Visão Geral
O curso Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise foi desenvolvido para capacitar profissionais de segurança, infraestrutura e arquitetura corporativa na criação de arquiteturas defensáveis de segurança baseadas no modelo Zero Trust para ambientes híbridos.
O treinamento aborda estratégias modernas de proteção para empresas que operam simultaneamente em ambientes on-premises, cloud computing, datacenters, aplicações SaaS e trabalho remoto, utilizando princípios de Zero Trust, microsegmentação, defesa em profundidade, segurança baseada em identidade e acesso adaptativo.
Durante o curso, os participantes aprenderão como projetar arquiteturas resilientes contra ameaças modernas, reduzir a superfície de ataque, implementar controles defensáveis de segurança, proteger workloads híbridos e integrar soluções de Identity and Access Management (IAM), Secure Access Service Edge (SASE), ZTNA, SDP e monitoramento contínuo.
O treinamento também explora engenharia de segurança defensável, threat modeling, governança de segurança, compliance, hardening de infraestrutura e implementação prática de controles em ambientes corporativos modernos.
Objetivo
Após realizar este curso Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise, você será capaz de:
- Compreender os princípios de arquitetura defensável
- Implementar estratégias Zero Trust em ambientes híbridos
- Projetar arquiteturas resilientes contra ameaças modernas
- Aplicar defesa em profundidade
- Reduzir superfícies de ataque corporativas
- Implementar microsegmentação
- Aplicar segurança baseada em identidade
- Implementar políticas adaptativas de acesso
- Integrar soluções IAM, ZTNA e SASE
- Proteger workloads on-premises e cloud
- Aplicar hardening em infraestrutura corporativa
- Desenvolver estratégias de monitoramento contínuo
- Aplicar threat modeling em arquiteturas híbridas
- Implementar controles de segurança defensáveis
- Desenvolver governança de segurança corporativa
- Aplicar melhores práticas de compliance e auditoria
Publico Alvo
- Arquitetos de Segurança
- Engenheiros de Segurança
- Analistas de Cyber Security
- Profissionais DevSecOps
- Administradores de Infraestrutura
- Arquitetos Cloud
- Consultores de Segurança
- Analistas SOC
- Administradores de Redes
- Profissionais de Governança de TI
- Equipes de Compliance
- Líderes técnicos de segurança
Pre-Requisitos
- Conhecimentos básicos de redes TCP/IP
- Conhecimentos básicos de segurança da informação
- Experiência básica com ambientes Windows e Linux
- Noções de cloud computing
- Conhecimentos básicos sobre firewalls e VPN
- Desejável experiência em infraestrutura corporativa
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Defensible Security Architecture
- Conceitos de arquitetura defensável
- Evolução da segurança corporativa
- Ameaças modernas e superfícies de ataque
- Segurança em ambientes híbridos
- Princípios de Zero Trust
- Defesa em profundidade
- Estratégias defensáveis de segurança
- Casos de uso corporativos
Module 2: Hybrid Enterprise Security Challenges
- Ambientes híbridos modernos
- Datacenter e cloud computing
- Trabalho remoto e mobilidade
- BYOD Bring Your Own Device
- Aplicações SaaS e workloads híbridos
- Segurança multi-cloud
- Shadow IT
- Desafios modernos de segurança
Module 3: Zero Trust Architecture Fundamentals
- Conceitos fundamentais de Zero Trust
- Never Trust Always Verify
- Segurança baseada em identidade
- Verificação contínua
- Context-aware access
- Controle adaptativo de risco
- Segurança orientada a aplicações
- Arquiteturas modernas Zero Trust
Module 4: Identity and Access Security
- Conceitos de IAM
- Identity Providers IdP
- Active Directory
- LDAP e Federation Services
- Single Sign-On SSO
- Multi-Factor Authentication MFA
- Privileged Access Management PAM
- Gestão de identidades corporativas
Module 5: Defensible Network Architecture
- Segmentação de redes
- Microsegmentação
- Tráfego norte-sul e leste-oeste
- Firewalls modernos
- Network Access Control NAC
- Segurança definida por software
- Hardening de rede
- Arquiteturas resilientes
Module 6: ZTNA and Secure Remote Access
- Conceitos de ZTNA
- VPN versus ZTNA
- Publicação segura de aplicações
- Device posture validation
- Conditional access
- Session control
- Segurança para trabalho remoto
- Proteção de aplicações internas
Module 7: Software Defined Perimeter and SASE
- Conceitos de SDP
- Arquitetura SDP
- Conceitos de SASE
- CASB Cloud Access Security Broker
- Secure Web Gateway
- SD-WAN seguro
- Edge security
- Integração ZTNA e SASE
Module 8: Cloud and Workload Protection
- Segurança em AWS
- Segurança em Microsoft Azure
- Segurança em Google Cloud
- Proteção de workloads
- Containers e Kubernetes security
- Segurança serverless
- Cloud posture management
- Segurança multi-cloud
Module 9: Threat Modeling and Risk Assessment
- Conceitos de threat modeling
- Identificação de ameaças
- Risk assessment
- Attack surface analysis
- MITRE ATT&CK Framework
- Modelagem de riscos corporativos
- Estratégias de mitigação
- Arquitetura resiliente
Module 10: Monitoring, Detection and Response
- Logs e auditoria
- Monitoramento contínuo
- SIEM e SOC
- UEBA User and Entity Behavior Analytics
- Threat intelligence
- Detecção comportamental
- Resposta a incidentes
- Segurança orientada a telemetria
Module 11: Infrastructure Hardening and Security Engineering
- Hardening Windows
- Hardening Linux
- Hardening de aplicações
- Secure configuration baselines
- Gestão de vulnerabilidades
- Patch management
- Secure engineering practices
- Automação de segurança
Module 12: Governance, Compliance and Security Policies
- Governança de segurança
- Compliance corporativo
- LGPD e proteção de dados
- Políticas de segurança
- Gestão de acessos
- Auditoria corporativa
- Frameworks de segurança
- Gestão contínua de riscos
Module 13: Security Vendors and Enterprise Platforms
- Arquitetura Zero Trust da Cloudflare
- Soluções da Zscaler
- Plataformas da Palo Alto Networks
- Soluções da Cisco
- Recursos da Fortinet
- Soluções da Netskope
- Comparação entre plataformas
- Critérios de escolha tecnológica
Module 14: Practical Labs and Final Project
- Implantação de ambiente Zero Trust
- Configuração de MFA e IAM
- Implementação de microsegmentação
- Publicação segura de aplicações
- Configuração de políticas adaptativas
- Monitoramento e análise de eventos
- Simulação de incidentes
- Projeto final integrado
TENHO INTERESSE