Visão Geral
								O curso Firewall Rules and Network Security with OPNsense tem como objetivo capacitar profissionais de TI na implementação de políticas de segurança robustas e eficazes em redes corporativas, utilizando o firewall open-source OPNsense.
Durante o curso, os participantes aprenderão como projetar e aplicar regras de firewall, NAT, VLANs e políticas de segurança alinhadas às melhores práticas de proteção de rede.
A formação é prática e voltada para o uso real do OPNsense como ferramenta de defesa, filtragem, controle de tráfego e mitigação de ameaças em ambientes corporativos.
							 
						
													
								Conteúdo Programatico
								Módulo 1: Fundamentos de Segurança de Rede
	- Princípios de segurança em redes
 
	- Conceito de perímetro de rede
 
	- Políticas de segurança e controle de acesso
 
	- Modelos de defesa em camadas (Defense in Depth)
 
	- Padrões e boas práticas de segurança
 
Módulo 2: Revisão do OPNsense e Arquitetura de Firewall
	- Estrutura interna do OPNsense
 
	- Fluxo de pacotes e pipeline de processamento
 
	- Interfaces e zonas de segurança (WAN, LAN, DMZ)
 
	- Tipos de regras e hierarquia de processamento
 
Módulo 3: Criação e Gerenciamento de Regras de Firewall
	- Tipos de regras (inbound, outbound, floating, interface)
 
	- Criação e priorização de regras
 
	- Uso de Aliases e grupos de IPs/portas
 
	- Criação de regras baseadas em tempo
 
	- Filtragem por protocolo, porta, IP e interface
 
	- Estratégias de design e manutenção de regras
 
Módulo 4: NAT (Network Address Translation)
	- Conceitos de NAT: Source, Destination e Port Forwarding
 
	- Configuração de NAT no OPNsense
 
	- NAT avançado: regras manuais e automáticas
 
	- Tradução estática e dinâmica
 
	- Troubleshooting de NAT e port forwarding
 
Módulo 5: VLANs e Segmentação de Rede
	- Importância da segmentação de rede
 
	- Criação e configuração de VLANs no OPNsense
 
	- Atribuição de interfaces e políticas por VLAN
 
	- Controle de tráfego entre redes segmentadas
 
	- Políticas de isolamento e segurança entre sub-redes
 
Módulo 6: Stateful Firewall e Troubleshooting
	- Entendendo o conceito de Stateful Inspection
 
	- Sessões, estados e conexões persistentes
 
	- Logs e análise de eventos de bloqueio/liberação
 
	- Ferramentas de diagnóstico (Packet Capture, Ping, Traceroute)
 
	- Estratégias para resolução de problemas de rede
 
Módulo 7: Segurança Avançada e Proteção de Ameaças
	- Bloqueio de ataques comuns (DoS, Port Scan, Spoofing)
 
	- Filtros de reputação e listas de bloqueio (Blocklists)
 
	- Integração com IDS/IPS (Suricata)
 
	- GeoIP Filtering e controle por país
 
	- Políticas de hardening e auditoria
 
Módulo 8: Monitoramento e Auditoria
	- Uso de dashboards e widgets de segurança
 
	- Logs de firewall e alertas
 
	- Relatórios de tráfego e análise de uso de rede
 
	- Configuração de alertas automáticos
 
	- Integração com sistemas externos (Syslog, Zabbix, SIEM)
 
Módulo 9: Boas Práticas de Administração de Firewall
	- Documentação e padronização de regras
 
	- Controle de alterações e versionamento
 
	- Revisão periódica de políticas
 
	- Políticas de acesso administrativo seguro
 
	- Backup e exportação de configuração
 
Módulo 10: Laboratório Prático Integrador
	- Implementação de política de segurança corporativa
 
	- Configuração de NAT, VLANs e regras de firewall
 
	- Aplicação de filtros e bloqueios por grupo e horário
 
	- Testes de tráfego, logs e auditoria final