0% acharam este documento útil (0 voto)
6 visualizações6 páginas

Trilha de Aprendizado em Segurança da Informação

O documento apresenta uma trilha de aprendizado em Segurança da Informação, dividida em seis fases que abrangem fundamentos, frameworks, segurança em redes, desenvolvimento de aplicações, segurança em nuvem e projetos práticos. Cada fase inclui objetivos de estudo, cursos e certificações recomendadas, totalizando uma duração de 12-14 meses. O foco é adquirir conhecimentos e habilidades práticas para atuar na área de segurança da informação.

Enviado por

Alison Ferreira
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
6 visualizações6 páginas

Trilha de Aprendizado em Segurança da Informação

O documento apresenta uma trilha de aprendizado em Segurança da Informação, dividida em seis fases que abrangem fundamentos, frameworks, segurança em redes, desenvolvimento de aplicações, segurança em nuvem e projetos práticos. Cada fase inclui objetivos de estudo, cursos e certificações recomendadas, totalizando uma duração de 12-14 meses. O foco é adquirir conhecimentos e habilidades práticas para atuar na área de segurança da informação.

Enviado por

Alison Ferreira
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

🔰 FASE 1 – Fundamentos de Segurança da Informação (1-2 meses)

📌 Objetivo: Adquirir uma base sólida em segurança da informação, redes e sistemas


operacionais.

🔹 O que estudar?
✅ Conceitos básicos de segurança (CIA: Confidencialidade, Integridade,
Disponibilidade)
✅ Modelos de ameaças, ataques comuns (phishing, malware, ransomware, DoS)
✅ Segurança em redes: Firewalls, IDS/IPS, VPNs, Proxy
✅ Fundamentos de Linux e Windows Security
✅ Criptografia básica (simétrica, assimétrica, hashing)

🎯 Cursos recomendados:
🔗 Fundamentos de Segurança da Informação – Udemy
🔗 CompTIA Security+ (SY0-601) – Cybrary

📚 Livros:
📖 "Computer Security Fundamentals" – William Stallings
📖 "The Web Application Hacker’s Handbook" – Dafydd Stuttard

🎓 Certificação recomendada:
✅ CompTIA Security+ (Boa para iniciantes)
⚡ FASE 2 – Frameworks e Normas de Segurança (2 meses)

📌 Objetivo: Conhecer os principais frameworks e regulamentações de segurança da


informação.

🔹 O que estudar?
✅ ISO 27001 – Gestão da Segurança da Informação
✅ NIST – Cybersecurity Framework
✅ LGPD/GDPR – Proteção de dados pessoais
✅ ITIL – Gerenciamento de serviços de TI

🎯 Cursos recomendados:
🔗 ISO 27001 Fundamentos – Udemy
🔗 NIST Cybersecurity Framework – Coursera
🔗 LGPD na Prática – Alura

🎓 Certificações recomendadas:
✅ ISO 27001 Lead Implementer
✅ ITIL Foundation
🔐 FASE 3 – Segurança em Redes e Infraestrutura (2-3 meses)

📌 Objetivo: Compreender como proteger redes e sistemas corporativos.

🔹 O que estudar?
✅ Segurança de redes (TCP/IP, VLANs, Wi-Fi Security)
✅ Configuração de Firewalls, VPNs, IDS/IPS
✅ Monitoramento de logs e análise de incidentes com SIEM
✅ Ferramentas: Wireshark, Snort, Suricata

🎯 Cursos recomendados:
🔗 Cisco CyberOps Associate – Cisco Networking Academy
🔗 Certified Ethical Hacker (CEH) – EC-Council

🎓 Certificações recomendadas:
✅ Cisco CCNA Security
✅ Certified Ethical Hacker (CEH)
🛠️ FASE 4 – Segurança no Desenvolvimento de Aplicações (DevSecOps)
(2-3 meses)

📌 Objetivo: Aprender como integrar segurança ao ciclo de desenvolvimento de


software.

🔹 O que estudar?
✅ Metodologias Agile e DevSecOps
✅ OWASP Top 10 (principais vulnerabilidades em aplicações)
✅ Ferramentas: Burp Suite, ZAP, SAST/DAST

🎯 Cursos recomendados:
🔗 OWASP Top 10 – Udemy
🔗 DevSecOps – Coursera

🎓 Certificações recomendadas:
✅ Certified Secure Software Lifecycle Professional (CSSLP)
☁️ FASE 5 – Cloud Security (AWS, Azure) (2-3 meses)

📌 Objetivo: Aprender a proteger ambientes em nuvem.

🔹 O que estudar?
✅ Segurança em AWS e Azure
✅ Gerenciamento de identidade e acesso (IAM)
✅ Criptografia na nuvem
✅ Monitoramento e resposta a incidentes

🎯 Cursos recomendados:
🔗 AWS Certified Security – Udemy
🔗 Microsoft AZ-500 (Azure Security)

🎓 Certificações recomendadas:
✅ AWS Security Specialty
✅ Microsoft Azure Security (AZ-500)
🎯 FASE 6 – Projetos Práticos e Certificações (3 meses)

📌 Objetivo: Aplicar os conhecimentos adquiridos em projetos práticos.

🔹 O que fazer?
✅ Criar laboratórios de pentest com Kali Linux, Metasploit, Wireshark
✅ Resolver desafios em plataformas como TryHackMe, Hack The Box
✅ Contribuir para projetos open-source de segurança
✅ Preparar-se para CISSP (Certified Information Systems Security Professional)

🎯 Certificação Final:
✅ CISSP – Certified Information Systems Security Professional

📌 Resumo da Trilha de Aprendizado

📅 Duração total: Aproximadamente 12-14 meses


🏆 Certificações recomendadas:
✅ CompTIA Security+ (Fundamentos)
✅ ISO 27001 Lead Implementer (Normas de segurança)
✅ CEH – Certified Ethical Hacker (Pentest e redes)
✅ AWS Security Specialty / Microsoft AZ-500 (Cloud Security)
✅ CISSP (Certificação avançada)

🚀 Próximos Passos

1⃣ Escolha um curso para começar (Fundamentos de Segurança)


2⃣ Crie um plano de estudos semanal (exemplo: 5h por semana)
3️⃣ Aplique o conhecimento em laboratórios práticos
4️⃣ Tire certificações para validar seus conhecimentos

Você também pode gostar