Visão Geral
Este curso aborda a aplicação dos princípios de Zero Trust a plataformas de mensageria, Event Streaming e arquiteturas distribuídas. O participante aprenderá a projetar ambientes em que producers, consumers, brokers, APIs e workloads não recebem confiança implícita, utilizando identidade, autenticação forte, autorização granular, criptografia, segmentação, políticas de acesso e monitoramento contínuo. O conteúdo também aborda Zero Trust em ambientes Kubernetes e Cloud, com aplicação prática a plataformas como Apache Kafka, RabbitMQ e Apache Pulsar.
Conteúdo Programatico
Module 1: Zero Trust Fundamentals for Messaging
- Zero Trust security model
- Zero Trust principles
- Never Trust, Always Verify
- Messaging security architecture
- Trust boundaries
- Threat modeling for messaging systems
Module 2: Identity-Centric Messaging Security
- Workload identity
- Service identities
- Strong authentication
- Mutual TLS
- OAuth 2.0 and token-based authentication
- Identity lifecycle management
- Identity federation
Module 3: Authorization and Policy Enforcement
- Policy-based access control
- Role-Based Access Control
- Attribute-Based Access Control
- Topic and queue authorization
- Least privilege
- Just-in-time access
- Administrative access policies
Module 4: Encryption and Secure Communication
- Encryption in transit
- Encryption at rest
- TLS and mTLS
- Certificate lifecycle management
- Key management
- Secure broker communication
- End-to-end messaging security
Module 5: Network Segmentation and Micro-Segmentation
- Zero Trust network architecture
- Network segmentation
- Micro-segmentation
- Firewall policies
- Kubernetes Network Policies
- Private messaging endpoints
- Broker isolation
Module 6: Zero Trust Messaging Platforms
- Apache Kafka security architecture
- RabbitMQ security architecture
- Apache Pulsar security architecture
- Secure producer and consumer communication
- Broker hardening
- Platform-specific access policies
Module 7: Monitoring, Detection and Governance
- Continuous security monitoring
- Authentication and authorization logs
- Audit trails
- Behavioral anomaly detection
- Security metrics
- Incident response
- Messaging security governance
Module 8: Zero Trust Messaging Architecture Workshop
- Zero Trust messaging threat model
- Identity and authentication architecture
- Authorization policy design
- TLS and network segmentation
- Kubernetes and Cloud Zero Trust integration
- Continuous monitoring architecture
- Final Zero Trust Messaging Systems architecture project