Visão Geral
O curso Firewall Rules and Network Security with OPNsense tem como objetivo capacitar profissionais de TI na implementação de políticas de segurança robustas e eficazes em redes corporativas, utilizando o firewall open-source OPNsense.
Durante o curso, os participantes aprenderão como projetar e aplicar regras de firewall, NAT, VLANs e políticas de segurança alinhadas às melhores práticas de proteção de rede.
A formação é prática e voltada para o uso real do OPNsense como ferramenta de defesa, filtragem, controle de tráfego e mitigação de ameaças em ambientes corporativos.
Conteúdo Programatico
Módulo 1: Fundamentos de Segurança de Rede
- Princípios de segurança em redes
- Conceito de perímetro de rede
- Políticas de segurança e controle de acesso
- Modelos de defesa em camadas (Defense in Depth)
- Padrões e boas práticas de segurança
Módulo 2: Revisão do OPNsense e Arquitetura de Firewall
- Estrutura interna do OPNsense
- Fluxo de pacotes e pipeline de processamento
- Interfaces e zonas de segurança (WAN, LAN, DMZ)
- Tipos de regras e hierarquia de processamento
Módulo 3: Criação e Gerenciamento de Regras de Firewall
- Tipos de regras (inbound, outbound, floating, interface)
- Criação e priorização de regras
- Uso de Aliases e grupos de IPs/portas
- Criação de regras baseadas em tempo
- Filtragem por protocolo, porta, IP e interface
- Estratégias de design e manutenção de regras
Módulo 4: NAT (Network Address Translation)
- Conceitos de NAT: Source, Destination e Port Forwarding
- Configuração de NAT no OPNsense
- NAT avançado: regras manuais e automáticas
- Tradução estática e dinâmica
- Troubleshooting de NAT e port forwarding
Módulo 5: VLANs e Segmentação de Rede
- Importância da segmentação de rede
- Criação e configuração de VLANs no OPNsense
- Atribuição de interfaces e políticas por VLAN
- Controle de tráfego entre redes segmentadas
- Políticas de isolamento e segurança entre sub-redes
Módulo 6: Stateful Firewall e Troubleshooting
- Entendendo o conceito de Stateful Inspection
- Sessões, estados e conexões persistentes
- Logs e análise de eventos de bloqueio/liberação
- Ferramentas de diagnóstico (Packet Capture, Ping, Traceroute)
- Estratégias para resolução de problemas de rede
Módulo 7: Segurança Avançada e Proteção de Ameaças
- Bloqueio de ataques comuns (DoS, Port Scan, Spoofing)
- Filtros de reputação e listas de bloqueio (Blocklists)
- Integração com IDS/IPS (Suricata)
- GeoIP Filtering e controle por país
- Políticas de hardening e auditoria
Módulo 8: Monitoramento e Auditoria
- Uso de dashboards e widgets de segurança
- Logs de firewall e alertas
- Relatórios de tráfego e análise de uso de rede
- Configuração de alertas automáticos
- Integração com sistemas externos (Syslog, Zabbix, SIEM)
Módulo 9: Boas Práticas de Administração de Firewall
- Documentação e padronização de regras
- Controle de alterações e versionamento
- Revisão periódica de políticas
- Políticas de acesso administrativo seguro
- Backup e exportação de configuração
Módulo 10: Laboratório Prático Integrador
- Implementação de política de segurança corporativa
- Configuração de NAT, VLANs e regras de firewall
- Aplicação de filtros e bloqueios por grupo e horário
- Testes de tráfego, logs e auditoria final