
Sejam Bem-vindos Cyber Gurus!
E ai, está pronto para dar o próximo passo em direção a uma carreira de sucesso em segurança da informação? Junte-se a mim enquanto exploramos esse mundo cibernético. Vamos lá?
_______________________________________
Me siga nas redes sociais
https://www.youtube.com/@acyberguru
https://www.instagram.com/acyberguru
Neste vídeo falamos sobre os principais objetivos do curso, e também como o conteúdo é dividido.
_______________________________________
Me siga nas redes sociais
https://www.youtube.com/@acyberguru
https://www.instagram.com/acyberguru
Entre na nossa comunidade no agora mesmo. Link disponível como recurso nessa aula.
Entenda as dicas e estratégias para você ter sucesso com esse curso e alcançar os seus objetivos.
Você sabe se precisa tirar uma certificação? Entenda nessa aula.
Assista essa aula se você decidiu tirar a certificação. Dicas e estratégias para aumentar as suas chances de passar na prova.
Entenda tudo sobre o novo exame da CompTIA Security+ SY0-701.
Slides Para Download - Módulos 01, 02, 03, 04 e 05
Será que existe diferença entre Segurança da Informação e Cibersegurança? Entenda nessa aula.
Nessa aula você vai aprender os 3 principais fundamentos de Segurança da Informação: Confidencialidade, Integridade e Disponibilidade.
Entenda o conceito do não repúdio e sua importância na segurança da informação.
Após assistir essa aula você entenderá o princípio AAA (Autenticação, Autorização e Auditoria).
Nessa aula você vai aprender os três fatores de autenticação:
Algo que o usuário sabe
Algo que o usuário têm
Algo que o usuário é
Entenda o que é o processo de Análise de Gap (Gap Analysis) dentro do contexto de Segurança da Informação.
Nessa aula você vai aprender o que é o conceito de Zero Trust dentro da Segurança da Informação, e também o que é o plano de dados e o plano de controle.
Nessa aula você vai aprender quais são os principais componentes do Zero Trust:
Adaptive Identity (Identidade Adaptável)
Motor de Política ou Policy Engine (PE)
Administrador de Política ou Policy Administrator (PA)
Ponto de Aplicação de Política ou Policy Enforcement Point (PEP)
A segurança física desempenha um papel fundamental na proteção da infraestrutura, sistemas e dados de uma organização contra ameaças físicas. Entenda quais são os principais controles físicos nessa aula.
Existem sistemas 100% seguros? Entenda nessa aula se é possível atingir um nível de sistema 100% seguro.
Nesta aula você vai entender o que são os controles de segurança e as 4 categorias existentes:
Controles técnicos (Technical)
Controles operacionais (Operacional)
Controles gerenciais (Managerial)
Controles Físicos (Physical)
Agora que você conhece as 4 categorias de controle, é hora de conhecer os tipos de controle de segurança.
Nesta aula é abordado o Gerenciamento de Mudanças dentro do contexto de Segurança da Informação, que muitas vezes pode after principalmente a disponibilidade.
Nessa aula são explicados alguns dos principais conceitos e abordagens que devem ser levados em consideração em relação ao gerenciamento de mudanças técnicas e o impacto na segurança da informação.
Nesta aula começamos a mergulhar no mundo das ameaças, vulnerabilidades e técnicas de mitigações.
Nesta aula cobrimos os atributos e as motivações mais pertinentes as ameaças cibernéticas.
O que são hacktivistas? Entenda tudo sobre essa ameaça nesta aula.
Nesta aula entenda o que é a TI invisível que assombra a maioria das empresas.
Nesta aula você vai aprender os principais vetores de ameaças e superfície de ataque.
Nesta aula começamos a falar de Engenharia Social.
Aprenda nesta aula o que é Phishing e suas principais variantes.
________________________________________________________________________
Ferramentas para análise de cabeçalho de e-mail:
https://mxtoolbox.com/EmailHeaders.aspx
https://mha.azurewebsites.net/
https://toolbox.googleapps.com/apps/messageheader/
________________________________________________________________________
VirusTotal: https://www.virustotal.com/gui/home/url
Any.Run Sandbox: https://app.any.run/
Entenda o que é a técnica de Typosquatting e como ela é utilizada por agentes maliciosos.
Entenda nesta aula a técnica de Personificação (Impersonation).
Esta aula explica o que é esperado de um Treinamento Contra Phishing e como o mesmo pode ser utilizado para proteger as empresas.
Aprenda nesta aula o que é a vulnerabilidade SQL Injection e como atacantes exploram essa vulnerabilidade que faz parte do OWASP top 10.
Nesta aula você vai aprender o que é a vulnerabilidade Cross-site Scripting e como a mesma é explorada.
Nesta Aula você vai aprender o que é a vulnerabilidade Race Condition ou Condicão de Corrida.
Entenda nesta aula que ataques também podem acontecer através de vulnerabilidades nos processos de atualização de sistemas.
Entenda nesta aula os principais erros de configuração que levam a vulnerabilidades e aumentam os riscos de segurança.
Entenda o que são as vulnerabilidades de hardware.
Nesta aula abordo algumas preocupações específicas relacionadas com os ambientes virtualizados.
Nesta aula falamos sobre algumas das principais preocupações de segurança na computação da nuvem.
Entenda nesta aula quais são as principais vulnerabilidades em relação a criptografia.
Você sabe o que é jailbreaking ou rooting? Entenda o que são esses termos nessa aula.
Nesta aula você vai aprender sobre Malware e suas variantes!
Entenda alguns dos ataques físicos que podem afetar a segurança da informação.
Aula de introdução sobre os ataques de redes e seus indicadores.
Entendo o que é o ataque de rede DDoS e como esse ataque funciona.
Você já escutou falar em man-in-the-middle? O ataque on-path é o novo termo utilizado para descrever esse tipo de ataque. E nessa aula vamos aprender tudo sobre essa técnica de intercepção de tráfego de rede.
Entenda tudo sobre os ataques que exploram o serviço de DNS.
Entenda os ataques de rede wireless Rogue Access Point, Evil Twin, KRACK e DEAUTH.
Nesta aula cobrimos os tópicos mais importantes sobre os ataques de senha. Você vai entender os ataques de Força Bruta, Password Spraying e muito mais.
Nesta aula cobrimos os ataques de replay como o pass-the-hash e o pass-the-ticket.
Entenda nesta aula o que é o escalonamento de privilégios ou Privilege Escalation em inglês.
Nesta aula você vai entender as técnicas dos ataques de Forgery - CSRF e SSRF.
Nesta aula cobrimos outros exemplos de ataques de injeção e também o famoso Directory Traversal.
Entenda nesta aula o que são TTP, IOC e IOA.
Nesta aula você vai aprender os fundamentos das técnicas de Mitigação e do Hardening.
Entenda as técnicas de segmentação e isolamento, tanto no nível de rede quanto no nível do host.
Nesta aula cobrimos o que é controle de acesso e quais são técnicas de mitigação do ponto de vista do endpoint.
Linux Cheat Sheets disponível como material dessa aula e também um link para o AppLocker da Microsoft.
Aprenda como bloquear um executável no Windows com o AppLocker!
Nesta aula falamos sobre a técnica de mitigação Criptografia de Disco. Você vai aprender o porque essa técnica de hardening de endpoint é importante.
Nesta aula você aprende de forma prática a importância da criptografia de disco.
Nesta aula você aprende a obter os hashes das senhas do Windows offline e também como executar um ataque de senha de dicionário.
Nesta aula cobrimos os controles de segurança Firewall, IDS e IPS no nível do host.
Nesta aula você aprende as principais configurações do Windows Firewall e também como bloquear um tráfego de rede no host.
Nesta aula você vai aprender a utilizar a plataforma de segurança open source Wazuh XDR e também como monitorar a integridade dos arquivos utilizando a técnica FIM.
Nesta aula você vai entender o que é RTOS, OT, SCADA e PLC e porque é importante proteger esses sistemas específicos conta ataques cibernéticos.
Nesta aula você vai aprender quais são os principais objetivos da criptografia.
Nesta aula você vai entender a diferença entre algoritmo e chave.
Nesta aula você vai aprender o que é a criptografia simétrica, as vantagens de se usar essa criptografia e os desafios enfrentados.
Nesta aula você vai aprender na prática como a criptografia simétrica funciona.
Nesta aula você vai aprender o que é criptografia assimétrica e como essa criptografia importante na Internet funciona.
Nesta aula você vai aprender na prática como a criptografia assimétrica funciona.
Nesta aula cobrimos em mais detalhes as funções de hashing.
Nesta aula prática você vai aprender como verificar a integridade de arquivos através do hashing.
Nesta aula você vai aprender as técnicas de Salting e Key Stretching que são utilizadas para proteger as senhas armazenadas como hash.
Nesta aula você vai aprender o processo de se assinar um documento digitalmente.
Nesta aula eu faço a introdução do que se esperar de uma PKI.
Nesta aula você vai aprender o processo que é seguido em uma PKI, os principais componentes de uma PKI, bem como as suas funções.
Nesta aula você vai aprender o que é um certificado digital e os principais campos de um certificado digital e também como funciona o processo de solicitação de um certificado digital para um website.
Nesta aula você vai aprender o que é o modelo Root Trust das PKIs e o que são os certificados self-signed.
Nesta aula você vai aprender a configurar um servidor web no Windows IIS com certificado auto-assinado.
Nesta aula cobrimos como que o processo do SSL/TLS handshake funciona.
Nesta aula você vai aprender a identificar e analisar os pacotes de rede do SSL/TLS Handshake.
Nesta aula você vai aprender os métodos de revogação de certificados: CRL, OCSP e OCSP Stapling.
Nesta aula você vai aprender as principais características no gerenciamento de chaves criptográficas.
Nesta aula você vai aprender o que é ofuscação, mascaramento de dados e esteganografia.
Nesta aula você vai aprender a executar a técnica de esteganografia na prática.
Nesta aula você vai aprender a tecnologia por trás das criptomoedas a Blockchain.
Nesta aula você vai aprender vulnerabilidades específicas de criptografia.
Nesta aula você vai aprender os principais fundamentos relacionados com a proteção de dados, bem como os principais tipos de dados em relação a segurança da informação.
Nesta aula entenda quais são as principais classificação de dados do ponto de vista de segurança da informação.
Você sabe o que é Soberania de Dados? Nesta aula você vai entender como que este termo está relacionado com a segurança da informação.
Nesta aula você vai aprender o que significa uma violação de dados e quais são as suas consequências.
Entenda quais são os impactos de uma não conformidade. Será que uma não conformidade é uma violação de dados?
Nesta aula você vai aprender os estados de um dado e relembrar os principais métodos de proteção de dados.
Nesta aula você vai aprender os fundamentos das ferramentas de DLP.
Aqui começamos a explorar o mundo da Arquitetura de Segurança!
Resumo - Operações de Segurança
Documento disponível para download.
Esse documento é um resumo dos conceitos relacionados com as Operações de Segurança das empresas.
Curso Completo de Cyber Security + CompTIA Sec+ (SY0-701)
Se você chegou até aqui é porque está procurando aprender Cyber Security e ainda obter a certificação CompTIA Security+, este é o curso ideal para você!
Seja bem-vindo ao curso mais completo e atualizado para aprender Cibersegurança e se preparar para o exame da CompTIA Security+.
Ao longo das aulas, mergulharemos nesse mundo gigantesco de Segurança da Informação (Cibersegurança); explorando conceitos, técnicas e práticas que são vitais para manter a segurança digital.
Esse curso tem os seguintes objetivos principais:
Aprender os Fundamentos e Conceitos de Segurança da Informação – Fornecer uma compreensão sólida dos fundamentos e conceitos de Segurança da Informação. Quero que você adquira o conhecimento, mas que também se sinta confiante em suas habilidades, preparando-os para futuros empregos na área de segurança.
Preparar para a Certificação CompTIA Security+ - Este curso também tem como objetivo prepará-los para a certificação CompTIA Security+. Essa é uma certificação altamente respeitada na mundo inteiro, e nosso curso fornecerá os conhecimentos e as habilidades necessárias para você se preparar e aumentar as suas chances de ser bem sucedido na prova.
Explorar uma Carreira na Segurança da Informação – Esse curso também tem como objetivo permitir que vocês obtenham conhecimento suficiente para tomar decisões informadas sobre se uma carreira na área de Segurança da Informação é a escolha certa para vocês. Muitos de vocês estão fazendo esse curso com o objetivo de entrar na área. E além dos fundamentos e conceitos de segurança, vamos explorar as diversas oportunidades que essa área oferece e ajudá-los a identificar onde podem se encaixar.
Agora, vamos falar sobre o conteúdo do curso, que é projetado para ajudá-lo a atingir esses objetivos que acabei de descrever de forma eficiente e eficaz. O curso está dividido em 4 seções principais:
Introdução - Nessa parte falamos um pouco sobre o curso, dicas e estratégias para você obter sucesso com este curso, as vantagens de se obter uma certificação, como se preparar para a prova e muito mais.
Módulos Técnicos - Esses cobrem tudo o que você precisa saber sobre os fundamentos e conceitos de segurança da informação e também todo o conteúdo que é pedido na prova da certificação CompTIA Security+ (SY0-701).
Quizzes - Essa seção é composta pelos quizzes que irão aprofundar o seu conhecimento, mas também testá-lo, para saber se você está bem preparado para a prova.
Carreira - Na última parte do curso, falamos sobre algumas perguntas que eu mais recebo, “o que eu faço para entrar na área de Segurança da Informação?” e “qual área eu devo seguir?”. Nessa parte vamos te dar dicas de como aumentar as suas chances de entrar na área de segurança.
O meu compromisso é fazer todo o possível para que você tenha sucesso com este curso e alcance seus objetivos.
Estou aqui para apoiá-los em sua jornada de aprendizado, e estou confiante de que, ao final, vocês terão adquirido um conjunto valioso de habilidades e conhecimentos em Segurança da Informação.
Estou tão confiante de que você vai ter sucesso com este curso que estamos oferecendo uma garantia total de devolução do dinheiro por 30 dias.
Te vejo lá dentro!