Cyber Defense​

(CURSO PARA EMPRESAS)

Defense Analyst Formation

OBJETIVO​

Programa de capacitação para formação completa do Defense Analyst, profissional que atuará dentro do SOC das empresas. O aluno é exposto a uma série de cenários reais de ataques cibernéticos em nosso simulador Cyber Range da Cyberbit e aprende como atuar de ponta a ponta na identificação, contenção e mitigação do incidente, incluindo análises e exercícios práticos.

Além do treinamento prático, no Defense Analyst Formation o aluno pode optar em fazer também o preparatório para a certificação CompTIA CySA+.

Nivel​​

  • Expert

Duração

70 horas AO VIVO (aulas online via Zoom)
40h preparatório CompTIA CySA+ (opcional)

Público-alvo​

Profissionais de Segurança da Informação que já trabalham com cibersegurança e que desejam se tornar um SOC Expert.

Pré-requisitos​

Conhecimentos em Redes de Computadores, Protocolos de Comunicação (TCP/IP, SSH, SMTP), Sistemas Operacionais (Windows e Linux), Fundamentos de Segurança da Informação e Privacidade de Dados. 

Será considerado um diferencial positivo o conhecimento no modelo Cyber Kill Chain e de Ferramentas de Defesa Cibernética, como SIEM, NGFirewall, Sistemas de Monitoramento, DLP, IDS e IPS.

Conteúdo do Curso​

Introdução às ferramentas e tecnologias de Segurança e Cibersegurança:
  • SIEM e configuração do IBM Qradar;
  • Firewall e configuração básica do Firewall Palo Alto;
  • Monitoramento de Redes e configuração básica do Zenoss;
  • Análise de Logs e prática no Servidor Linux;
  • IDS e IPS e configuração básica do Snort;
  • Análise de Protocolos e configuração básica do Wireshark;
  • Hardening de Sistemas Operacionais e hardening prático do servidor Linux e do Windows.
  • Sessão prática com resolução de um ataque cibernético dentro da nossa plataforma de simulação, a mais avançada do mundo.
Experiência prática na plataforma de simulação de ataques

São 14 aulas práticas, com cenários de diferentes níveis de dificuldade, que variam de 3 a 6 horas cada e abrangem todos os processos, análises e exercícios necessários para validar o conhecimento do aluno, na prática. Cenários contemplados:

  • Web Defacement
  • Apache Shutdown
  • Trojan Data Leakage
  • DDoS DNS Amplification
  • DDoS SYN Flood
  • WPAD Man-in-the-Middle
  • SQL Injection
  • DB Dump via FTP Exploit
  • Java NMS Shutdown
  • Java SendMail
  • Ransomware
  • SIEM-Disable
  • Trojan Share Privilege Escalation
  • WMI Worm
CompTIA CySA+ (*)

Valida os conhecimentos e as habilidades necessárias para detectar ameaças cibernéticas, analisar e interpretar dados, identificar e solucionar vulnerabilidades, sugerir medidas preventivas, responder e recuperar-se de forma eficaz caso ocorram incidentes de segurança da informação.

* Curso opcional. Não inclui voucher para a prova de certificação CompTIA.

Para mais informações sobre o curso, preencha o formulário abaixo

Informações Gerais​

  • O curso é realizado AO VIVO, em encontros online via Zoom, e é destinado ao mercado corporativo.
  • As aulas são ministradas dentro de nossa plataforma de simulação de ataques cibernéticos, o Cyber Range da Cyberbit, o mais avançado do mundo para capacitação profissional.
  • O preparatório para a certificação CompTIA CySA+ é opcional e não é realizado de forma independente. O voucher para a prova de certificação não está incluso no valor do curso.
Requisitos técnicos: 
  • Mínimo necessário: computador com processador Core i5 e 4GB de RAM. Desejável: computador com processador Core i5 e 8GB de RAM. Ideal: computador com processador Core i7 e 16GB de RAM. Em todos os casos, HD de 500GB no mínimo.
  • Acesso à plataforma Zoom.