Escolha o seu idioma
Curso de Simulados Security+ e CySA+
Mais de 2 milhões de alunos no mundo todo

Curso de Simulados Security+ e CySA+

Prepare-se para CompTIA Security+ e CySA+ com um curso prático e abrangente construído em torno dos objetivos reais das provas. Domine a detecção de ameaças, a resposta a incidentes, a segurança de rede e o gerenciamento de vulnerabilidades por meio de conteúdo baseado em cenários. Aprimore suas habilidades de analista e chegue ao dia da prova com a confiança necessária para ser aprovado.

Dedika para empresas

O que você vai aprender:

  • Aplique o framework MITRE ATT&CK para mapear táticas de adversários e fechar lacunas de detecção.

  • Analise tráfego da rede de computadores, capturas de pacotes e fontes de log para descobrir atividades maliciosas.

  • Configure e avalie firewalls, IDS, IPS e controles de segmentação de rede Zero Trust.

  • Entenda PKI, algoritmos criptográficos e modelos de controle de acesso testados em ambos os exames.

  • Conduza threat hunting usando metodologia baseada em hipóteses com ferramentas de SIEM e EDR.

  • Interprete os resultados de exames práticos para focar em domínios fracos e maximizar as pontuações das certificações.

Como você estuda de forma prática Curso de Simulados Security+ e CySA+

Como você pratica Curso de Simulados Security+ e CySA+

Para si que é empresa e quer formar a equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos do próprio negócio e adaptados às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 39 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos de Cibersegurança e Visão Geral do Exame

  • Aula 1 • Frameworks de Segurança e Conceitos de Conformidade

    Apresenta frameworks de segurança amplamente adotados e a seleção de controles orientada por conformidade. Os alunos conectam conceitos regulatórios ao design prático de programas de segurança.

  • Aula 2 • Blueprints dos Exames Security+ e CySA+

    Mapeia os domínios do exame, os pesos dos objetivos e os formatos das questões para ambas as certificações. Fornece um roadmap de estudos alinhado aos objetivos publicados pela CompTIA.

  • Aula 3 • Atores de Ameaças e Motivações de Ataques

    Classifica os tipos de invasor por capacidade, intenção e patrocínio. Compreender a motivação do invasor orienta as prioridades defensivas ao longo do curso.

  • Aula 4 • Conceitos Fundamentais e Terminologia de Segurança

    Define confidencialidade, integridade, disponibilidade, autenticação e autorização. Esses termos fundamentam todos os tópicos técnicos subsequentes em ambos os exames.

Capítulo 2Ver detalhes

Arquitetura de Segurança de Rede e Protocolos de Comunicação

  • Aula 1 • VPN, Acesso Remoto e Tunelamento Seguro

    Explica IPsec, SSL/TLS VPN, split tunneling e segurança SD-WAN. Segurança de acesso remoto é um tópico de alta frequência em ambos os exames de certificação.

  • Aula 2 • Padrões de Segurança sem fio e Ataques

    Revisa variantes de WPA2, WPA3, EAP e técnicas comuns de ataque sem fio. Vulnerabilidades sem fio aparecem consistentemente nos objetivos do exame Security+.

  • Aula 3 • Protocolos de Comunicação de Rede Centrais e Vulnerabilidades

    Examina TCP/IP, DNS, DHCP, HTTP/S e suas superfícies de ataque conhecidas. O conhecimento ao nível de protocolos de comunicação é testado com peso nas questões baseadas em desempenho da Security+.

  • Aula 4 • Firewalls, IDS e Tecnologias IPS

    Diferencia firewalls stateful, de próxima geração e de aplicação web, juntamente com modos de implantação de IDS e IPS. Os alunos fazem o match da tecnologia com o cenário de ameaça.

  • Aula 5 • Segmentação de Rede de Computadores e Design Seguro

    Aborda VLANs, DMZs, arquitetura Zero Trust e microssegmentação. A segmentação limita o movimento lateral, um conceito central para ambos os domínios da prova.

Capítulo 3Ver detalhes

Gerenciamento de Identidade, Acesso e Criptografia

  • Aula 1 • Algoritmos Criptográficos e Gerenciamento de Chaves

    Diferencia algoritmos simétricos, assimétricos e de hash por caso de uso e força. O ciclo de vida do gerenciamento de chaves impacta diretamente a eficácia da criptografia.

  • Aula 2 • Modelos de Controle de Acesso e Gerenciamento de Privilégios

    Compara os modelos DAC, MAC, RBAC e ABAC e aplica princípios de privilégio mínimo. O gerenciamento inadequado de privilégios é uma das principais causas de violações examinadas em cenários do CySA+.

  • Aula 3 • Protocolos de Autenticação e MFA

    Examina a autenticação baseada em senha, token, biometria e certificado. A autenticação multifator é um controle essencial testado em ambos os exames.

  • Aula 4 • Serviços de Diretório e Federação

    Abrange LDAP, Active Directory, SAML, OAuth 2.0 e OpenID Connect. A federação permite confiança de identidade entre domínios, um tópico com muitos cenários na CySA+.

  • Aula 5 • Infraestrutura de Chave Pública e Gerenciamento de Certificados

    Explica a hierarquia de AC, o lifecycle de certificados, LCR e OCSP. A ICP fundamenta o TLS, a assinatura de código e a criptografia de e-mail testados em ambos os exames.

Capítulo 4Ver detalhes

Tipos de Ameaças, Ataques e Vulnerabilidades

  • Aula 1 • Classificação de Malware e Análise de Comportamento

    Diferencia vírus, worms, ransomware, rootkits e malware fileless por propagação e payload. Indicadores comportamentais são centrais para a análise de ameaças CySA+.

  • Aula 2 • Ataques em Aplicações e na Web

    Analisa injeção de SQL, XSS, CSRF, estouro de buffer e abuso de API. Os ataques na camada de aplicação dominam as questões de cenário do analista CySA+.

  • Aula 3 • Varredura de Vulnerabilidades e Priorização de Riscos

    Apresenta a pontuação CVSS, a interpretação da saída do scanner de vulnerabilidades e a priorização de remediação. O gerenciamento de vulnerabilidades é um domínio principal de competência do CySA+.

  • Aula 4 • Ataques Baseados em Rede de Computadores e de Negação de Serviço

    Examina amplificação de DDoS, man-in-the-middle, envenenamento de ARP e sequestro de sessão. O reconhecimento de ataques em rede de computadores é testado em ambos os itens baseados em desempenho do exame.

  • Aula 5 • Técnicas de Engenharia Social e Phishing

    Aborda vetores de ataque de phishing, spear phishing, vishing, smishing e pretextagem. Ataques na camada humana são consistentemente representados nas questões de cenário do Security+.

Capítulo 5Ver detalhes

Operações de Segurança e Monitoramento

  • Aula 1 • Origens de Logs e Coleta de Dados

    Identifica origens de log críticas, incluindo endpoints, firewalls, DNS e sistemas de autenticação. Uma coleção abrangente de logs é a base para uma detecção eficaz.

  • Aula 2 • Detecção e Resposta de Endpoints

    Abrange telemetria de EDR, monitoramento de comportamento de Processos e detecção de IOC baseada em anfitrião. A visibilidade de endpoints fecha lacunas que o monitoramento de rede de computadores sozinho não consegue resolver.

  • Aula 3 • Arquitetura de SIEM e Desenvolvimento de Casos de Uso

    Explica a normalização de dados no SIEM, regras de correlação e design de dashboards. O desenvolvimento de casos de uso traduz inteligência de ameaças em lógica de detecção acionável.

  • Aula 4 • Análise de Tráfego de Rede e Inspeção de Pacotes

    Aplica ferramentas de captura de pacotes e dados de fluxo para identificar comportamentos anômalos. As habilidades de análise de tráfego são avaliadas diretamente nas questões baseadas em desempenho da CySA+.

  • Aula 5 • Procedimentos de Triagem e Escalonamento de Alertas

    Estabelece uma metodologia estruturada de triagem para classificar, priorizar e escalar alertas de segurança. Uma triagem eficaz reduz o tempo médio de resposta nas operações do SOC.

Capítulo 6Ver detalhes

Resposta a Incidentes e Perícia Forense Digital

  • Aula 1 • Confinamento, Erradicação e Recuperação

    Detalha estratégias de contenção de curto e longo prazo, remoção da causa raiz e restauração do sistema. Essas fases limitam diretamente o tempo de permanência do invasor e a perda de dados.

  • Aula 2 • Ciclo de Vida de Resposta a Incidentes e Planejamento

    Mapeia o ciclo de vida de IR de seis fases, desde a preparação até as lições aprendidas. Um plano de IR documentado reduz o tempo de resposta e limita o impacto de violações.

  • Aula 3 • Princípios de Perícia Digital e Manuseio de Evidências

    Estabelece a cadeia de custódia, a ordem de volatilidade e os padrões de imageamento forense. O manuseio adequado das evidências garante a admissibilidade e a integridade da investigação.

  • Aula 4 • Análise e Relatório Pós-Incidente

    Estrutura revisões de lições aprendidas, análise de causa raiz e relatórios executivos. A documentação pós-incidente impulsiona melhorias de Controle e satisfaz requisitos de auditoria.

  • Aula 5 • Técnicas de Forense de Memória e Disco

    Aplica aquisição de memória e análise de artefatos de disco para descobrir atividades do invasor. Essas técnicas revelam indicadores não detectados pelo monitoramento apenas da rede de computadores.

Capítulo 7Ver detalhes

Threat Intelligence e Threat Hunting

  • Aula 1 • Fundamentos de Inteligência de Ameaças

    Define inteligência estratégica, operacional, tática e técnica e seus consumidores. O tipo de inteligência determina como os analistas a aplicam na detecção e na resposta.

  • Aula 2 • Metodologia de Threat Hunting

    Apresenta a caça orientada por hipóteses, seleção de fontes de dados e documentação de caça. A caça proativa revela ameaças que escapam dos sistemas automatizados de detecção.

  • Aula 3 • Gerenciamento e Enriquecimento de Indicadores

    Abrange a ingestão de IOCs, o enriquecimento com inteligência de código aberto e o gerenciamento do ciclo de vida dos indicadores. Indicadores enriquecidos melhoram a fidelidade de detecção e reduzem falsos positivos.

  • Aula 4 • Engenharia de Detecção Orientada por Inteligência

    Traduz inteligência de ameaças em regras de SIEM, políticas de EDR e assinaturas de rede de computadores. A engenharia de detecção operacionaliza a inteligência em resultados de segurança mensuráveis.

  • Aula 5 • Aplicação do Framework MITRE ATT&CK

    Mapeia táticas, técnicas e procedimentos de adversários para entradas da matriz ATT&CK. A análise baseada em framework estrutura a cobertura de detecção e a identificação de lacunas.

Capítulo 8Ver detalhes

Avaliação de Segurança, Governança e Preparação para o Exame

  • Aula 1 • Simulação Completa do Exame de Prática

    Oferece simulados cronometrados e completos que espelham as distribuições de questões do Security+ e CySA+. As condições simuladas de teste desenvolvem resistência para a prova e habilidades de gerenciamento de tempo.

  • Aula 2 • Controles de Segurança de Dados e Privacidade

    Aborda classificação de dados, tecnologias de DLP, retenção de dados e princípios de privacidade desde a concepção (privacy-by-design). Controles de proteção de dados aparecem em ambos os domínios do exame.

  • Aula 3 • Conceitos e Fases do Teste de Penetração

    Diferencia as fases de reconhecimento, varredura, exploração e relatório de um teste de penetração. Os conceitos de teste de penetração aparecem nos objetivos dos exames Security+ e CySA+.

  • Aula 4 • Governança do Programa de Segurança e Gerenciamento de Riscos

    Aborda metodologias de avaliação de risco, hierarquia de políticas de segurança e análise de impacto nos negócios. O conhecimento de governança é testado em questões do domínio de políticas e riscos da Security+.

  • Aula 5 • Revisão Direcionada e Remediação de Áreas Fracas

    Utiliza os resultados de exames práticos para identificar lacunas de conhecimento e atribui conteúdo de remediação focado. A revisão direcionada maximiza a melhora da pontuação na fase final de preparação.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Técnico de suporte de TI: pronto para migrar para uma função dedicada de segurança.

  • Recém-formado em ciência da computação: buscando as primeiras credenciais de certificação em cibersegurança.

  • Administrador de rede de computadores: querendo validação formal do conhecimento existente em segurança.

  • Pessoa em transição de carreira vinda de finanças ou saúde: atraída pelo crescente mercado de trabalho da cibersegurança.

  • Analista Júnior de SOC: com o objetivo de formalizar habilidades e obter certificações de nível analista.

  • Militar veterano em transição: aproveitando disciplina e treinamento técnico para ingressar na cibersegurança.

O que os nossos alunos dizem

As vossas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já vos recomendei a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Gosto de como as lições são directas ao assunto e como consigo alterar capítulos e saltar conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

FAQ

Quem é a Dedika?

O certificado é válido em Brasil?

Os cursos são gratuitos?

Qual é a carga horária do curso?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF