Curso LGPD e Elastic Security Protecao de Dados SIEM e Monitoramento de Seguranca

  • DevOps | CI | CD | Kubernetes | Web3

Curso LGPD e Elastic Security Protecao de Dados SIEM e Monitoramento de Seguranca

32 horas Curso Pratico
Visão Geral

O curso LGPD e Elastic Security: Proteção de Dados, SIEM e Monitoramento de Segurança apresenta uma abordagem integrada entre os requisitos da Lei Geral de Proteção de Dados (LGPD) e as capacidades de segurança da plataforma Elastic Security.

Os participantes aprenderão os principais conceitos da LGPD, incluindo dados pessoais e dados pessoais sensíveis, bases legais, princípios, direitos dos titulares, segurança da informação, gestão de incidentes, controles técnicos e responsabilidades das organizações.

Na parte prática, o treinamento apresenta como utilizar o Elastic Security para coletar, centralizar, correlacionar e analisar eventos de segurança, permitindo identificar comportamentos suspeitos, investigar incidentes e gerar evidências que podem apoiar processos de segurança, auditoria, governança e conformidade.

O curso possui abordagem técnica e prática, podendo utilizar ambientes Linux e Windows, Elastic Agent, Elasticsearch, Kibana e recursos do Elastic Security.

Objetivo

Após realizar este curso LGPD e Elastic Security: Proteção de Dados, SIEM e Monitoramento de Segurança, você será capaz de:

  • Compreender os fundamentos da LGPD e seus principais requisitos
  • Identificar dados pessoais e dados pessoais sensíveis
  • Compreender bases legais e princípios do tratamento de dados
  • Entender responsabilidades de controladores e operadores
  • Relacionar segurança da informação aos requisitos da LGPD
  • Identificar riscos relacionados ao tratamento de dados pessoais
  • Compreender processos de resposta a incidentes envolvendo dados pessoais
  • Utilizar conceitos de SIEM aplicados à proteção de dados
  • Compreender a arquitetura do Elastic Security
  • Configurar coleta e análise de eventos de segurança
  • Utilizar Elastic Agent para coleta de dados
  • Criar regras de detecção
  • Investigar eventos de segurança
  • Utilizar dashboards para monitoramento
  • Correlacionar eventos de diferentes fontes
  • Identificar comportamentos suspeitos
  • Realizar investigação de incidentes
  • Utilizar recursos de automação e resposta
  • Criar evidências técnicas para auditorias e processos de conformidade
  • Desenvolver uma estratégia de monitoramento de segurança alinhada à proteção de dados

Resumo:

  • 16 horas – LGPD, Privacidade, Segurança e Governança
  • 16 horas – Elastic Security, SIEM, Detecção e Investigação
Publico Alvo
  • Profissionais de Segurança da Informação
  • Analistas de SOC
  • Analistas de Cybersecurity
  • Administradores de sistemas
  • Administradores de redes
  • Profissionais de infraestrutura
  • Analistas de SIEM
  • Profissionais de GRC
  • Profissionais de Governança, Risco e Compliance
  • DPOs e profissionais envolvidos com privacidade
  • Encarregados pelo tratamento de dados pessoais
  • Auditores de TI
  • Analistas de proteção de dados
  • Gestores de Segurança da Informação
  • Profissionais de TI envolvidos com LGPD
  • Profissionais que trabalham com monitoramento e resposta a incidentes
Pre-Requisitos
  • Conhecimentos básicos de Segurança da Informação
  • Conhecimentos básicos de redes TCP/IP
  • Conhecimentos básicos de sistemas operacionais
  • Noções de logs e eventos de segurança
  • Conhecimentos básicos de Linux são recomendados
  • Conhecimentos básicos de LGPD são desejáveis, mas não obrigatórios
  • Experiência prévia com Elastic Stack é desejável, mas não obrigatória
Materiais
Inglês/Português/Lab Prático
Conteúdo Programatico

Módulo 1 – Fundamentos da LGPD

  1. Introdução à Lei Geral de Proteção de Dados
  2. Objetivos da LGPD
  3. Abrangência da legislação
  4. Aplicabilidade
  5. Conceitos fundamentais
  6. Dados pessoais
  7. Dados pessoais sensíveis
  8. Dados anonimizados
  9. Titular dos dados
  10. Controlador
  11. Operador
  12. Encarregado
  13. Agentes de tratamento
  14. Tratamento de dados pessoais
  15. Autoridade Nacional de Proteção de Dados – ANPD

Módulo 2 – Princípios e Bases Legais

  1. Princípios da LGPD
  2. Finalidade
  3. Adequação
  4. Necessidade
  5. Livre acesso
  6. Qualidade dos dados
  7. Transparência
  8. Segurança
  9. Prevenção
  10. Não discriminação
  11. Responsabilização
  12. Bases legais para tratamento de dados
  13. Consentimento
  14. Cumprimento de obrigação legal
  15. Execução de contrato
  16. Legítimo interesse
  17. Proteção da vida
  18. Exercício regular de direitos
  19. Proteção do crédito

Módulo 3 – Direitos dos Titulares

  1. Direitos dos titulares
  2. Confirmação do tratamento
  3. Acesso aos dados
  4. Correção
  5. Anonimização
  6. Bloqueio
  7. Eliminação
  8. Portabilidade
  9. Revogação do consentimento
  10. Oposição ao tratamento
  11. Solicitações dos titulares
  12. Processo de atendimento às solicitações

Módulo 4 – LGPD e Segurança da Informação

  1. Segurança da informação e LGPD
  2. Confidencialidade
  3. Integridade
  4. Disponibilidade
  5. Controle de acesso
  6. Autenticação
  7. Autorização
  8. Privilégios
  9. Criptografia
  10. Gestão de vulnerabilidades
  11. Gestão de riscos
  12. Gestão de incidentes
  13. Monitoramento
  14. Registro de eventos
  15. Auditoria
  16. Rastreabilidade

Módulo 5 – Incidentes envolvendo Dados Pessoais

  1. O que caracteriza um incidente
  2. Vazamento de dados
  3. Acesso não autorizado
  4. Roubo de credenciais
  5. Malware
  6. Ransomware
  7. Exfiltração de dados
  8. Alteração indevida de dados
  9. Detecção de incidentes
  10. Classificação de incidentes
  11. Contenção
  12. Investigação
  13. Resposta
  14. Comunicação
  15. Evidências
  16. Pós-incidente
  17. Melhoria contínua

Módulo 6 – LGPD, SOC e SIEM

  1. Conceito de SOC
  2. Função do SOC na proteção de dados
  3. SIEM
  4. Coleta de eventos
  5. Normalização
  6. Correlação
  7. Detecção
  8. Investigação
  9. Alertas
  10. Casos de uso de segurança
  11. Monitoramento de acessos
  12. Monitoramento de autenticação
  13. Monitoramento de privilégios
  14. Monitoramento de atividades suspeitas
  15. SIEM como mecanismo de apoio à governança e conformidade

Módulo 7 – Introdução ao Elastic Security

  1. Elastic Stack
  2. Elasticsearch
  3. Kibana
  4. Elastic Agent
  5. Fleet
  6. Elastic Security
  7. Arquitetura
  8. Componentes
  9. Ingestão de dados
  10. Índices
  11. Data Streams
  12. Eventos
  13. Logs
  14. Métricas
  15. Integrações

Módulo 8 – Instalação e Configuração do Ambiente

  1. Preparação do laboratório
  2. Instalação do Elasticsearch
  3. Instalação do Kibana
  4. Configuração do Elastic Security
  5. Configuração do Fleet
  6. Instalação do Elastic Agent
  7. Enrollment do Agent
  8. Integrações
  9. Configuração de fontes de dados
  10. Validação da coleta
  11. Troubleshooting básico

Módulo 9 – Coleta e Análise de Logs

  1. Coleta de logs Linux
  2. Coleta de logs Windows
  3. Logs de autenticação
  4. Logs de aplicações
  5. Logs de segurança
  6. Eventos de usuários
  7. Eventos administrativos
  8. Eventos de rede
  9. Análise de eventos
  10. Pesquisa no Kibana
  11. KQL
  12. Filtros
  13. Consultas
  14. Dashboards

Módulo 10 – Detecção de Ameaças

  1. Conceitos de detecção
  2. Detection Rules
  3. Regras pré-configuradas
  4. Regras personalizadas
  5. Threshold Rules
  6. Query Rules
  7. Correlation Rules
  8. Indicator Match
  9. Machine Learning aplicado à detecção
  10. Alertas
  11. Severity
  12. Risk Score
  13. Triage

Módulo 11 – Investigação de Incidentes

  1. Processo de investigação
  2. Investigação baseada em eventos
  3. Timeline
  4. Hosts
  5. Usuários
  6. Processos
  7. IPs
  8. Endpoints
  9. Indicadores de comprometimento
  10. Análise temporal
  11. Correlação de eventos
  12. Identificação da origem do incidente
  13. Investigação de atividades suspeitas
  14. Construção de evidências

Módulo 12 – Endpoint Security

  1. Endpoint Security
  2. Elastic Defend
  3. Proteção de endpoints
  4. Monitoramento de processos
  5. Monitoramento de arquivos
  6. Eventos de rede
  7. Detecção de comportamento suspeito
  8. Malware
  9. Ransomware
  10. Execução de processos
  11. Persistência
  12. Indicadores de comprometimento

Módulo 13 – Monitoramento de Acessos e Dados

  1. Monitoramento de autenticação
  2. Login e logout
  3. Tentativas de acesso
  4. Falhas de autenticação
  5. Contas privilegiadas
  6. Acessos administrativos
  7. Acessos fora do padrão
  8. Alterações de permissões
  9. Acesso a sistemas críticos
  10. Identificação de comportamento anômalo
  11. Monitoramento de atividades relacionadas a dados pessoais

Módulo 14 – Elastic Security e LGPD

  1. Mapeamento de controles de segurança
  2. Monitoramento de dados pessoais
  3. Monitoramento de acessos
  4. Rastreabilidade
  5. Evidências de segurança
  6. Auditoria
  7. Detecção de incidentes
  8. Investigação
  9. Gestão de riscos
  10. Relatórios
  11. Dashboards para compliance
  12. Apoio ao processo de auditoria
  13. Limitações do SIEM na comprovação de conformidade
  14. Governança sobre logs e dados coletados

Módulo 15 – Casos Práticos de Uso

  1. Identificação de tentativa de acesso indevido
  2. Detecção de múltiplas falhas de autenticação
  3. Identificação de comportamento anômalo
  4. Investigação de conta comprometida
  5. Detecção de execução suspeita
  6. Investigação de malware
  7. Identificação de exfiltração
  8. Monitoramento de usuários privilegiados
  9. Monitoramento de servidores críticos
  10. Monitoramento de sistemas que processam dados pessoais
  11. Criação de regras específicas para proteção de dados

Módulo 16 – Laboratório Final

Os participantes deverão construir uma solução integrada envolvendo:

  1. Elastic Stack
  2. Elastic Security
  3. Elastic Agent
  4. Ambiente Linux
  5. Ambiente Windows
  6. Coleta de logs
  7. Monitoramento de autenticação
  8. Criação de regras de detecção
  9. Geração de alertas
  10. Investigação de incidente
  11. Identificação de comportamento suspeito
  12. Construção de timeline
  13. Geração de evidências
  14. Criação de dashboard de segurança
  15. Elaboração de relatório técnico do incidente
  16. Relacionamento do incidente com requisitos de segurança da LGPD

Projeto Prático Final

Ao final do treinamento, os participantes deverão simular um incidente de segurança envolvendo dados pessoais.

O laboratório deverá reproduzir um cenário no qual um usuário comprometido realiza atividades suspeitas em um ambiente corporativo.

Os participantes deverão:

  • Identificar o evento inicial
  • Detectar a atividade suspeita
  • Correlacionar os eventos
  • Criar ou utilizar regras de detecção
  • Investigar o usuário envolvido
  • Identificar o host afetado
  • Analisar os processos executados
  • Identificar possíveis indicadores de comprometimento
  • Determinar o impacto
  • Coletar evidências
  • Classificar o incidente
  • Elaborar um relatório técnico
  • Identificar quais controles de segurança podem ser aprimorados
  • Relacionar o incidente aos requisitos de proteção de dados da LGPD

Resultado Esperado

Ao término do treinamento, o participante terá uma visão integrada de Privacidade, LGPD, Segurança da Informação, SIEM, SOC e Elastic Security, sendo capaz de utilizar recursos do Elastic Security para monitoramento, detecção e investigação de incidentes que possam impactar ambientes que tratam dados pessoais.

Observação: o Elastic Security é uma plataforma técnica de segurança e monitoramento. Sua utilização pode apoiar controles, evidências e processos relacionados à LGPD, mas não constitui, por si só, garantia de conformidade legal com a LGPD.

TENHO INTERESSE

Cursos Relacionados

Curso Terraform Deploying to Oracle Cloud Infrastructure

24 Horas

Ansible Overview of Ansible architecture

16h

Curso HashiCorp Certified Consul Associate

40 horas

Curso OpenClaw Install Build & Deploy Real AI Agents

40 horas

Curso HashiCorp Certified Terraform Associate Certification 003

24 horas

Curso Advanced Driver Assistance Systems (ADAS)

32 horas Curso Pratico

Curso AUTOSAR Architecture Learn from Scratch with Demo

32 horas Curso Pratico