1. Segurança Ofensiva: 1.1 Conceitos básicos: vulnerabilidades, ameaças e ataques. 2.3 Segurança da Informação: Integridade, Autenticidade, Confidencialidade, Autorização de Acesso, Disponibilidade e Irretratabilidade. Segurança em Aplicações: OWASP; Autenticação Multifator
2. Segurança Defensiva: 2.1 Defesa em profundidade: Perímetro de segurança (Filtro de Pacotes, Firewall de Estado, Firewall Proxy, IDS, IPS). 2.6 Segurança no Endpoint: Antimalware e Firewall Pessoal.
2.5 Comunicação Segura: TLS, SSL, IPsec. VPN
2.4 Mecanismos de Segurança: Resumo de Mensagem, Cifragem de Dados, Assinatura Digital, Envelope Digital, Certificado Digital (Parte 1)
2.4 Mecanismos de Segurança: Resumo de Mensagem, Cifragem de Dados, Assinatura Digital, Envelope Digital, Certificado Digital (Parte 2)
2.7 Segurança em Sistemas Operacionais: Linux e Windows.
3. Compliance de Segurança e Privacidade: 3.1 Normas: ABNT NBR ISO/IEC 27001:2013, ABNT NBR ISO/IEC 27002:2013
ABNT NBR ISO/IEC 27005:2019
2.2 Controle de Acesso à Rede: IEEE 802.1X, EAP e RADIUS.
1.8 MITRE ATT&CK: matrizes, táticas, técnicas e mitigações.
1.2 Ataques Passivos: Escuta Passiva e Inferência. 1.3 Ataques Ativos: Escuta Ativa, Disfarce, Repetição e Negação de Serviço. 1.4 Etapas do Ataque: Footprinting, Varredura, Enumeração, Ganho de acesso, Criação de Porta dos Fundos, Encobrimento de rastros. 1.5 Ataques aos protocolos de comunicação (ARP, IP, ICMP, UDP, TCP, DHCP, SMTP, IMAP, POP3, HTTP, FTP, SMB). 1.6 Técnicas de Ataque do Man-inthe-Middle: Sniffing e Spoofing. 1.7 Código Malicioso: Vírus, Worm, Trojan, Keylogger, Downloader, Flooder, Rootkit, Bot, Botnet, Spyware, Cryptojacking e Formjacking.