Escolha o seu idioma
Curso de Desenho de Segurança de Infraestruturas
Mais de 2 milhões de estudantes em todo o mundo

Curso de Desenho de Segurança de Infraestruturas

Domine as competências para conceber soluções de segurança robustas e de ponta a ponta para ambientes de infraestrutura modernos. Desde a segmentação de rede e governança de identidades até à segurança na nuvem e resposta a incidentes, este curso equipa os profissionais de segurança com as estruturas arquiteturais e ferramentas práticas necessárias para proteger sistemas críticos à escala.

Dedika para empresas

O que vai aprender:

  • Aplique estruturas de segurança comprovadas e princípios de gestão de riscos em ambientes de infraestrutura reais.

  • Conceba arquiteturas de rede seguras utilizando segmentação, controlos perimetrais e estratégias de inspeção de tráfego.

  • Arquitetete sistemas de gestão de identidades e acessos que imponham o princípio do privilégio mínimo em todas as camadas da infraestrutura.

  • Implemente controlos de encriptação, classificação de dados e gestão de chaves para proteger dados sensíveis da infraestrutura.

  • Integre controlos de segurança nativos da nuvem e gestão de postura em ambientes híbridos e multi-nuvem.

  • Desenvolva estruturas de governança de segurança, pipelines de monitorização e planos de resposta a incidentes para uma proteção sustentada.

Como estuda de forma prática Curso de Desenho de Segurança de Infraestruturas

Como pratica Curso de Desenho de Segurança de Infraestruturas

Para si que é empresa e quer formar a equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos adaptados ao seu próprio negócio e às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 40 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos da Segurança de Infraestrutura

  • Aula 1 • Fundamentos da Gestão de Risco

    Abrange a identificação, avaliação e priorização de riscos como base para o investimento em segurança. Relaciona a postura de risco com as escolhas de conceção ao longo do curso.

  • Aula 2 • Panorama de Ameaças e Superfícies de Ataque

    Mapeia atores de ameaça comuns, vetores de ataque e vulnerabilidades específicas de infraestrutura. Relaciona a consciencialização sobre ameaças com a conceção proativa de segurança.

  • Aula 3 • Conceitos Fundamentais de Segurança de Infraestrutura

    Define componentes de infraestrutura, objetivos de segurança e a tríade CIA. Fornece a base conceptual para todas as decisões subsequentes de conceção de segurança.

  • Aula 4 • Enquadramentos e Normas de Segurança

    Apresenta enquadramentos de segurança e catálogos de controlos amplamente adotados para estruturar a proteção de infraestruturas. Permite decisões de conceção orientadas por enquadramentos.

  • Aula 5 • Princípios de Conceção de Segurança

    Apresenta o privilégio mínimo, a separação de funções, as predefinições de segurança à prova de falha e a confiança zero como princípios orientadores de conceção. Fundamenta todas as decisões arquiteturais posteriores em princípios comprovados.

Capítulo 2Ver detalhes

Conceção de Arquitetura de Segurança de Rede

  • Aula 1 • Inspeção e Filtragem de Tráfego

    Abrange sistemas de deteção e prevenção de intrusões, inspeção profunda de pacotes e firewalls de aplicações web. Permite a deteção e o bloqueio de fluxos de tráfego malicioso.

  • Aula 2 • Estratégias de Segmentação de Rede

    Abrange VLANs, sub-redes e microssegmentação para isolar cargas de trabalho e limitar o raio de explosão. Aplica diretamente os princípios de defesa em profundidade do Capítulo 1.

  • Aula 3 • Conceção de Acesso Remoto Seguro

    Aborda arquiteturas VPN, riscos de split tunneling e modelos de acesso à rede com confiança zero. Garante que a conectividade remota não expande a superfície de ataque.

  • Aula 4 • Conceção de Monitorização de Segurança de Rede

    Concebe pipelines de registo, análise de fluxo e alerta para visibilidade da rede. Relaciona a arquitetura de rede com as capacidades de deteção e resposta.

  • Aula 5 • Controlos Perimetrais e de Limite

    Examina arquiteturas de firewall, conceção de DMZ e filtragem de ingresso/egresso. Estabelece pontos de entrada e saída controlados para o tráfego de infraestrutura.

Capítulo 3Ver detalhes

Conceção de Gestão de Identidade e Acesso

  • Aula 1 • Fundamentos da Arquitetura de Identidade

    Define repositórios de identidade, serviços de diretório e modelos de federação como a espinha dorsal do controlo de acessos. Baseia-se nos princípios de privilégio mínimo introduzidos no Capítulo 1.

  • Aula 2 • Governação e Auditoria de Identidade

    Abrange revisões de acesso, gestão de direitos e conceção de trilhos de auditoria para conformidade. Garante a responsabilização contínua por todas as ações relacionadas com a identidade.

  • Aula 3 • Conceção de Mecanismos de Autenticação

    Abrange a autenticação multifator, métodos sem palavra-passe e autenticação baseada em certificados. Garante que a força da autenticação corresponde à sensibilidade da infraestrutura.

  • Aula 4 • Modelos de Autorização e Controlo de Acessos

    Examina RBAC, ABAC e controlo de acessos baseado em políticas para recursos de infraestrutura. Traduz funções empresariais em políticas de acesso exequíveis.

  • Aula 5 • Gestão de Acesso Privilegiado

    Aborda a governação de contas privilegiadas, o acesso just-in-time e a gravação de sessões para contas de alto risco. Reduz o risco de ameaça interna e abuso de credenciais.

Capítulo 4Ver detalhes

Conceção de Segurança e Encriptação de Dados

  • Aula 1 • Conceção de Encriptação em Repouso

    Aborda estratégias de encriptação de disco completo, ao nível do ficheiro e de base de dados para proteção de dados armazenados. Garante que os dados sensíveis permanecem protegidos se o suporte de armazenamento for comprometido.

  • Aula 2 • Conceção de Encriptação em Trânsito

    Abrange a configuração de TLS, a gestão de certificados e a seleção de protocolos seguros para dados em movimento. Previne a interceção e a adulteração das comunicações de infraestrutura.

  • Aula 3 • Classificação e Governação de Dados

    Estabelece níveis de classificação de dados, modelos de propriedade e políticas de manuseamento como pré-requisitos para a conceção de proteção. Alinha os controlos de dados com os níveis de risco do Capítulo 1.

  • Aula 4 • Arquitetura de Gestão de Chaves

    Concebe processos de geração, armazenamento, rotação e depósito de chaves para sustentar os controlos criptográficos. Garante que a encriptação permanece eficaz e recuperável ao longo do tempo.

  • Aula 5 • Princípios Criptográficos e Seleção

    Abrange algoritmos simétricos, assimétricos e de hashing com critérios de seleção para casos de uso de infraestrutura. Fornece a base criptográfica para todas as decisões de conceção de encriptação.

Capítulo 5Ver detalhes

Reforço de Servidores e Pontos Finais

  • Aula 1 • Conceção de Programa de Gestão de Vulnerabilidades

    Concebe calendários de análise, fluxos de trabalho de remediação e tratamento de exceções para a gestão contínua de vulnerabilidades. Sustenta a postura de reforço ao longo do ciclo de vida da infraestrutura.

  • Aula 2 • Controlos de Proteção de Pontos Finais

    Examina antimalware, firewalls baseados em anfitrião e listas de permissões de aplicações como defesas de ponto final em camadas. Complementa os controlos de rede concebidos no Capítulo 2.

  • Aula 3 • Reforço de Aplicações e Serviços

    Abrange a configuração segura de servidores web, bases de dados e middleware para remover vulnerabilidades predefinidas. Estende o reforço do SO à camada da aplicação.

  • Aula 4 • Reforço do Sistema Operativo

    Aborda a minimização de serviços, a gestão de atualizações e a configuração de arranque seguro para SO de servidores e estações de trabalho. Elimina a exposição desnecessária na camada do SO.

  • Aula 5 • Desenvolvimento de Linha de Base de Reforço

    Abrange a seleção de referências, normas de configuração e documentação da linha de base para um reforço consistente. Operacionaliza os princípios de redução da superfície de ataque do Capítulo 1.

Capítulo 6Ver detalhes

Segurança de Infraestrutura Cloud e Híbrida

  • Aula 1 • Conceção de Segurança de Rede Cloud

    Abrange a segmentação de rede virtual, grupos de segurança e opções de conectividade privada para ambientes cloud. Adapta a arquitetura de segurança de rede do Capítulo 2 a plataformas cloud.

  • Aula 2 • Gestão de Postura de Segurança Cloud

    Concebe a avaliação contínua da configuração, a aplicação de políticas e a deteção de desvios para ambientes cloud. Garante que a infraestrutura cloud mantém a sua postura de segurança pretendida ao longo do tempo.

  • Aula 3 • Conceção de Identidade e Acesso Cloud

    Aborda políticas IAM cloud, governação de contas de serviço e identidade federada para cargas de trabalho cloud. Aplica a conceção IAM do Capítulo 3 a ambientes cloud-native.

  • Aula 4 • Fundamentos de Segurança Cloud

    Abrange modelos de responsabilidade partilhada, tipos de serviço cloud e modelos de implementação como base para a conceção de segurança cloud. Estende os princípios on-premises dos capítulos anteriores a contextos cloud.

  • Aula 5 • Estratégias de Proteção de Dados Cloud

    Examina a encriptação de armazenamento cloud, os controlos de residência de dados e a transferência segura de dados para cargas de trabalho cloud. Aplica a conceção de encriptação do Capítulo 4 aos serviços de armazenamento cloud.

Capítulo 7Ver detalhes

Conceção de Monitorização de Segurança e Resposta a Incidentes

  • Aula 1 • Conceção do Plano de Resposta a Incidentes

    Abrange a classificação de incidentes, as funções da equipa de resposta e os procedimentos de escalonamento para o tratamento estruturado de incidentes. Fornece o enquadramento organizacional para executar ações de resposta técnica.

  • Aula 2 • Procedimentos de Contenção e Erradicação

    Concebe estratégias de isolamento, fluxos de trabalho de remoção de malware e procedimentos de restauro de sistemas para incidentes ativos. Operacionaliza o plano de resposta com ações de contenção técnica.

  • Aula 3 • Gestão de Eventos e Informações de Segurança

    Abrange a arquitetura SIEM, a integração de fontes de registos e a conceção de regras de correlação para deteção centralizada. Agrega a visibilidade das camadas de rede, ponto final e identidade concebidas anteriormente.

  • Aula 4 • Engenharia de Deteção de Ameaças

    Aborda o desenvolvimento de casos de uso de deteção, o mapeamento MITRE ATT&CK e a análise comportamental para ameaças de infraestrutura. Traduz o conhecimento sobre ameaças do Capítulo 1 em deteções acionáveis.

  • Aula 5 • Revisão e Melhoria Pós-Incidente

    Abrange processos de lições aprendidas, análise de causa raiz e ciclos de melhoria de controlos após incidentes. Fecha o ciclo de retorno entre deteção, resposta e conceção de segurança.

Capítulo 8Ver detalhes

Revisão e Governação da Arquitetura de Segurança

  • Aula 1 • Conceção do Programa de Conformidade e Auditoria

    Abrange o mapeamento de controlos para requisitos regulamentares, a recolha de provas de auditoria e a monitorização contínua da conformidade. Garante que as conceções de infraestrutura satisfazem as obrigações externas e internas.

  • Aula 2 • Conceção de Políticas e Normas de Segurança

    Aborda a hierarquia de políticas, o desenvolvimento de normas e a gestão de exceções para formalizar os requisitos de segurança. Traduz controlos técnicos em políticas organizacionais exequíveis.

  • Aula 3 • Processo de Revisão da Arquitetura de Segurança

    Abrange a modelação de ameaças, os portões de revisão de conceção e os registos de decisões arquiteturais para avaliar conceções de segurança. Aplica todos os conhecimentos técnicos anteriores num processo de revisão estruturado.

  • Aula 4 • Métricas e Relatórios de Segurança

    Concebe KPIs, KRIs e painéis executivos para comunicar a postura de segurança às partes interessadas. Permite decisões de governação e alocação de recursos baseadas em dados.

  • Aula 5 • Melhoria Contínua da Segurança

    Abrange avaliações de modelos de maturidade, desenvolvimento de roteiros e benchmarking de programas para a evolução contínua da segurança. Sintetiza todo o conteúdo do curso num ciclo de melhoria sustentável.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Administrador de Sistemas: pronto para passar de operações para funções de arquitetura de segurança.

  • Engenheiro de Redes: a querer formalizar competências de conceção de segurança para além da gestão de firewalls.

  • Analista de Segurança Informática: a procurar evoluir de uma resposta reativa para uma conceção proativa de infraestruturas.

  • Engenheiro de Cloud: à procura de quadros de segurança estruturados para ambientes híbridos e multi-cloud.

  • Engenheiro DevOps: a procurar integrar o pensamento de segurança nos fluxos de trabalho de provisionamento de infraestruturas.

  • Em Transição de Carreira: a fazer a mudança da área geral de TI para uma especialidade dedicada em segurança de infraestruturas.

O que os nossos alunos dizem

As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar de mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos de que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais formações

FAQ

Quem é a Dedika?

O certificado é válido em Portugal?

Os cursos são gratuitos?

Qual é a carga horária dos cursos?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF