Visão Geral
O curso LGPD e Elastic Security: Proteção de Dados, SIEM e Monitoramento de Segurança apresenta uma abordagem integrada entre os requisitos da Lei Geral de Proteção de Dados (LGPD) e as capacidades de segurança da plataforma Elastic Security.
Os participantes aprenderão os principais conceitos da LGPD, incluindo dados pessoais e dados pessoais sensíveis, bases legais, princípios, direitos dos titulares, segurança da informação, gestão de incidentes, controles técnicos e responsabilidades das organizações.
Na parte prática, o treinamento apresenta como utilizar o Elastic Security para coletar, centralizar, correlacionar e analisar eventos de segurança, permitindo identificar comportamentos suspeitos, investigar incidentes e gerar evidências que podem apoiar processos de segurança, auditoria, governança e conformidade.
O curso possui abordagem técnica e prática, podendo utilizar ambientes Linux e Windows, Elastic Agent, Elasticsearch, Kibana e recursos do Elastic Security.
Conteúdo Programatico
Módulo 1 – Fundamentos da LGPD
- Introdução à Lei Geral de Proteção de Dados
- Objetivos da LGPD
- Abrangência da legislação
- Aplicabilidade
- Conceitos fundamentais
- Dados pessoais
- Dados pessoais sensíveis
- Dados anonimizados
- Titular dos dados
- Controlador
- Operador
- Encarregado
- Agentes de tratamento
- Tratamento de dados pessoais
- Autoridade Nacional de Proteção de Dados – ANPD
Módulo 2 – Princípios e Bases Legais
- Princípios da LGPD
- Finalidade
- Adequação
- Necessidade
- Livre acesso
- Qualidade dos dados
- Transparência
- Segurança
- Prevenção
- Não discriminação
- Responsabilização
- Bases legais para tratamento de dados
- Consentimento
- Cumprimento de obrigação legal
- Execução de contrato
- Legítimo interesse
- Proteção da vida
- Exercício regular de direitos
- Proteção do crédito
Módulo 3 – Direitos dos Titulares
- Direitos dos titulares
- Confirmação do tratamento
- Acesso aos dados
- Correção
- Anonimização
- Bloqueio
- Eliminação
- Portabilidade
- Revogação do consentimento
- Oposição ao tratamento
- Solicitações dos titulares
- Processo de atendimento às solicitações
Módulo 4 – LGPD e Segurança da Informação
- Segurança da informação e LGPD
- Confidencialidade
- Integridade
- Disponibilidade
- Controle de acesso
- Autenticação
- Autorização
- Privilégios
- Criptografia
- Gestão de vulnerabilidades
- Gestão de riscos
- Gestão de incidentes
- Monitoramento
- Registro de eventos
- Auditoria
- Rastreabilidade
Módulo 5 – Incidentes envolvendo Dados Pessoais
- O que caracteriza um incidente
- Vazamento de dados
- Acesso não autorizado
- Roubo de credenciais
- Malware
- Ransomware
- Exfiltração de dados
- Alteração indevida de dados
- Detecção de incidentes
- Classificação de incidentes
- Contenção
- Investigação
- Resposta
- Comunicação
- Evidências
- Pós-incidente
- Melhoria contínua
Módulo 6 – LGPD, SOC e SIEM
- Conceito de SOC
- Função do SOC na proteção de dados
- SIEM
- Coleta de eventos
- Normalização
- Correlação
- Detecção
- Investigação
- Alertas
- Casos de uso de segurança
- Monitoramento de acessos
- Monitoramento de autenticação
- Monitoramento de privilégios
- Monitoramento de atividades suspeitas
- SIEM como mecanismo de apoio à governança e conformidade
Módulo 7 – Introdução ao Elastic Security
- Elastic Stack
- Elasticsearch
- Kibana
- Elastic Agent
- Fleet
- Elastic Security
- Arquitetura
- Componentes
- Ingestão de dados
- Índices
- Data Streams
- Eventos
- Logs
- Métricas
- Integrações
Módulo 8 – Instalação e Configuração do Ambiente
- Preparação do laboratório
- Instalação do Elasticsearch
- Instalação do Kibana
- Configuração do Elastic Security
- Configuração do Fleet
- Instalação do Elastic Agent
- Enrollment do Agent
- Integrações
- Configuração de fontes de dados
- Validação da coleta
- Troubleshooting básico
Módulo 9 – Coleta e Análise de Logs
- Coleta de logs Linux
- Coleta de logs Windows
- Logs de autenticação
- Logs de aplicações
- Logs de segurança
- Eventos de usuários
- Eventos administrativos
- Eventos de rede
- Análise de eventos
- Pesquisa no Kibana
- KQL
- Filtros
- Consultas
- Dashboards
Módulo 10 – Detecção de Ameaças
- Conceitos de detecção
- Detection Rules
- Regras pré-configuradas
- Regras personalizadas
- Threshold Rules
- Query Rules
- Correlation Rules
- Indicator Match
- Machine Learning aplicado à detecção
- Alertas
- Severity
- Risk Score
- Triage
Módulo 11 – Investigação de Incidentes
- Processo de investigação
- Investigação baseada em eventos
- Timeline
- Hosts
- Usuários
- Processos
- IPs
- Endpoints
- Indicadores de comprometimento
- Análise temporal
- Correlação de eventos
- Identificação da origem do incidente
- Investigação de atividades suspeitas
- Construção de evidências
Módulo 12 – Endpoint Security
- Endpoint Security
- Elastic Defend
- Proteção de endpoints
- Monitoramento de processos
- Monitoramento de arquivos
- Eventos de rede
- Detecção de comportamento suspeito
- Malware
- Ransomware
- Execução de processos
- Persistência
- Indicadores de comprometimento
Módulo 13 – Monitoramento de Acessos e Dados
- Monitoramento de autenticação
- Login e logout
- Tentativas de acesso
- Falhas de autenticação
- Contas privilegiadas
- Acessos administrativos
- Acessos fora do padrão
- Alterações de permissões
- Acesso a sistemas críticos
- Identificação de comportamento anômalo
- Monitoramento de atividades relacionadas a dados pessoais
Módulo 14 – Elastic Security e LGPD
- Mapeamento de controles de segurança
- Monitoramento de dados pessoais
- Monitoramento de acessos
- Rastreabilidade
- Evidências de segurança
- Auditoria
- Detecção de incidentes
- Investigação
- Gestão de riscos
- Relatórios
- Dashboards para compliance
- Apoio ao processo de auditoria
- Limitações do SIEM na comprovação de conformidade
- Governança sobre logs e dados coletados
Módulo 15 – Casos Práticos de Uso
- Identificação de tentativa de acesso indevido
- Detecção de múltiplas falhas de autenticação
- Identificação de comportamento anômalo
- Investigação de conta comprometida
- Detecção de execução suspeita
- Investigação de malware
- Identificação de exfiltração
- Monitoramento de usuários privilegiados
- Monitoramento de servidores críticos
- Monitoramento de sistemas que processam dados pessoais
- Criação de regras específicas para proteção de dados
Módulo 16 – Laboratório Final
Os participantes deverão construir uma solução integrada envolvendo:
- Elastic Stack
- Elastic Security
- Elastic Agent
- Ambiente Linux
- Ambiente Windows
- Coleta de logs
- Monitoramento de autenticação
- Criação de regras de detecção
- Geração de alertas
- Investigação de incidente
- Identificação de comportamento suspeito
- Construção de timeline
- Geração de evidências
- Criação de dashboard de segurança
- Elaboração de relatório técnico do incidente
- Relacionamento do incidente com requisitos de segurança da LGPD
Projeto Prático Final
Ao final do treinamento, os participantes deverão simular um incidente de segurança envolvendo dados pessoais.
O laboratório deverá reproduzir um cenário no qual um usuário comprometido realiza atividades suspeitas em um ambiente corporativo.
Os participantes deverão:
- Identificar o evento inicial
- Detectar a atividade suspeita
- Correlacionar os eventos
- Criar ou utilizar regras de detecção
- Investigar o usuário envolvido
- Identificar o host afetado
- Analisar os processos executados
- Identificar possíveis indicadores de comprometimento
- Determinar o impacto
- Coletar evidências
- Classificar o incidente
- Elaborar um relatório técnico
- Identificar quais controles de segurança podem ser aprimorados
- Relacionar o incidente aos requisitos de proteção de dados da LGPD
Resultado Esperado
Ao término do treinamento, o participante terá uma visão integrada de Privacidade, LGPD, Segurança da Informação, SIEM, SOC e Elastic Security, sendo capaz de utilizar recursos do Elastic Security para monitoramento, detecção e investigação de incidentes que possam impactar ambientes que tratam dados pessoais.
Observação: o Elastic Security é uma plataforma técnica de segurança e monitoramento. Sua utilização pode apoiar controles, evidências e processos relacionados à LGPD, mas não constitui, por si só, garantia de conformidade legal com a LGPD.