-
Aula demo
Segurança da informação. Conceitos Básicos. Confidencialidade.
Integridade. Disponibilidade. Autenticidade. Segurança física e
lógica. Métodos de autenticação. Autenticação multifator baseada em
biometria, por token e certificados. Protocolos de autenticação:
OAuth 2.0, OpenID Connect, JWT (JSON Web Tokens) e SSO. Keycloak;
Segurança de aplicativos web. Conceitos de segurança de aplicativos
web. Análise de vulnerabilidades em aplicações web. Metodologia
Open Web Application Security Project (OWASP). Técnicas de proteção
de aplicações web, testes de Invasão.
-
Aula 01 – (Prof. André Castro)
Segurança em Redes e Infraestrutura. Proteção de Redes:
Firewall, IDS/IPS, SIEM, Proxy. Proteção contra softwares
maliciosos. Sistemas de detecção de intrusão.
-
Aula 02 – (Prof. André Castro)
VPN, SSL/TLS.
-
Aula 03 – (Prof. André Castro)
Ameaças e vulnerabilidades em aplicações. Injection (SQL,
LDAP), Cross-Site Scripting (XSS). Quebra de autenticação e
gerenciamento de sessão. Referência insegura a objetos, Cross-Site
Request Forgery. Armazenamento inseguro de dados criptografados.
Prevenção e combate a ataques a redes de computadores. DDoS, DoS,
DNS spoofing. Eavesdropping, ransomware, phishing. Brute force,
port scanning.
-
Aula 04 – (Prof. André Castro)
Criptografia e proteção de dados em trânsito e em repouso.
Sistemas criptográficos simétricos e assimétricos (principais
algoritmos). Funções de hash. Assinatura e certificação digital.
(Parte 1)
-
Aula 05 – (Prof. André Castro)
Criptografia e proteção de dados em trânsito e em repouso.
Sistemas criptográficos simétricos e assimétricos (principais
algoritmos). Funções de hash. Assinatura e certificação digital.
(Parte 2)
-
Aula 06 – (Prof. André Castro)
Armazenamento de dados. Rede SAN (Storage Area Network).
Switches e Directors Fiber Channel. ISL (Inter Switch Link).
Definição de trunk. Zonning (especificação de zoneamento).
Conceitos de fitotecas. Conceitos de armazenamento de discos e
conceito de replicação de dados.
-
Aula 07 – (Prof. André Castro)
NIST – Cybersecurity Framework. CIS Controls.
-
Aula 08 – (Prof. André Castro)
Políticas de segurança. Procedimentos de segurança, conceitos
gerais de gerenciamento. Normas ISO 27001 e ISO 27002. Auditoria e
conformidade, elaboração de planos de continuidade, avaliação de
risco. Gestão de segurança da informação. NBR ISO/IEC Família
27001:2022 e NBR ISO/IEC 27002:2022.
-
Aula 09 – (Prof. André Castro)
Continuidade de Negócio e Resposta a Incidentes. Estratégias
de recuperação. Planos de contingência. Recuperação de desastres.
Gerenciamento de crises. Gestão de incidentes. NBR ISO 22301.
-
Aula 10 – (Prof. André Castro)
Segurança em redes sem fio.
-
Aula 11 – (Prof. André Castro)
Segurança de Ativos de Rede: Segurança de switches e
roteadores. (SSH; Telnet; SNMP)
-
Aula 12 – (Prof. André Castro)
Segurança de servidores e estações de trabalho. Segurança de
servidores e sistemas operacionais.
Avaliações
Não há avaliações ainda.