Resumo Intermediario CompTIA Security+ (SY0-701)
1. Ataques, Ameacas e Vulnerabilidades
- Tipos de Ataques: Phishing, spear phishing, whaling, ransomware, spyware, trojans, worms,
DoS/DDoS, injecao (SQL, comandos), XSS.
- Atores de Ameaca: Script kiddies, hacktivistas, grupos patrocinados por estado.
- Vulnerabilidades Comuns: Falhas de configuracao, senhas fracas, sistemas desatualizados.
- Testes de Seguranca: Pentest vs. Teste de Vulnerabilidade.
2. Arquitetura e Design de Seguranca
- Modelos de Seguranca: Zero Trust, Defesa em Profundidade.
- Seguranca de Rede: Segmentacao (VLANs), DMZ, firewalls (estaticos e NGFW).
- Arquiteturas Seguras: On-premises, cloud (IaaS, PaaS, SaaS), hibrido.
- Sistemas de Controle de Acesso: AAA, MFA, RBAC, ABAC.
3. Implementacao de Seguranca
- Protecoes de Endpoint: Antivirus, EDR.
- Hardening de Sistemas: Desativar servicos, aplicar patches, criptografia.
- Criptografia: AES, RSA, SHA-2, HMAC, TLS, VPNs, IPsec, HTTPS.
- Gerenciamento de Identidade e Acesso: SSO, LDAP, Kerberos.
- Seguranca Wireless: WPA3, WIDS/WIPS, SSID e MAC filtering.
4. Operacoes de Seguranca
- Monitoramento e Detecao: SIEM, SOAR, logs, alertas.
- Resposta a Incidentes: Preparacao, deteccao, contencao, recuperacao, licoes.
- Forense Digital: Preservacao de evidencia, cadeia de custodia.
- Gestao de Vulnerabilidades: CVSS, scanners, priorizacao de risco.
- Automacao e Scripts: PowerShell, Bash, scripts de remediacao.
5. Governanca, Risco e Conformidade
- Politicas e Procedimentos: Seguranca, uso aceitavel, backup.
- Conformidades e Leis: GDPR, LGPD, HIPAA, PCI-DSS.
- Avaliacao de Riscos: Qualitativo vs. quantitativo, BIA.
- Treinamento de Usuarios: Simulacoes, conscientizacao continua.
- Auditorias e Controles: Revisoes, segregacao de funcoes, logs.