Visão Geral
O curso Zero Trust Network Access (ZTNA), CARTA and SDP foi desenvolvido para capacitar profissionais de tecnologia e segurança da informação na compreensão e implementação de arquiteturas modernas de segurança baseadas nos princípios de Zero Trust, Continuous Adaptive Risk and Trust Assessment (CARTA), Software Defined Perimeter (SDP) e Microsegmentação.
O treinamento aborda os desafios dos modelos tradicionais de rede e segurança, onde o tráfego interno do datacenter é considerado confiável, expondo as organizações a ameaças internas, movimentação lateral de malware e ataques avançados como o incidente da SolarWinds.
Durante o curso, os participantes aprenderão como implementar soluções de Acesso à Rede de Confiança Zero (ZTNA), compreender a arquitetura SDP, aplicar microsegmentação, utilizar análise comportamental UEBA, integrar inteligência artificial e machine learning em segurança e substituir VPNs tradicionais por modelos modernos de acesso seguro baseado em identidade, contexto e risco adaptativo.
O treinamento também explora os impactos das mudanças do ambiente corporativo moderno, incluindo BYOD, trabalho remoto, computação em nuvem, tráfego leste-oeste e proteção avançada de aplicações e workloads corporativos.
Objetivo
Após realizar este curso Zero Trust Network Access (ZTNA), CARTA and SDP, você será capaz de:
- Compreender a necessidade do acesso à rede Zero Trust
- Identificar os desafios do modelo tradicional de rede e segurança
- Compreender as mudanças trazidas por BYOD, trabalho remoto e cloud computing
- Explicar os problemas de segurança do modelo TCP/IP tradicional
- Compreender o conceito de Named Data Networking NDN
- Descrever o modelo de ameaças da internet moderna
- Identificar as características do Zero Trust Network Access
- Implementar soluções de ZTNA
- Explicar as vantagens da arquitetura Zero Trust
- Identificar soluções SDP e Microsegmentação
- Compreender os conceitos de CARTA
- Identificar os 7 imperativos do CARTA
- Explicar a importância do CARTA em ambientes modernos
- Compreender a relação entre CARTA e UEBA
- Aplicar Inteligência Artificial e Machine Learning em segurança
- Compreender a arquitetura SDP
- Diferenciar VPN tradicional e SDP
- Implementar Single Packet Authorization SPA
- Diferenciar firewall estático e firewall dinâmico
- Compreender a importância dos Pontos de Presença PoP
- Aplicar microsegmentação em ambientes corporativos
- Identificar fornecedores líderes de soluções SDP e ZTNA
- Avaliar critérios técnicos para escolha de plataformas Zero Trust
Publico Alvo
- Analistas de Segurança da Informação
- Administradores de Redes
- Engenheiros de Cyber Security
- Analistas SOC
- Arquitetos de Segurança
- Profissionais DevSecOps
- Administradores de Infraestrutura
- Profissionais Cloud Computing
- Consultores de Segurança
- Equipes de TI
- Auditores de Segurança
- Profissionais de Governança de TI
Pre-Requisitos
- Habilidades básicas de utilização da internet
- Conhecimentos básicos de redes TCP/IP
- Noções de segurança da informação
- Conhecimentos básicos sobre VPN e firewalls
- Conhecimentos básicos de sistemas operacionais Windows e Linux
- Desejável experiência em infraestrutura corporativa
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Zero Trust Network Access
- Evolução da segurança corporativa
- Conceitos de Zero Trust
- Never Trust Always Verify
- O modelo tradicional de confiança
- Problemas do modelo atual de rede
- Ameaças internas e movimentação lateral
- Estudos de caso de ataques modernos
- Introdução ao ZTNA
Module 2: Modern Network and Security Challenges
- BYOD Bring Your Own Device
- Trabalho remoto e trabalho híbrido
- Segurança para home office
- Cloud computing e mudanças do ambiente corporativo
- Tráfego norte-sul versus leste-oeste
- Mobilidade e dispositivos móveis
- Aplicações SaaS e workloads cloud
- Novos desafios de segurança corporativa
Module 3: Internet Threat Model and TCP/IP Challenges
- Modelo de ameaças da internet
- Vulnerabilidades do TCP/IP
- Problemas estruturais da internet
- Exposição de aplicações corporativas
- Ataques baseados em movimentação lateral
- Segurança baseada em perímetro tradicional
- Riscos de confiança implícita
- Necessidade do modelo Zero Trust
Module 4: Named Data Networking and Future Internet
- O futuro da internet
- Conceitos de Named Data Networking NDN
- Segurança orientada a dados
- Arquiteturas modernas de comunicação
- Evolução das redes corporativas
- Proteção de dados distribuídos
- Redes centradas em conteúdo
- Tendências futuras em segurança
Module 5: Fundamentals of Zero Trust Network Access
- Características do ZTNA
- Segurança baseada em identidade
- Autenticação contínua
- Controle contextual de acesso
- Verificação contínua de dispositivos
- Device posture validation
- Controle granular de aplicações
- Implementação de ZTNA
Module 6: CARTA – Continuous Adaptive Risk and Trust Assessment
- Conceitos de CARTA
- Segurança adaptativa
- Avaliação contínua de risco
- Os 7 imperativos do CARTA
- Context awareness
- Dynamic trust evaluation
- Risk scoring
- Adaptive authentication
Module 7: UEBA, Artificial Intelligence and Machine Learning
- Conceitos de UEBA
- User and Entity Behavior Analytics
- Relação entre UEBA e CARTA
- Inteligência Artificial em segurança
- Machine Learning aplicado à segurança
- Detecção comportamental
- Correlação de eventos
- Segurança preditiva
Module 8: Software Defined Perimeter (SDP)
- O que é SDP
- Arquitetura SDP
- SDP Controller
- SDP Gateway
- Conceito de Black Cloud
- Ocultação de serviços e aplicações
- Segurança baseada em identidade
- Funcionamento do SDP
Module 9: VPN versus SDP
- Limitações da VPN tradicional
- Segurança baseada em túnel
- Diferenças entre VPN e SDP
- Segurança invisível
- Acesso baseado em contexto
- Redução da superfície de ataque
- Session control
- Vantagens do SDP
Module 10: Single Packet Authorization and Dynamic Security
- Conceitos de SPA
- Single Packet Authorization
- Ocultação de portas e serviços
- Firewall estático
- Firewall dinâmico
- Políticas adaptativas
- Segurança dinâmica
- Proteção contra reconhecimento de rede
Module 11: Microsegmentation and Zero Trust Architecture
- Conceitos de microsegmentação
- Segmentação lógica de ambientes
- Proteção de workloads
- Segurança entre aplicações
- Segmentação baseada em identidade
- Integração SDP e microsegmentação
- Controle de movimentação lateral
- Arquiteturas Zero Trust modernas
Module 12: Zero Trust Vendors and Solutions
- Arquitetura Zero Trust da Cloudflare
- Soluções da Zscaler
- Plataformas da Palo Alto Networks
- Soluções da Cisco
- Recursos da Fortinet
- Soluções da Netskope
- Critérios técnicos para escolha de soluções
- Comparação entre fornecedores SDP e ZTNA
Module 13: Practical Labs and Implementation
- Laboratório ZTNA
- Configuração de MFA
- Implementação de políticas adaptativas
- Integração com Active Directory
- Publicação segura de aplicações
- Simulação de acessos remotos
- Implementação de microsegmentação
- Monitoramento e análise de eventos
Module 14: Governance, Best Practices and Final Project
- Governança Zero Trust
- Compliance e auditoria
- Boas práticas de implementação
- Estratégias de mitigação de risco
- Segurança contínua
- Planejamento de projetos ZTNA
- Projeto final integrado
- Encerramento e avaliação final
TENHO INTERESSE