Ementa do Curso Fundamentos de Cibersegurança
1. Introdução à Cibersegurança
• Definição e importância da cibersegurança
• História e evolução da cibersegurança
• Principais ameaças e vulnerabilidades
• Conceitos fundamentais: Confidencialidade, Integridade e Disponibilidade (CIA Triad)
2. Arquitetura de Segurança e Controle de Acesso
• Princípios de arquitetura de segurança
• Modelos de controle de acesso (DAC, MAC, RBAC)
• Autenticação, autorização e auditoria (AAA)
• Gerenciamento de identidades e acessos (IAM)
3. Criptografia
• Introdução à criptografia
• Criptografia simétrica e assimétrica
• Algoritmos de criptografia comuns (AES, RSA, SHA)
• Implementação de criptografia em sistemas de TI
4. Redes e Segurança de Rede
• Fundamentos de redes de computadores
• Protocolos de rede e segurança (TCP/IP, HTTP, HTTPS, SSL/TLS)
• Firewall e sistemas de detecção/prevenção de intrusões (IDS/IPS)
• VPNs e redes privadas virtuais
5. Segurança de Sistemas e Aplicações
• Fundamentos de segurança de sistemas operacionais (Windows, Linux)
• Vulnerabilidades e técnicas de exploração
• Segurança de aplicativos web (OWASP Top 10)
• Práticas de codificação segura
6. Gestão de Riscos e Conformidade
• Identificação e avaliação de riscos
• Análise qualitativa e quantitativa de riscos
• Frameworks e normas de segurança (ISO 27001, NIST, GDPR)
• Políticas de segurança e planos de resposta a incidentes
7. Segurança de Dados
• Proteção de dados em trânsito e em repouso
• Backup e recuperação de dados
• Gestão de dados sensíveis e pessoais
• Políticas de retenção e destruição de dados
8. Segurança em Nuvem
• Fundamentos de computação em nuvem
• Modelos de serviço (IaaS, PaaS, SaaS)
• Desafios e considerações de segurança em ambientes de nuvem
• Ferramentas e práticas recomendadas de segurança na nuvem
9. Cibersegurança e Engenharia Social
• Tipos de ataques de engenharia social (phishing, pretexting, baiting)
• Técnicas de prevenção e conscientização de usuários
• Análise de cenários e estudos de caso
• Resposta a incidentes de engenharia social
10. Monitoramento e Resposta a Incidentes
• Fundamentos de monitoramento de segurança
• Ferramentas de monitoramento e logging
• Processo de resposta a incidentes
• Investigações forenses e análise de incidentes
11. Ética e Legislação em Cibersegurança
• Ética profissional em cibersegurança
• Regulamentações e leis de cibersegurança
• Privacidade de dados e proteção de informações pessoais
• Conformidade legal e regulatória
12. Laboratórios e Práticas
• Configuração de firewalls e sistemas IDS/IPS
• Criação e análise de criptografia
• Simulações de ataques cibernéticos e defesa
• Desenvolvimento de um plano de resposta a incidentes