na intenção de retardar o processo de análise e contenção do incidente. As inundações de tráfego sobrecarregam a largura de banda e os recursos do alvo, paralisando o servidor e causando uma negação de serviço (DoS) para o servidor web.

Duração: 3 horas

 

Neste cenário, o atacante envia uma série de consultas DNS com endereços IP do alvo mascarados para servidores DNS vulneráveis. O grande número de respostas DNS é enviado de volta para o sistema hackeado, sobrecarregando a largura de banda e os recursos do alvo, paralisando o servidor e causando a negação de serviço (DoS).

Duração: 4 horas

 

Neste cenário, o atacante envia um e-mail infectado com um link para baixar e abrir um software malicioso. Quando a vítima clica no link, um Trojan é instalado. O Trojan executa uma pesquisa local, buscando por arquivos importantes e os envia ao atacante por e-mail, realizando um vazamento de dados corporativos sensíveis.

Duração: 6 horas

 

Nesse cenário, o hacker consegue um acesso não autorizado a uma rede Corporativa utilizando técnicas de Engenharia Social e de Phishing. Os usuários, por sua vez, são infectados por um malware que realiza a codificação dos arquivos. A equipe de segurança deve agir para encontrar a chave que decriptografa os arquivos sequestrados e também realizar restauração dos backups de segurança.

Para mais informações sobre o curso, preencha o formulário abaixo

Informações Gerais​

  • O curso é realizado AO VIVO, em 5 encontros online via Zoom, e está sujeito à formação de turma.
  • As aulas são ministradas dentro de nossa plataforma de simulação de ataques cibernéticos, o Cyber Range da Cyberbit, o mais avançado do mundo para capacitação profissional.
Requisitos técnicos:
  • Mínimo necessário: computador com processador Core i5 e 4GB de RAM. Desejável: computador com processador Core i5 e 8GB de RAM. Ideal: computador com processador Core i7 e 16GB de RAM. Em todos os casos, HD de 500GB no mínimo.
  • Acesso à plataforma Zoom.