Apresentação
O curso Microsoft SC-100: Arquitecto de Cibersegurança da Microsoft é uma formação de nível avançado, dirigida a profissionais que pretendem adquirir competências estratégicas para conceber, implementar e avaliar soluções de segurança em ambientes híbridos e na cloud.
Durante a formação, os participantes aprofundam os princípios da arquitectura de segurança baseada em Zero Trust, bem como práticas avançadas de Governança, Risco e Conformidade (GRC), operações de segurança (SecOps) e protecção de dados e aplicações. Este curso prepara os formandos para o exame oficial Microsoft SC-100 e para liderar a estratégia de cibersegurança em organizações modernas, adoptando modelos de segurança escaláveis e integrados com a nuvem Microsoft.
Enquadramento
Com a crescente complexidade dos ambientes empresariais e a transição para infraestruturas híbridas e em cloud, os desafios de cibersegurança exigem uma abordagem integrada e arquitectónica. O papel do Arquitecto de Cibersegurança tornou-se crítico para garantir que as políticas, controlos técnicos e estratégias de risco estão alinhados com os objectivos do negócio.
A certificação SC-100 é o nível mais elevado da rota de certificações da Microsoft na área da Segurança, Conformidade e Identidade, e valida conhecimentos estratégicos e técnicos para conceber arquitecturas de segurança resilientes, sustentadas nos princípios Zero Trust.
Destinatários
Este curso destina-se a:
- Arquitectos de cibersegurança e profissionais experientes em segurança da informação
- Especialistas em segurança com certificações Microsoft prévias na área (AZ-500, SC-200 ou SC-300)
- Profissionais responsáveis por definir e implementar estratégias de segurança em organizações de média e grande dimensão
- Consultores técnicos que operam em ambientes cloud e híbridos, com enfoque em conformidade, protecção de dados e gestão de risco
Nota: Este curso não é adequado para iniciantes. Profissionais em início de carreira devem considerar o curso SC-900: Fundamentos de Segurança, Conformidade e Identidade da Microsoft.
Pré-requisitos
Embora não obrigatórios para frequentar o curso, é fortemente recomendado que os participantes tenham concluído pelo menos uma certificação associada Microsoft na área da segurança:
- AZ-500 – Tecnologias de Segurança do Microsoft Azure
- SC-200 – Analista de Operações de Segurança
- SC-300 – Administrador de Identidade e Acesso
Além disso, é aconselhável ter:
- Experiência prática avançada em:
- Gestão de identidades e acessos
- Protecção de plataformas e workloads
- Operações de segurança (deteção e resposta a incidentes)
- Segurança de dados e aplicações
- Familiaridade com arquitecturas híbridas e ambientes cloud (Azure, em particular)
Objectivo Geral
Dotar os formandos das competências necessárias para conceber e avaliar estratégias de cibersegurança baseadas nos princípios Zero Trust, aplicadas à cloud, à governação de risco, às operações de segurança, e à protecção de dados e aplicações.
Objectivos Específicos
Após a conclusão do curso, os formandos serão capazes de:
- Definir arquitecturas de segurança baseadas em Zero Trust
- Avaliar e melhorar estratégias de Governança, Risco e Conformidade (GRC)
- Especificar requisitos de segurança para infraestruturas cloud (IaaS, PaaS, SaaS)
- Conceber soluções seguras para dados e aplicações empresariais
- Integrar a segurança ao longo do ciclo de vida de desenvolvimento de software (DevSecOps)
- Elaborar planos de resposta a incidentes e recuperação
- Articular práticas de segurança com os objectivos estratégicos da organização
Programa
- Conceber uma Estratégia e Arquitectura de Segurança com base em Zero Trust
- Princípios do modelo Zero Trust
- Segmentação de identidades e workloads
- Gestão da postura de segurança
- Integração de Zero Trust em ambientes híbridos e cloud
- Avaliar Estratégias Técnicas de GRC e Operações de Segurança
- Modelos de governação de segurança
- Mapeamento de requisitos legais e normativos para controlos técnicos
- Estratégias de gestão de risco
- Integração de processos de GRC com SOC (Security Operations Center)
- Conceber Segurança para Infraestrutura
- Protecção de ambientes híbridos e multicloud
- Estratégias de segmentação e microsegmentação
- Segurança de redes, identidades, dispositivos e endpoints
- Definição de requisitos de protecção para workloads críticos
- Conceber Segurança para Dados e Aplicações
- Estratégias de protecção de dados em repouso e em trânsito
- Classificação e etiquetagem de dados
- Integração de segurança no desenvolvimento de aplicações (DevSecOps)
- Implementação de políticas de prevenção de perda de dados (DLP)
- Arquitectura de aplicações seguras baseadas em identidade