
Curso de Simulados Security+ e CySA+
Prepare-se para CompTIA Security+ e CySA+ com um curso prático e abrangente construído em torno dos objetivos reais das provas. Domine a detecção de ameaças, a resposta a incidentes, a segurança de rede e o gerenciamento de vulnerabilidades por meio de conteúdo baseado em cenários. Aprimore suas habilidades de analista e chegue ao dia da prova com a confiança necessária para ser aprovado.
O que você vai aprender:
Aplique o framework MITRE ATT&CK para mapear táticas de adversários e fechar lacunas de detecção.
Analise tráfego da rede de computadores, capturas de pacotes e fontes de log para descobrir atividades maliciosas.
Configure e avalie firewalls, IDS, IPS e controles de segmentação de rede Zero Trust.
Entenda PKI, algoritmos criptográficos e modelos de controle de acesso testados em ambos os exames.
Conduza threat hunting usando metodologia baseada em hipóteses com ferramentas de SIEM e EDR.
Interprete os resultados de exames práticos para focar em domínios fracos e maximizar as pontuações das certificações.
Como você estuda de forma prática Curso de Simulados Security+ e CySA+
Como você pratica Curso de Simulados Security+ e CySA+
Para si que é empresa e quer formar a equipa
Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.
Conteúdo do curso
8 Capítulos • 39 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesFundamentos de Cibersegurança e Visão Geral do Exame
Fundamentos de Cibersegurança e Visão Geral do Exame
Aula 1 • Frameworks de Segurança e Conceitos de Conformidade
Apresenta frameworks de segurança amplamente adotados e a seleção de controles orientada por conformidade. Os alunos conectam conceitos regulatórios ao design prático de programas de segurança.
Aula 2 • Blueprints dos Exames Security+ e CySA+
Mapeia os domínios do exame, os pesos dos objetivos e os formatos das questões para ambas as certificações. Fornece um roadmap de estudos alinhado aos objetivos publicados pela CompTIA.
Aula 3 • Atores de Ameaças e Motivações de Ataques
Classifica os tipos de invasor por capacidade, intenção e patrocínio. Compreender a motivação do invasor orienta as prioridades defensivas ao longo do curso.
Aula 4 • Conceitos Fundamentais e Terminologia de Segurança
Define confidencialidade, integridade, disponibilidade, autenticação e autorização. Esses termos fundamentam todos os tópicos técnicos subsequentes em ambos os exames.
Capítulo 2EsconderEsconder detalhesVer detalhesArquitetura de Segurança de Rede e Protocolos de Comunicação
Arquitetura de Segurança de Rede e Protocolos de Comunicação
Aula 1 • VPN, Acesso Remoto e Tunelamento Seguro
Explica IPsec, SSL/TLS VPN, split tunneling e segurança SD-WAN. Segurança de acesso remoto é um tópico de alta frequência em ambos os exames de certificação.
Aula 2 • Padrões de Segurança sem fio e Ataques
Revisa variantes de WPA2, WPA3, EAP e técnicas comuns de ataque sem fio. Vulnerabilidades sem fio aparecem consistentemente nos objetivos do exame Security+.
Aula 3 • Protocolos de Comunicação de Rede Centrais e Vulnerabilidades
Examina TCP/IP, DNS, DHCP, HTTP/S e suas superfícies de ataque conhecidas. O conhecimento ao nível de protocolos de comunicação é testado com peso nas questões baseadas em desempenho da Security+.
Aula 4 • Firewalls, IDS e Tecnologias IPS
Diferencia firewalls stateful, de próxima geração e de aplicação web, juntamente com modos de implantação de IDS e IPS. Os alunos fazem o match da tecnologia com o cenário de ameaça.
Aula 5 • Segmentação de Rede de Computadores e Design Seguro
Aborda VLANs, DMZs, arquitetura Zero Trust e microssegmentação. A segmentação limita o movimento lateral, um conceito central para ambos os domínios da prova.
Capítulo 3EsconderEsconder detalhesVer detalhesGerenciamento de Identidade, Acesso e Criptografia
Gerenciamento de Identidade, Acesso e Criptografia
Aula 1 • Algoritmos Criptográficos e Gerenciamento de Chaves
Diferencia algoritmos simétricos, assimétricos e de hash por caso de uso e força. O ciclo de vida do gerenciamento de chaves impacta diretamente a eficácia da criptografia.
Aula 2 • Modelos de Controle de Acesso e Gerenciamento de Privilégios
Compara os modelos DAC, MAC, RBAC e ABAC e aplica princípios de privilégio mínimo. O gerenciamento inadequado de privilégios é uma das principais causas de violações examinadas em cenários do CySA+.
Aula 3 • Protocolos de Autenticação e MFA
Examina a autenticação baseada em senha, token, biometria e certificado. A autenticação multifator é um controle essencial testado em ambos os exames.
Aula 4 • Serviços de Diretório e Federação
Abrange LDAP, Active Directory, SAML, OAuth 2.0 e OpenID Connect. A federação permite confiança de identidade entre domínios, um tópico com muitos cenários na CySA+.
Aula 5 • Infraestrutura de Chave Pública e Gerenciamento de Certificados
Explica a hierarquia de AC, o lifecycle de certificados, LCR e OCSP. A ICP fundamenta o TLS, a assinatura de código e a criptografia de e-mail testados em ambos os exames.
Capítulo 4EsconderEsconder detalhesVer detalhesTipos de Ameaças, Ataques e Vulnerabilidades
Tipos de Ameaças, Ataques e Vulnerabilidades
Aula 1 • Classificação de Malware e Análise de Comportamento
Diferencia vírus, worms, ransomware, rootkits e malware fileless por propagação e payload. Indicadores comportamentais são centrais para a análise de ameaças CySA+.
Aula 2 • Ataques em Aplicações e na Web
Analisa injeção de SQL, XSS, CSRF, estouro de buffer e abuso de API. Os ataques na camada de aplicação dominam as questões de cenário do analista CySA+.
Aula 3 • Varredura de Vulnerabilidades e Priorização de Riscos
Apresenta a pontuação CVSS, a interpretação da saída do scanner de vulnerabilidades e a priorização de remediação. O gerenciamento de vulnerabilidades é um domínio principal de competência do CySA+.
Aula 4 • Ataques Baseados em Rede de Computadores e de Negação de Serviço
Examina amplificação de DDoS, man-in-the-middle, envenenamento de ARP e sequestro de sessão. O reconhecimento de ataques em rede de computadores é testado em ambos os itens baseados em desempenho do exame.
Aula 5 • Técnicas de Engenharia Social e Phishing
Aborda vetores de ataque de phishing, spear phishing, vishing, smishing e pretextagem. Ataques na camada humana são consistentemente representados nas questões de cenário do Security+.
Capítulo 5EsconderEsconder detalhesVer detalhesOperações de Segurança e Monitoramento
Operações de Segurança e Monitoramento
Aula 1 • Origens de Logs e Coleta de Dados
Identifica origens de log críticas, incluindo endpoints, firewalls, DNS e sistemas de autenticação. Uma coleção abrangente de logs é a base para uma detecção eficaz.
Aula 2 • Detecção e Resposta de Endpoints
Abrange telemetria de EDR, monitoramento de comportamento de Processos e detecção de IOC baseada em anfitrião. A visibilidade de endpoints fecha lacunas que o monitoramento de rede de computadores sozinho não consegue resolver.
Aula 3 • Arquitetura de SIEM e Desenvolvimento de Casos de Uso
Explica a normalização de dados no SIEM, regras de correlação e design de dashboards. O desenvolvimento de casos de uso traduz inteligência de ameaças em lógica de detecção acionável.
Aula 4 • Análise de Tráfego de Rede e Inspeção de Pacotes
Aplica ferramentas de captura de pacotes e dados de fluxo para identificar comportamentos anômalos. As habilidades de análise de tráfego são avaliadas diretamente nas questões baseadas em desempenho da CySA+.
Aula 5 • Procedimentos de Triagem e Escalonamento de Alertas
Estabelece uma metodologia estruturada de triagem para classificar, priorizar e escalar alertas de segurança. Uma triagem eficaz reduz o tempo médio de resposta nas operações do SOC.
Capítulo 6EsconderEsconder detalhesVer detalhesResposta a Incidentes e Perícia Forense Digital
Resposta a Incidentes e Perícia Forense Digital
Aula 1 • Confinamento, Erradicação e Recuperação
Detalha estratégias de contenção de curto e longo prazo, remoção da causa raiz e restauração do sistema. Essas fases limitam diretamente o tempo de permanência do invasor e a perda de dados.
Aula 2 • Ciclo de Vida de Resposta a Incidentes e Planejamento
Mapeia o ciclo de vida de IR de seis fases, desde a preparação até as lições aprendidas. Um plano de IR documentado reduz o tempo de resposta e limita o impacto de violações.
Aula 3 • Princípios de Perícia Digital e Manuseio de Evidências
Estabelece a cadeia de custódia, a ordem de volatilidade e os padrões de imageamento forense. O manuseio adequado das evidências garante a admissibilidade e a integridade da investigação.
Aula 4 • Análise e Relatório Pós-Incidente
Estrutura revisões de lições aprendidas, análise de causa raiz e relatórios executivos. A documentação pós-incidente impulsiona melhorias de Controle e satisfaz requisitos de auditoria.
Aula 5 • Técnicas de Forense de Memória e Disco
Aplica aquisição de memória e análise de artefatos de disco para descobrir atividades do invasor. Essas técnicas revelam indicadores não detectados pelo monitoramento apenas da rede de computadores.
Capítulo 7EsconderEsconder detalhesVer detalhesThreat Intelligence e Threat Hunting
Threat Intelligence e Threat Hunting
Aula 1 • Fundamentos de Inteligência de Ameaças
Define inteligência estratégica, operacional, tática e técnica e seus consumidores. O tipo de inteligência determina como os analistas a aplicam na detecção e na resposta.
Aula 2 • Metodologia de Threat Hunting
Apresenta a caça orientada por hipóteses, seleção de fontes de dados e documentação de caça. A caça proativa revela ameaças que escapam dos sistemas automatizados de detecção.
Aula 3 • Gerenciamento e Enriquecimento de Indicadores
Abrange a ingestão de IOCs, o enriquecimento com inteligência de código aberto e o gerenciamento do ciclo de vida dos indicadores. Indicadores enriquecidos melhoram a fidelidade de detecção e reduzem falsos positivos.
Aula 4 • Engenharia de Detecção Orientada por Inteligência
Traduz inteligência de ameaças em regras de SIEM, políticas de EDR e assinaturas de rede de computadores. A engenharia de detecção operacionaliza a inteligência em resultados de segurança mensuráveis.
Aula 5 • Aplicação do Framework MITRE ATT&CK
Mapeia táticas, técnicas e procedimentos de adversários para entradas da matriz ATT&CK. A análise baseada em framework estrutura a cobertura de detecção e a identificação de lacunas.
Capítulo 8EsconderEsconder detalhesVer detalhesAvaliação de Segurança, Governança e Preparação para o Exame
Avaliação de Segurança, Governança e Preparação para o Exame
Aula 1 • Simulação Completa do Exame de Prática
Oferece simulados cronometrados e completos que espelham as distribuições de questões do Security+ e CySA+. As condições simuladas de teste desenvolvem resistência para a prova e habilidades de gerenciamento de tempo.
Aula 2 • Controles de Segurança de Dados e Privacidade
Aborda classificação de dados, tecnologias de DLP, retenção de dados e princípios de privacidade desde a concepção (privacy-by-design). Controles de proteção de dados aparecem em ambos os domínios do exame.
Aula 3 • Conceitos e Fases do Teste de Penetração
Diferencia as fases de reconhecimento, varredura, exploração e relatório de um teste de penetração. Os conceitos de teste de penetração aparecem nos objetivos dos exames Security+ e CySA+.
Aula 4 • Governança do Programa de Segurança e Gerenciamento de Riscos
Aborda metodologias de avaliação de risco, hierarquia de políticas de segurança e análise de impacto nos negócios. O conhecimento de governança é testado em questões do domínio de políticas e riscos da Security+.
Aula 5 • Revisão Direcionada e Remediação de Áreas Fracas
Utiliza os resultados de exames práticos para identificar lacunas de conhecimento e atribui conteúdo de remediação focado. A revisão direcionada maximiza a melhora da pontuação na fase final de preparação.
Seu certificado válido de conclusão
Este curso é para si:
Técnico de suporte de TI: pronto para migrar para uma função dedicada de segurança.
Recém-formado em ciência da computação: buscando as primeiras credenciais de certificação em cibersegurança.
Administrador de rede de computadores: querendo validação formal do conhecimento existente em segurança.
Pessoa em transição de carreira vinda de finanças ou saúde: atraída pelo crescente mercado de trabalho da cibersegurança.
Analista Júnior de SOC: com o objetivo de formalizar habilidades e obter certificações de nível analista.
Militar veterano em transição: aproveitando disciplina e treinamento técnico para ingressar na cibersegurança.
O que os nossos alunos dizem
As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...

Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.

Principais capacitações
FAQ
Quem é a Dedika?
O certificado é válido em Brasil?
Os cursos são gratuitos?
Qual é a carga horária do curso?
Como são os cursos?
Como funcionam os cursos?
Qual é a duração dos cursos?
Qual é o custo ou preço dos cursos?
O que é um curso EAD ou online e como funciona?
Curso em PDF




















