Formação em Cibersegurança
Cada curso abaixo é composto por 3 soluções/produtos de Cibersegurança da Cisco
Módulo Network Security Parte 1
(Firepower + Meraki MX +Tetration)
Conteúdo
- Cisco SAFE e CVD (Validated Design)
- Os firewalls da Cisco e a Sourcefire
- Appliances, firewalls virtuais e cloud native
- As gerências FMC, FDM e Security Cloud Control (antigo CDO)
- Demos e Labs
- Emulador EVE-NG
- Dashboard e Analysis (Events)
- Política de Controle de Acesso (ACP)
- Interfaces, roteamento e NAT
- VPNs e troubleshooting (packet tracer e packet capture)
- Failover (alta disponibilidade)
- Contexto e instâncias
- Cluster
- IDS e IPS Snort
- VPN site to site (ponto a ponto, hub and spoke e full mesh) e remote access
- EVE (Encrypted Visibility Engine) e ISA 3000 (IoT)
- DNS Security, Umbrella e FMT
- Overview do SAL (Security Analytics and Logging)
- TALOS - Cisco Threat Intelligence
- Design e arquitetura - Casos de uso
- Conclusão e dicas
Atualização - ZTNA no Cisco Secure Firewall
- Zero Trust x ZTA x ZTNA x ZTAA
- VPN x ZTNA
- Casos de Uso - Com e sem agente
- Autenticação, Postura e Inspeção
- Labs
- Emissão do certificado do firewall
- Configuração das aplicações internas
- Instalação dos certificados
- Testes de acesso e de download de arquivos maliciosos
Atualização - CSDAC (Dynamic Attribute Connector)
- Políticas baseadas em intenção
- Arquitetura da funcionalidade
- Configuração
- Lab com AWS e feed externo (inclui apresentação)
Atualização - AIOps
- Inteligência Artificial para operações de TI (inclui apresentação)
Conteúdo
- A plataforma Meraki, SASE, SSE e casos de uso
- SD-WAN, appliances e licenciamento
- Demos
- Organização (empresa) e upgrades
- Configurações da organização
- Secure Connect (SASE) com Umbrella
- Meraki MX - VPNs, roteamento e troubleshooting - Parte 1
- Meraki MX - VPNs, roteamento e troubleshooting - Parte 2
- Autenticação, integração com AD e funcionalidades de NGFW
Conteúdo
- O que é um workload
- Agent e agentless
- Microssegmentação e tipos de deploy
- Identidade - integração com ISE e Secure Client
- Escopos
- Templates e análise de políticas
- Workspace
- Enforcement - firewall de host
- Detecção e proteção de vulnerabilidades
- Forensic analysis
- Ransomware - Com e sem Microssegmentação
- Demos
- Overview prático da plataforma
- Dashboard em detalhes
- Inventário e filtros
- Políticas - Parte 1
- Políticas - Parte 2
- Relatórios
- Instalação e configuração do agente (inclui apresentações e materiais extras)
* Inclui scripts de configurações de várias funcionalidades (quando utilizado CLI) para o aluno replicar os labs em casa
** Esse treinamento inclui materiais extras: download de ebooks e scripts de vários produtos da Cisco com configurações e labs.
Módulo Network Security Parte 2
(ISE + Stealthwatch + Threat Grid)
Conteúdo
- O framework Zero Trust
- Principais funcionalidades do ISE
- Autenticação e Autorização
- Postura
- NAC e TrustSec (microssegmentação)
- Adoção do ISE
- Arquitetura e tipos de deploy
- Licenciamento e Cisco Secure Client (AnyConnect)
- Demos e Labs
- Context Visibility
- Radius (operação e logo)
- Políticas
- Personas do ISE
- NADs (Network Access Device)
- Identidades
- Portais (BYOD e Guest)
- Portais hotspot, self-registered e sponsor
- Integração com Microsoft Active Directory
- Topologia do lab no EVE-NG
- Autenticação 802.1x
- Autorização - dynamic VLAN assignment
- Autorização - dynamic ACL
- Profiling
- Postura - parte 1
- Postura - parte 2
- TrustSec (SGT)
- TrustSec - integração com Firepower
- Device Admin - TACACS+
Conteúdo
- NDR (Network Detection and Response)
- Principais funcionalidades
- Stealthwatch - a rede como um sensor
- Arquitetura do Secure Network Analytics
- Flow Estimator
- Segmentação por grupos
- Comportamento da rede
- Demos
- Detecção de ataques
- Alarmes e observáveis
- Relatórios e diagrama de rede
- Customização de políticas
Conteúdo
- O que é sandbox
- Análise de arquivo
- Integração com Firepower e Umbrella
* Inclui aula extra com apresentação de NDR x XDR x EDR
** Inclui scripts de configurações de várias funcionalidades (quando utilizado CLI) para o aluno replicar os labs em casa
*** Esse treinamento inclui materiais extras: download de ebooks e scripts de vários produtos da Cisco com configurações e labs.
Treinamentos individuais
NOVO! ZERO TRUST COM CISCO
Aprenda o que é Zero Trust, SASE, SSE e Microssegmentação.
Você vai entender como construir uma arquitetura completa de segurança Zero Trust com o ecossistema Cisco, cobrindo proteção de usuários, dispositivos, rede, VPN/ZTNA e microssegmentação.
São dois treinamentos gratuitos (duração aprox. de 2h cada). Links e conteúdo disponíveis abaixo.
Zero Trust - Parte 1
Zero Trust - Parte 2
Cisco Duo
Secure Endpoint
Secure Firewall (Firepower)
Secure Network Analytics (Stealthwatch)
Meraki MX
Cisco ISE
Secure Workload (Tetration)
Materiais Gratuitos
Para você iniciar os estudos ou se especializar
- eBook de Zero Trust e Microssegmentação
- eBook do Cisco ISE com explicação básica da solução
- eBook do Cisco ISE com o passo a passo de configuração de 802.1x e MAB em switches
- eBook do Cisco ISE com configuração de AAA com Radius e TACACS
- eBook de configuração de VPN com certificado digital e pre-shared-key em router Cisco (o conceito é o mesmo para o ASA e para o Secure Firewall)
- eBook com passo a passo detalhado de NAT no Secure Firewall (Firepower)
- Apresentação (PDF) high-level de NDR x XDR x EDR
Sobre o Instrutor
- CCIE Security #63268
- Mais de 20 anos de experiência na área
- Trabalhou 2 anos na Austrália como Sr. Security Engineer
- Experiência como coordenador do SOC/especialista e arquiteto de soluções (área de pré e pós-vendas)
- No dia-a-dia, também é responsável por palestras e apresentações para clientes e em eventos
Fernando Mantovani Pierobon
Principais Certificações
Perguntas e Respostas
Tenho alguma garantia?
Sim, pela Udemy, você pode solicitar o reembolso após 30 dias da compra do produto.
Quanto tempo tenho de acesso ao treinamento?
O acesso aos treinamentos na Udemy é vitalício.
As atualizações estão inclusas?
Sim. As atualizações não possuem calendário definido mas sempre que houver novidades importantes, novos videos serão gravados e ficarão nas respectivas pastas em cada um dos módulos. O aluno terá acesso a todas elas.
Novos produtos, tecnologias e lançamentos da Cisco estão inclusos?
Depende. A área de cibersegurança é muito dinâmica. Novos produtos podem ser incluídos em um curso existente ou podem ser vendidos separadamente ou mesmo como módulo adicional.
Vou aprender conceitos nesse treinamento?
Sim. O treinamento fala sobre funcionalidades das soluções da Cisco, mas os conceitos são os mesmos para outros fabricantes.
Esse é um treinamento preparatório para certificações da Cisco?
Não. Embora nós tenhamos certeza que irá ajudar, o treinamento não foi pensado com esse objetivo.
Então, qual é o objetivo do treinamento?
Aumentar o conhecimento e preparar o profissional de forma prática, com questões e situações do dia-a-dia, para ele evoluir rápido na carreira e possibilitar conseguir um novo emprego ou uma promoção.
O curso é teórico ou prático?
As duas coisas. Cada solução/produto tem uma apresentação em slides para a parte teórica e depois temos demos e, para algumas soluções, laboratórios das principais funcionalidades.
Posso replicar os laboratórios?
Pode e deve. Aprendemos melhor assim. Cada laboratório criado, terá todos os comandos (CLI) disponibilizados para que seja replicado e os alunos façam em casa, sem preocupação de "quebrar" algo. As telas e configurações via GUI (interface gráfica) podem ser copiadas nos vídeos das aulas.
Existem pré-requisitos para o treinamento?
Sim. Conhecimentos básicos de rede.