O curso tem como objetivo auxiliar administradores Linux interessados em proteger suas redes, mitigar riscos e executar atividades corretivas preparando sua infraestrutura de servidores Linux para resistir a determinadas tentativas de ataques ou violação na segurança da informação.
O curso tem como objetivo auxiliar administradores Linux interessados em proteger suas redes, mitigar riscos e executar atividades corretivas preparando sua infraestrutura de servidores Linux para resistir a determinadas tentativas de ataques ou violação na segurança da informação.
Certificado De conclusão
524 Pessoas nesse curso
TENHO INTERESSE
Preencha o formulário e receba novidades sobre o curso!
PROPOSTA PARA EMPRESAS
Se você precisa de uma proposta personalizada para capacitar sua equipe, preencha o formulário e fale com nossos consultores.
Presencial
Informações gerais
Carga horária:40horas
Nível:Avançado
R$1.920,00
Caso sua empresa ou instituição possua reserva de vagas numa turma, sua matrícula poderá ser realizada mesmo com a turma esgotada.
O curso tem como objetivo auxiliar administradores Linux interessados em proteger suas redes, mitigar riscos e executar atividades corretivas preparando sua infraestrutura de servidores Linux para resistir a determinadas tentativas de ataques ou violação na segurança da informação.
DURAÇÃO: O curso é composto por dez sessões, totalizando 40 horas.
SISTEMA DE AVALIAÇÃO: Para concluir o curso e ter acesso ao certificado, é necessário atender aos seguintes critérios:
Alcançar uma média mínima de 6,0 (seis) no Questionário de Avaliação final;
Entregar no mínimo 50% das tarefas;
Ter uma presença de 75% nas aulas.
MATERIAL: Todo o material de apoio será disponibilizado no Ambiente Virtual de Aprendizagem (AVA), incluindo o conteúdo do curso, agenda, tarefas, questionários e materiais extras.
Ao final do curso, o aluno será capaz de:
Realizar aplicações de baseline de segurança, com foco em Hardening do sistema operacional linux;
Colocar um servidor Linux em produção, utilizando boas práticas de segurança que também possibilitará conformidade com vários itens destacados na NBR ISO/IEC 27002;
Implantar serviços de log centralizado, resolução de nomes, atualização de horário e autenticação para garantir a padronização e segurança de servidores Linux;
Implementar um ecossistema com o objetivo de implantar, automatizar e gerir a configuração segura de máquinas Linux utilizando o Ansible.
Recomenda-se a realização dos cursos: Administração de Sistemas Linux e Segurança de Redes e Sistemas, oferecidos pela Escola Superior de Redes. Conhecimento de administração de sistemas Linux e de segurança de redes.
Sessão 1: Instalação e configurações iniciais Criação de máquina virtual no Virtual box Configuração do LVM Clonando máquinas virtuais Operações avançadas com LVM Criptografia de partições
Sessão 2: Firewall e DNS Criação da VM de firewall e DNS primário Configuração do servidor DNS primário e Secundário Configuração do DNSSEC
Sessão 3: Autenticação centralizada Configuração do servidor LDAP Configurando uma autoridade certificadora (CA) para o SSH integrada ao LDAP Restringindo login por grupos e usuários Bloqueando tentativas de brute force contra o SSH
Sessão 4: Controles de segurança Requisitos de senha na base LDAP Configuração do servidor de arquivos NFS e quotas de disco Uso de ACLs localmente e via NFS
Sessão 5: Gestão de configuração Instalação e configuração inicial do Ansible Uso de roles no Ansible Versionamento de configuração com git
Sessão 6: Registro e correlacionamento de eventos Criação da VM de gestão de logs Configuração do NTP Registro de comandos digitados com Snoopy Log Instalação e configuração inicial do Graylog
Sessão 7: Hardening de sistemas web Configuração do servidor de banco de dados Configuração do servidor web www1 e ww2 com balanceador de carga
Sessão 8: Isolamento de processos e conteinerização Criação da VM docker1 e VM docker2Trabalhando com containers e registry externo Construindo serviços com o Docker Operando com múltiplos membros no cluster Adicionando novos serviços ao cluster Configurando a persistência dos dados
Sessão 9: Criação de sistemas Linux customizados Criação da VM de build com uma distribuição mínima Utilizando um repositório local de pacotes
Sessão 10: Módulos de segurança do kernel, auditoria e detecção de intrusão Instalação do AppArmor Auditoria automatizada de sistemas usando o Open SCAP Detecção de intrusão local utilizando o OSSEC
O curso Resposta a incidentes Cibernéticos, da Escola Superior de Redes, prepara profissionais para atuar em CSIRTs, cobrindo a criação, gestão e resposta a incidentes cibernéticos. Ensina classificação de incidentes, notificações por meio de simulações práticas, análise de logs, etc. Ao final, capacita o aluno a estruturar equipes de resposta a incidentes e aplicar técnicas […]
A CompTIA SecurityX é a mais nova certificação avançada da CompTIA, projetada para profissionais experientes em segurança cibernética que desejam validar suas habilidades técnicas e de liderança em ambientes complexos. Substituindo o CASP+, a SecurityX é ideal para arquitetos de segurança, engenheiros seniores e outros profissionais que buscam aprofundar seus conhecimentos em segurança ofensiva e […]
O curso trata de testes de invasão de aplicações web, as quais, atualmente, são um dos principais alvos de ataque, devido à presença massiva nos mais diversos ambientes. Um teste de invasão, também chamado de teste de penetração ou pentest, é um método utilizado para verificar a segurança de um ambiente, plataforma ou sistema, por […]
O curso trata de testes de invasão de aplicações web, as quais, atualmente, são um dos principais alvos de ataque, devido à presença massiva nos mais diversos ambientes. Um teste de invasão, também chamado de teste de penetração ou pentest, é um método utilizado para verificar a segurança de um ambiente, plataforma ou sistema, por […]
Em um mundo onde os ataques cibernéticos estão se tornando cada vez mais frequentes e complexos, a necessidade por profissionais qualificados em segurança da informação nunca foi tão grande. A certificação CompTIA Security+ é a porta de entrada para quem deseja construir uma carreira sólida e reconhecida no setor de segurança cibernética. A Security+ é […]
Este curso é focado em profissionais que possuem habilidades de Redes e Administração de Redes TCP/IP baseado em Windows e outros sistemas operacionais como MacOS, Unix ou Linux e que buscam avançar na carreira de TI adquirindo conhecimentos básicos de segurança da informação. Este curso é desenvolvido para profissionais que estão se preparando para tirar […]
A tecnologia evolui rápido demais para que times de TI aprendam de forma improvisada. Frameworks se renovam em ciclos curtos, ferramentas se expandem, stacks se multiplicam e as organizações, públicas e privadas, exigem cada vez mais autonomia, maturidade técnica e capacidade de adaptação. Nesse contexto, ter um roadmap de aprendizado se apresenta como uma necessidade […]
Saber quais são os KPIs e como estruturá-los na gestão de TI exige uma equação: clareza dos objetivos estratégicos × escolha das métricas certas × comunicação efetiva com stakeholders. Essa combinação transforma dados técnicos em insights que realmente orientam a tomada de decisão. Para gestores, os indicadores servem para medir a eficiência da equipe, bem […]
A inteligência invisível ambiental tem despontado como um dos principais termos de pesquisa nos buscadores online. Isso pode ser explicado uma vez que o conceito define o novo paradigma para o mercado moderno, otimizando a percepção de produto das organizações, o relacionamento com o cliente e as formas de interação com os espaços. Em linhas […]
Uma infraestrutura de TI para a IA generativa demanda, sobretudo, alta capacidade de processamento (GPUs ou TPUs), redes de baixa latência, armazenamento escalável e sistemas de governança de dados robustos. Sem esse conjunto técnico, modelos generativos podem não alcançar desempenho em escala, o que inviabiliza projetos que exigem treinamento intensivo, inferência em tempo real e […]
Qual a importância de um checklist de deploy em TI no mercado moderno? Na prática, o deploy representa não só um comando de linha de código, mas o ponto de contato mais sensível entre o desenvolvimento (Dev) e a operação (Ops). Ou seja, trata-se da etapa que leva um novo software, funcionalidade ou serviço digital […]
Empresas como Asana, Zoom e Dropbox adotam a abordagem de utilização de crescimento da organização focada no produto. Em linhas gerais, isso explica o que é PLG ou Product Led Growth (Crescimento Orientado pelo Produto). Trata-se de uma metodologia indispensável para empresas que desejam escalar suas operações de forma sustentável, representando uma mudança cultural e […]