Apresentação
A certificação CompTIA Cybersecurity Analyst (CySA+) é uma qualificação internacional de nível intermédio que valida competências em análise comportamental aplicada à cibersegurança. Este curso prepara os formandos para utilizar técnicas de análise de tráfego e dados de rede, monitorização contínua e resposta a incidentes, com o objetivo de detetar e neutralizar ameaças cibernéticas de forma proativa. A formação contempla práticas laboratoriais, simulações de ataques, gestão de vulnerabilidades e análise forense, preparando os participantes para o exame de certificação CompTIA CySA+ (CS0-003).
Enquadramento
Com o aumento da sofisticação dos ataques e a evasão dos mecanismos tradicionais de proteção como antivírus e firewalls, torna-se essencial adotar abordagens baseadas em análise de comportamento e inteligência de ameaças. O CompTIA CySA+ surge como resposta a esta necessidade, capacitando os profissionais para trabalhar em ambientes exigentes de segurança da informação, nomeadamente em Centros de Operações de Segurança (SOC). A certificação é reconhecida globalmente e responde a requisitos técnicos em funções como analista de cibersegurança, analista de ameaças, analista de conformidade e responsável de resposta a incidentes.
Destinatários
Este curso é indicado para:
- Analistas de segurança cibernética
- Técnicos de resposta a incidentes
- Analistas de conformidade e auditoria de segurança
- Profissionais de operações de rede e SOC
- Técnicos de TI com responsabilidades em deteção e mitigação de ameaças
- Todos os profissionais que pretendam obter a certificação CompTIA CySA+
Pré-requisitos
Para frequentar este curso com sucesso, recomenda-se:
- Experiência prática (mínimo 3 a 4 anos) em segurança informática, operações de rede ou administração de sistemas
- Conhecimentos sólidos de redes, protocolos TCP/IP, firewalls, VPN, IDS/IPS
- Ter frequentado (ou possuir certificação equivalente a) CompTIA Security+ ou certificações de base equivalentes
- Conhecimentos básicos de scripting e análise de logs serão valorizados
Objetivo Geral
Dotar os formandos de competências práticas e teóricas para atuar como analistas de cibersegurança, com capacidade para identificar, monitorizar, analisar e responder a ameaças, vulnerabilidades e incidentes de segurança, de acordo com as boas práticas da CompTIA e preparando-os para o exame CySA+ (CS0-003).
Objetivos Específicos
No final da formação, os participantes deverão ser capazes de:
- Aplicar técnicas de deteção e análise de ameaças com base em comportamentos anómalos
- Utilizar ferramentas de análise forense e SIEM para correlação de eventos
- Identificar e mitigar vulnerabilidades em sistemas e redes
- Implementar procedimentos de resposta a incidentes e recuperação
- Avaliar e sugerir melhorias nos controlos de segurança existentes
- Compreender os requisitos legais e normativos em matéria de cibersegurança
- Preparar-se eficazmente para o exame oficial CompTIA CySA+
Programa
Módulo 1 – Segurança de Ameaças e Inteligência
- Fundamentos de threat intelligence
- Técnicas de threat hunting
- Indicadores de compromisso (IoC)
- Classificação e fontes de ameaças
- Técnicas de ataque e evasão
Módulo 2 – Análise de Dados de Segurança
- Análise de logs e correlação de eventos
- Ferramentas de SIEM (ex: Splunk, Elastic, QRadar)
- Interpretação de alertas e geração de relatórios
- Dashboards e métricas de segurança
Módulo 3 – Gestão de Vulnerabilidades
- Ciclo de vida de gestão de vulnerabilidades
- Avaliações internas e externas
- Interpretação de resultados (CVSS, CVE)
- Mitigação e resposta a vulnerabilidades
Módulo 4 – Segurança de Aplicações e Automação
- Análise de código e segurança de aplicações
- Automatização de tarefas com scripts (ex: Python, PowerShell)
- Uso de ferramentas como Nessus, Nmap, Nikto, OWASP ZAP
- Gestão de APIs e segurança na cloud
Módulo 5 – Conformidade e Resposta a Incidentes
- Políticas e normas de segurança (GDPR, ISO 27001, NIST, etc.)
- Ciclo de resposta a incidentes: deteção, contenção, erradicação, recuperação
- Análise pós-incidente e lições aprendidas
- Comunicação e reporte de incidentes
Módulo 6 – Preparação para o Exame CompTIA CySA+
- Revisão de conteúdos
- Simulação de exame
- Estratégias de abordagem a perguntas de performance-based questions (PBQs)
- Dicas para exame e gestão de tempo