TJ-RR (Analista Judiciário - Cibersegurança) Redes e Segurança - 2024 (Pós-Edital)

Aula demonstrativa disponível
Download liberado

Não aborda: Auditoria de Sistemas de Gestão da Segurança da Informação - ABNT NBR ISO/IEC 27007:2021. Gestão da Privacidade da Informação - ABNT NBR ISO/IEC 27701:2019, Versão Corrigida: 2020. Hardening de serviços HTTP e de gerenciadores de banco de dados. Registros de auditoria. Monitoramento e Auditoria de tráfego de Informação. EDR, XDR, MDR, NDR. Network Access Control (NAC) e Network Access Protection (NAP).

Garantia de Satisfação OU SEU DINHEIRO DE VOLTA
Se você, dentro do período de 30 dias não estiver satisfeito, nós devolveremos seu dinheiro
Veja as regras
R$ 480,00
ou 12x de R$ 40,00
Certificado
Ao final do curso receba um certificado de conclusão
Cronograma
Vendas até: 24/11/2024
Acesso até o dia da prova.
Carga Horária
191 horas
Garantia de Satisfação OU SEU DINHEIRO DE VOLTA
Se você, dentro do período de 30 dias não estiver satisfeito, nós devolveremos seu dinheiro
Veja as regras

Conteúdo do curso

Redes de computadores. Topologias de redes de computadores. Tecnologias de redes locais e de longa distância (LAN, MAN e WAN). (Parte 1)
Disponível
Redes de computadores. Topologias de redes de computadores. Tecnologias de redes locais e de longa distância (LAN, MAN e WAN). (Parte 2)
Baixar
Disponível
Modelo de referência OSI. Arquitetura TCP/IP. Ativos de rede: gateways, hubs, repetidores, bridges, switches e roteadores
Baixar
Disponível
Características dos principais protocolos de rede TCP/IP: Gerações de WiFi. Padrões e protocolos da família 802.1x. EAP, WEP, WPA e WPA2. Boas práticas de segurança em redes sem fio.
Baixar
Disponível
Endereçamento IP: IPv4. IPv6. CIDR. Mecanismo de NAT e PAT. ICMP. (Parte 1)
Baixar
Disponível
Endereçamento IP: IPv4. IPv6. CIDR. Mecanismo de NAT e PAT. ICMP. (Parte 2)
Baixar
Disponível
TCP, UDP,
Baixar
Disponível
HTTP, HTTPS, SMTP, IMAP
Baixar
Disponível
DNS, DHCP, FTP, NTP, SSH, TELNET, e RDP.
Baixar
Disponível
Gerenciamento de redes: conceitos, fundamentos, protocolos e implantação. SNMP, MIBs, NMSs e agentes.
Baixar
Disponível
Interpretação de pacotes.
Baixar
Disponível
Serviços de autenticação; Autenticação Multifator; Single Sign-On (SSO); Keycloak; Protocolo OAuth2 (RFC 6749); Open Worldwide Application Security Project (OWASP). Fundação OWASP e as principais vulnerabilidades e remediações mapeadas. Cofres de senhas e gerenciadores de acessos privilegiados (PAM).
Baixar
Disponível
Proteção de perímetro e sistemas. Arquiteturas de firewalls e DMZ. Ativos de segurança de redes: firewall, firewall Proxy, Proxy Reverso, NGFW, WAF, IDS/IPS, DLP. Sistemas antispam e antimalware. Sistemas de prevenção e de detecção de intrusão. Honeypots e honeynets. Gerenciamento de eventos de segurança da informação (SIEM).
Baixar
Disponível
VPN
Baixar
Disponível
Análise de vulnerabilidades. Categorias, técnicas e ferramentas de ataque cibernético: engenharia social, phishing, negação de serviço (DoS e DDoS), flooding, scanning, sniffing, pharming, brute force, spoofing, man-in-the middle, rootkits, backdoors, session hijacking, XSS e SQL injection. Ataques e vulnerabilidades dia-zero (zero day). Classificação STRIDE. Tipos e características de malwares:. vírus de computador, cavalo de Tróia, adware, spyware, backdoors, keylogger, ransomware, worms. Ameaças persistentes avançadas (APT). Análise de vulnerabilidades e pentest. Conceito de Ethical Hacking. Tipos de pentest: blind, white/gray/black box, tandem e reversal. Metodologias de pentest: OSSTMM e PTES.
Baixar
Disponível
Criptografia. Conceitos básicos e aplicações; Protocolos criptográficos; Criptografia simétrica e assimétrica; Principais algoritmos; Assinatura e certificação digital. (Parte 1)
Baixar
Disponível
Criptografia. Conceitos básicos e aplicações; Protocolos criptográficos; Criptografia simétrica e assimétrica; Principais algoritmos; Assinatura e certificação digital. (Parte 2)
Baixar
Disponível
Aspectos da segurança em ambientes de Nuvem.
Baixar
Disponível
Políticas, tipos e tecnologias de backup.
Baixar
Disponível
Normas e padrões de segurança: conceitos, diretrizes, aplicação, organização e documentação. Sistemas de Gestão da Segurança da Informação - ABNT NBR ISO/IEC 27001:2022, Versão Corrigida: 2023. Controles de Segurança da Informação - ABNT NBR ISO/IEC 27002:2022. Classificação e controle dos ativos de informação.
Baixar
Disponível
Gestão de Riscos de Segurança da Informação - ABNT NBR ISO/IEC 27005:2023. Gestão de riscos cibernéticos. Conceito de risco cibernético. Sistemas de gestão de risco. Etapas da gestão de risco: análise e avaliação, tratamento do risco, aceitação do risco e comunicação do risco. Métodos quantitativos e qualitativos de estimativa de riscos.
Disponível
Sistema de Gestão de Continuidade de Negócios - ABNT NBR ISO 22301:2020. Continuidade de negócios. Conceitos e princípios de resiliência organizacional e continuidade de negócios e serviços. Elaboração de Análise de Impacto de Negócio (BIA – Business Impact Analysis). Planos de continuidade de negócio: plano de contingência, tratamento de incidentes, gestão de crises, continuidade operacional e recuperação de desastres. Estratégias de contingência. Tipos de site backup: cold, hot e warm.
Baixar
Disponível
Frameworks de segurança: MITRE ATT&CK; CIS Critical Security Controls (CIS Controls); NIST Cybersecurity Framework (CSF);
Baixar
Disponível
LDAP, NFS.
Baixar
Disponível
Monitoramento e resposta a incidentes. Centros de estudos, resposta e tratamento de incidentes (CERT). Organização e operação de ambientes de NOC e SOC. Gerenciamento de eventos de segurança da informação (SIEM). Metodologias de resposta a incidentes. Composição e atribuições do Comitê de Crises Cibernéticas. Equipe de Tratamento e Resposta de Incidentes de Segurança Cibernética (ETIR).

Aulas demonstrativas