Fortaleça a postura de segurança da sua organização aprendendo a operar sistemas SIEM e responder proativamente a ciberataques. Este curso capacitará você a detectar, analisar e mitigar ameaças, utilizando as melhores práticas e automação.
Nível: Iniciante a Intermediário
Para quem é: Profissionais de TI, analistas de segurança, administradores de sistemas e redes que buscam especialização em cibersegurança proativa e operações de segurança (SecOps).
Ao concluir, você será capaz de: Ao final do curso, o aluno será capaz de implementar, configurar e gerenciar soluções SIEM, além de desenvolver e executar planos de resposta a incidentes de cibersegurança, utilizando automação e ferramentas avançadas para detecção e mitigação.
8 módulos · 12h · certificado ao final
- Introduzindo SIEM e Resposta a Incidentes: Conceitos, ciclo de vida e importância em cibersegurança.
- Planejando a Arquitetura SIEM: Coleta de logs, normalização de dados e fontes de inteligência de ameaças.
- Configurando Plataformas SIEM: Implementação e customização de ferramentas como ELK Stack ou Splunk (versão gratuita).
- Detectando Ameaças: Criando regras de correlação, dashboards e alertas para monitoramento em tempo real.
- Desenvolvendo Planos de Resposta a Incidentes: Etapas de preparação, identificação, contenção, erradicação e recuperação.
- Automatizando a Resposta: Integrando SIEM com ferramentas de SOAR (Security Orchestration, Automation and Response) para otimizar fluxos de trabalho.
- Gerenciando Incidentes na Prática: Realizando simulações de ataques e exercícios práticos de resposta.
- Projeto Final: Implementação de um ambiente SIEM básico e criação de um plano de resposta a incidentes para um cenário empresarial.
Projeto Final
Desenvolvimento e demonstração de um ambiente SIEM funcional para monitoramento de eventos de segurança, acompanhado de um plano de resposta detalhado para um incidente cibernético simulado, incluindo scripts de automação.
