
Curso de Desenho de Segurança de Infraestruturas
Domine as competências para conceber soluções de segurança robustas e de ponta a ponta para ambientes de infraestrutura modernos. Desde a segmentação de rede e governança de identidades até à segurança na nuvem e resposta a incidentes, este curso equipa os profissionais de segurança com as estruturas arquiteturais e ferramentas práticas necessárias para proteger sistemas críticos à escala.
O que vai aprender:
Aplique estruturas de segurança comprovadas e princípios de gestão de riscos em ambientes de infraestrutura reais.
Conceba arquiteturas de rede seguras utilizando segmentação, controlos perimetrais e estratégias de inspeção de tráfego.
Arquitetete sistemas de gestão de identidades e acessos que imponham o princípio do privilégio mínimo em todas as camadas da infraestrutura.
Implemente controlos de encriptação, classificação de dados e gestão de chaves para proteger dados sensíveis da infraestrutura.
Integre controlos de segurança nativos da nuvem e gestão de postura em ambientes híbridos e multi-nuvem.
Desenvolva estruturas de governança de segurança, pipelines de monitorização e planos de resposta a incidentes para uma proteção sustentada.
Como estuda de forma prática Curso de Desenho de Segurança de Infraestruturas
Como pratica Curso de Desenho de Segurança de Infraestruturas
Para si que é empresa e quer formar a equipa
Na Dedika para empresas, o curso inclui exercícios e exemplos adaptados ao seu próprio negócio e às necessidades da sua empresa.
Conteúdo do curso
8 Capítulos • 40 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesFundamentos da Segurança de Infraestrutura
Fundamentos da Segurança de Infraestrutura
Aula 1 • Fundamentos da Gestão de Risco
Abrange a identificação, avaliação e priorização de riscos como base para o investimento em segurança. Relaciona a postura de risco com as escolhas de conceção ao longo do curso.
Aula 2 • Panorama de Ameaças e Superfícies de Ataque
Mapeia atores de ameaça comuns, vetores de ataque e vulnerabilidades específicas de infraestrutura. Relaciona a consciencialização sobre ameaças com a conceção proativa de segurança.
Aula 3 • Conceitos Fundamentais de Segurança de Infraestrutura
Define componentes de infraestrutura, objetivos de segurança e a tríade CIA. Fornece a base conceptual para todas as decisões subsequentes de conceção de segurança.
Aula 4 • Enquadramentos e Normas de Segurança
Apresenta enquadramentos de segurança e catálogos de controlos amplamente adotados para estruturar a proteção de infraestruturas. Permite decisões de conceção orientadas por enquadramentos.
Aula 5 • Princípios de Conceção de Segurança
Apresenta o privilégio mínimo, a separação de funções, as predefinições de segurança à prova de falha e a confiança zero como princípios orientadores de conceção. Fundamenta todas as decisões arquiteturais posteriores em princípios comprovados.
Capítulo 2EsconderEsconder detalhesVer detalhesConceção de Arquitetura de Segurança de Rede
Conceção de Arquitetura de Segurança de Rede
Aula 1 • Inspeção e Filtragem de Tráfego
Abrange sistemas de deteção e prevenção de intrusões, inspeção profunda de pacotes e firewalls de aplicações web. Permite a deteção e o bloqueio de fluxos de tráfego malicioso.
Aula 2 • Estratégias de Segmentação de Rede
Abrange VLANs, sub-redes e microssegmentação para isolar cargas de trabalho e limitar o raio de explosão. Aplica diretamente os princípios de defesa em profundidade do Capítulo 1.
Aula 3 • Conceção de Acesso Remoto Seguro
Aborda arquiteturas VPN, riscos de split tunneling e modelos de acesso à rede com confiança zero. Garante que a conectividade remota não expande a superfície de ataque.
Aula 4 • Conceção de Monitorização de Segurança de Rede
Concebe pipelines de registo, análise de fluxo e alerta para visibilidade da rede. Relaciona a arquitetura de rede com as capacidades de deteção e resposta.
Aula 5 • Controlos Perimetrais e de Limite
Examina arquiteturas de firewall, conceção de DMZ e filtragem de ingresso/egresso. Estabelece pontos de entrada e saída controlados para o tráfego de infraestrutura.
Capítulo 3EsconderEsconder detalhesVer detalhesConceção de Gestão de Identidade e Acesso
Conceção de Gestão de Identidade e Acesso
Aula 1 • Fundamentos da Arquitetura de Identidade
Define repositórios de identidade, serviços de diretório e modelos de federação como a espinha dorsal do controlo de acessos. Baseia-se nos princípios de privilégio mínimo introduzidos no Capítulo 1.
Aula 2 • Governação e Auditoria de Identidade
Abrange revisões de acesso, gestão de direitos e conceção de trilhos de auditoria para conformidade. Garante a responsabilização contínua por todas as ações relacionadas com a identidade.
Aula 3 • Conceção de Mecanismos de Autenticação
Abrange a autenticação multifator, métodos sem palavra-passe e autenticação baseada em certificados. Garante que a força da autenticação corresponde à sensibilidade da infraestrutura.
Aula 4 • Modelos de Autorização e Controlo de Acessos
Examina RBAC, ABAC e controlo de acessos baseado em políticas para recursos de infraestrutura. Traduz funções empresariais em políticas de acesso exequíveis.
Aula 5 • Gestão de Acesso Privilegiado
Aborda a governação de contas privilegiadas, o acesso just-in-time e a gravação de sessões para contas de alto risco. Reduz o risco de ameaça interna e abuso de credenciais.
Capítulo 4EsconderEsconder detalhesVer detalhesConceção de Segurança e Encriptação de Dados
Conceção de Segurança e Encriptação de Dados
Aula 1 • Conceção de Encriptação em Repouso
Aborda estratégias de encriptação de disco completo, ao nível do ficheiro e de base de dados para proteção de dados armazenados. Garante que os dados sensíveis permanecem protegidos se o suporte de armazenamento for comprometido.
Aula 2 • Conceção de Encriptação em Trânsito
Abrange a configuração de TLS, a gestão de certificados e a seleção de protocolos seguros para dados em movimento. Previne a interceção e a adulteração das comunicações de infraestrutura.
Aula 3 • Classificação e Governação de Dados
Estabelece níveis de classificação de dados, modelos de propriedade e políticas de manuseamento como pré-requisitos para a conceção de proteção. Alinha os controlos de dados com os níveis de risco do Capítulo 1.
Aula 4 • Arquitetura de Gestão de Chaves
Concebe processos de geração, armazenamento, rotação e depósito de chaves para sustentar os controlos criptográficos. Garante que a encriptação permanece eficaz e recuperável ao longo do tempo.
Aula 5 • Princípios Criptográficos e Seleção
Abrange algoritmos simétricos, assimétricos e de hashing com critérios de seleção para casos de uso de infraestrutura. Fornece a base criptográfica para todas as decisões de conceção de encriptação.
Capítulo 5EsconderEsconder detalhesVer detalhesReforço de Servidores e Pontos Finais
Reforço de Servidores e Pontos Finais
Aula 1 • Conceção de Programa de Gestão de Vulnerabilidades
Concebe calendários de análise, fluxos de trabalho de remediação e tratamento de exceções para a gestão contínua de vulnerabilidades. Sustenta a postura de reforço ao longo do ciclo de vida da infraestrutura.
Aula 2 • Controlos de Proteção de Pontos Finais
Examina antimalware, firewalls baseados em anfitrião e listas de permissões de aplicações como defesas de ponto final em camadas. Complementa os controlos de rede concebidos no Capítulo 2.
Aula 3 • Reforço de Aplicações e Serviços
Abrange a configuração segura de servidores web, bases de dados e middleware para remover vulnerabilidades predefinidas. Estende o reforço do SO à camada da aplicação.
Aula 4 • Reforço do Sistema Operativo
Aborda a minimização de serviços, a gestão de atualizações e a configuração de arranque seguro para SO de servidores e estações de trabalho. Elimina a exposição desnecessária na camada do SO.
Aula 5 • Desenvolvimento de Linha de Base de Reforço
Abrange a seleção de referências, normas de configuração e documentação da linha de base para um reforço consistente. Operacionaliza os princípios de redução da superfície de ataque do Capítulo 1.
Capítulo 6EsconderEsconder detalhesVer detalhesSegurança de Infraestrutura Cloud e Híbrida
Segurança de Infraestrutura Cloud e Híbrida
Aula 1 • Conceção de Segurança de Rede Cloud
Abrange a segmentação de rede virtual, grupos de segurança e opções de conectividade privada para ambientes cloud. Adapta a arquitetura de segurança de rede do Capítulo 2 a plataformas cloud.
Aula 2 • Gestão de Postura de Segurança Cloud
Concebe a avaliação contínua da configuração, a aplicação de políticas e a deteção de desvios para ambientes cloud. Garante que a infraestrutura cloud mantém a sua postura de segurança pretendida ao longo do tempo.
Aula 3 • Conceção de Identidade e Acesso Cloud
Aborda políticas IAM cloud, governação de contas de serviço e identidade federada para cargas de trabalho cloud. Aplica a conceção IAM do Capítulo 3 a ambientes cloud-native.
Aula 4 • Fundamentos de Segurança Cloud
Abrange modelos de responsabilidade partilhada, tipos de serviço cloud e modelos de implementação como base para a conceção de segurança cloud. Estende os princípios on-premises dos capítulos anteriores a contextos cloud.
Aula 5 • Estratégias de Proteção de Dados Cloud
Examina a encriptação de armazenamento cloud, os controlos de residência de dados e a transferência segura de dados para cargas de trabalho cloud. Aplica a conceção de encriptação do Capítulo 4 aos serviços de armazenamento cloud.
Capítulo 7EsconderEsconder detalhesVer detalhesConceção de Monitorização de Segurança e Resposta a Incidentes
Conceção de Monitorização de Segurança e Resposta a Incidentes
Aula 1 • Conceção do Plano de Resposta a Incidentes
Abrange a classificação de incidentes, as funções da equipa de resposta e os procedimentos de escalonamento para o tratamento estruturado de incidentes. Fornece o enquadramento organizacional para executar ações de resposta técnica.
Aula 2 • Procedimentos de Contenção e Erradicação
Concebe estratégias de isolamento, fluxos de trabalho de remoção de malware e procedimentos de restauro de sistemas para incidentes ativos. Operacionaliza o plano de resposta com ações de contenção técnica.
Aula 3 • Gestão de Eventos e Informações de Segurança
Abrange a arquitetura SIEM, a integração de fontes de registos e a conceção de regras de correlação para deteção centralizada. Agrega a visibilidade das camadas de rede, ponto final e identidade concebidas anteriormente.
Aula 4 • Engenharia de Deteção de Ameaças
Aborda o desenvolvimento de casos de uso de deteção, o mapeamento MITRE ATT&CK e a análise comportamental para ameaças de infraestrutura. Traduz o conhecimento sobre ameaças do Capítulo 1 em deteções acionáveis.
Aula 5 • Revisão e Melhoria Pós-Incidente
Abrange processos de lições aprendidas, análise de causa raiz e ciclos de melhoria de controlos após incidentes. Fecha o ciclo de retorno entre deteção, resposta e conceção de segurança.
Capítulo 8EsconderEsconder detalhesVer detalhesRevisão e Governação da Arquitetura de Segurança
Revisão e Governação da Arquitetura de Segurança
Aula 1 • Conceção do Programa de Conformidade e Auditoria
Abrange o mapeamento de controlos para requisitos regulamentares, a recolha de provas de auditoria e a monitorização contínua da conformidade. Garante que as conceções de infraestrutura satisfazem as obrigações externas e internas.
Aula 2 • Conceção de Políticas e Normas de Segurança
Aborda a hierarquia de políticas, o desenvolvimento de normas e a gestão de exceções para formalizar os requisitos de segurança. Traduz controlos técnicos em políticas organizacionais exequíveis.
Aula 3 • Processo de Revisão da Arquitetura de Segurança
Abrange a modelação de ameaças, os portões de revisão de conceção e os registos de decisões arquiteturais para avaliar conceções de segurança. Aplica todos os conhecimentos técnicos anteriores num processo de revisão estruturado.
Aula 4 • Métricas e Relatórios de Segurança
Concebe KPIs, KRIs e painéis executivos para comunicar a postura de segurança às partes interessadas. Permite decisões de governação e alocação de recursos baseadas em dados.
Aula 5 • Melhoria Contínua da Segurança
Abrange avaliações de modelos de maturidade, desenvolvimento de roteiros e benchmarking de programas para a evolução contínua da segurança. Sintetiza todo o conteúdo do curso num ciclo de melhoria sustentável.
Seu certificado válido de conclusão
Este curso é para si:
Administrador de Sistemas: pronto para passar de operações para funções de arquitetura de segurança.
Engenheiro de Redes: a querer formalizar competências de conceção de segurança para além da gestão de firewalls.
Analista de Segurança Informática: a procurar evoluir de uma resposta reativa para uma conceção proativa de infraestruturas.
Engenheiro de Cloud: à procura de quadros de segurança estruturados para ambientes híbridos e multi-cloud.
Engenheiro DevOps: a procurar integrar o pensamento de segurança nos fluxos de trabalho de provisionamento de infraestruturas.
Em Transição de Carreira: a fazer a mudança da área geral de TI para uma especialidade dedicada em segurança de infraestruturas.
O que os nossos alunos dizem
As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar de mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...

Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos de que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.

Principais formações
FAQ
Quem é a Dedika?
O certificado é válido em Portugal?
Os cursos são gratuitos?
Qual é a carga horária dos cursos?
Como são os cursos?
Como funcionam os cursos?
Qual é a duração dos cursos?
Qual é o custo ou preço dos cursos?
O que é um curso EAD ou online e como funciona?
Curso em PDF




















