Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Fundamentos de Segurança da Informação
Rating: 4.7 out of 5(13 ratings)
47 students

Fundamentos de Segurança da Informação

Aprenda fundamentos de segurança da informação com ênfase em blueteam.
Last updated 12/2023
Portuguese

What you'll learn

  • Definir as politicas de segurança da informação em forma documental.
  • Boas práticas de segurança da informação, blueteam.
  • Identificar e gerenciar riscos de SI.
  • Acesso vitalício a um arsenal em forma de curso que será atualizado periodicamente.

Course content

2 sections55 lectures2h 1m total length
  • Introdução0:52
  • AVISO!1:01
  • Modelo OSI8:40

    Muito útil para diagnosticar e descobrir problemas técnicos em transmissões de dados, seja um Dev (Desenvolvedor de Software) ou usuário comum. Caso não seja possível descobrir o problema exato, com o domínio desse conhecimento será possível segmentar possíveis causas de um problema.

  • Firewall e DMZ3:03

    Útil para saber o que é e como funciona um Firewall de um Modem Roteador e DMZ.


    DEV: Atualmente não é recomendado a utilização de DMZs por conta da facilidade de se obter serviços de VPS (Virtual Private Server), como por exemplo, EC2 da AWS (Amazon Web Service) e serviços de tunelamento (criação de um túnel de rede entre a internet e sua máquina) como NGROK. Em suma, o Dev poderá colocar um servidor (Web, E-mail, FTP entre outros) no ar com EC2 ou NGROK.

    USER: Útil na criação de PSI como será demonstrado na próxima sessão. Quanto ao Firewall do roteador, um usuário comum pode manusear o Firewall do S.O. Windows com facilidade, vejamos:

    1. Painel de Controle\Sistema e Segurança\Windows Defender Firewall > Configurações Avançadas;

    2. Nesta tela podemos criar regras de entradas e regras de saída, responsáveis por permitir ou não a entrada ou saída de dados, ou seja, podemos customizar como um arquivo ou outro software vai se comunicar com a Internet.

  • IDS e IPS1:09

    DEV: Será possível criar IDS ou IPS com ferramentas similares ao Wireshark para captura de pacotes (Sniffing), como por exemplo, a junção do Tshark e Python no futuro.

    USER: A maior utilidade para usuários comuns seria o uso do Wireshark para filtrar e analisar pacotes que trafegaram na rede com relação a própria máquina, igual a um "IDS manual". Também, útil na criação de PSI como será demonstrado na próxima sessão.

    Observação: Vá para aula de MITM e entenderá do que se trata essa analise ao ler os recursos dessa aula.


    Firewall x IPS: Firewall faz filtragem dos pacotes para que depois o IPS detecte e pare as anomalias, no fim das contas um complementa o outro fornecendo mais uma camada de segurança para o usuário.

  • Phishing e Pharming2:17

    Phishing posso distinguir a partir de uma URL digitada errada, um endereço digitado errado.

    Pharming fica mais difícil, pois quando há o DNS Cache Poisoning a URL se mantém como a verdadeira.

    USER: O conhecimento do presente material deverá deixar o usuário precavido de um dos mais comuns ataques hackers, Também, útil na criação de PSI como será demonstrado na próxima sessão.

  • Se prevenindo de phishing - 010:23
  • Se prevenindo de phishing - 020:12
  • DDoS e Botnet1:43

    USER: Usuários comuns terá o entendimento de uma das possibilidades do que um hacker pode fazer com sua máquina num eventual ataque, um segundo ataque (a partir da máquina do usuário). Também, útil na criação de PSI como será demonstrado na próxima sessão.

    DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.

  • Se prevenindo de DDoS0:12
  • Hash0:34

    É dito o verbo "encriptar", entenda como "criptografar", objetivo é o mesmo, tornar um dado ilegível.

    DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • Criptografias1:10

    DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • Diferença de Hash, Criptografia e Encriptação0:42
  • Man In The Middle6:46
  • MITM na prática0:39
  • Hash e criptografia na prática1:24
  • Descobrindo criptografia usada no httpS
  • Rainbow Table e Salt3:12

    DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • Rainbow Table na prática0:03
  • Virtual Private Network0:40

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • ICMP, TCP e UDP2:21

    USER: Útil na criação de PSI como será demonstrado na próxima sessão, um exemplo disso seria bloqueio de saída de pacotes ICMP para impedir que outras pessoas "Pingue" sua máquina ao mapear redes (pode ser o começo de um ataque hacker).

    Nas futuras atualizações deste curso, será incluído tutorial de como fazer isso na prática, além de que será também abordado explicações como utilizam protocolo TCP como vetor de ataque com o 3-way handshake.

  • Engenharia Social1:40
  • Exercício de fixação
  • Ransomware0:37

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • Honeypot0:33

    DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.

  • Malware, Vírus, Worm, Cavalo de Tróia, Keylogger e Backdoor4:27
  • Se prevenindo de Malwares 010:40
  • Se prevenindo de Malwares 020:42
  • MFA0:55

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • MFA na prática0:28
  • Torrent, Link magnético e P2P1:30

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • Servidores DNS (Domain Name System)0:39

    DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • Brute Force3:47

    DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • Google Hacking2:12

    DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • Google Haking na prática0:45
  • SSID, WEP, WPA, WPA2 e WPA31:37

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • Anonimato6:55

    USER: Útil na criação de PSI como será demonstrado na próxima sessão.

  • VPN na prática0:06
  • Módulo Extra do curso (Para os alunos com acesso a distribuição Kali Linux)0:20

Requirements

  • Não é necessário conhecimento prévio, apenas força de vontade e curiosidade para perguntar sempre que não souber de algo!

Description

De tudo que pude absorver com relação ao conhecimento de segurança da informação apenas uma técnica nunca saiu de moda para aqueles que querem fazer o bem ou o mal, utilizar outras pessoas como artifício para acesso ou coleta de dados. Com isso vemos que a tecnologia evolui, mas o ser humano como animal social, não, dessa forma o elo mais fraco de qualquer organização ou residência sempre será o fator humano, o usuário. Com base nisso desenvolvi este acervo em forma de curso, com objetivo de reeducar as pessoas julgadas leigas e tidas como principais vítimas de qualquer ação maliciosa vinda do ciberespaço.

Dessa forma, neste curso será abordado conceitos de alguns jargões técnicos da área de segurança da informação na teoria e posteriormente na prática. Também será lido junto ao aluno um documento de politicas de segurança da informação para que o aluno saiba não apenas construir suas próprias políticas de segurança da informação em seu local de trabalho, mas  também, de menos, como se portar ante a tecnologia da informação. Este curso deverá sofrer atualizações anuais para a melhora de aprendizagem com relação ao tema.

AVISOS: (i) Este curso não tem como objetivo formar pentesters, ou analistas de segurança da informação, (ii) durante o curso será referido o termo 'Hacker' como alguém com ações maliciosas (apenas como uma referência didática, já que o termo é abrangente).

Who this course is for:

  • Leigos em TI, e profissionais de TI que queiram atuar com blueteam desenvolvendo PSI.