01
O Perigo — ameaças e impacto de ataques
02
O papel do Analista de Operações de Cibersegurança (SOC)
03
Sistema Operativo Windows — segurança e monitorização
04
Sistema Operativo Linux — administração e segurança
05
Protocolos de Rede (TCP/IP, UDP, ICMP, ARP)
06
Ethernet e Protocolo IP (IPv4 e IPv6)
07
Princípios de Segurança de Rede e verificação de conectividade
08
Serviços de Rede (DHCP, DNS, NAT, HTTP, Email, FTP)
09
Dispositivos e Infraestrutura de Segurança de Rede
10
Atacantes e Ferramentas de Ataque
11
Ameaças e Ataques Comuns (Malware, DoS, Engenharia Social)
12
Monitorização de Operações de Rede
13
Vulnerabilidades IP, TCP e UDP
14
Vulnerabilidades em Aplicações e Serviços Enterprise
15
Estratégias de Defesa (Defense-in-Depth)
16
Políticas de Segurança, Regulamentações e Normas
17
Controlo de Acesso e AAA
18
Threat Intelligence e fontes de informação de segurança
19
Criptografia e PKI (Infraestrutura de Chave Pública)
20
Protecção de Endpoint e Antimalware
21
Avaliação de Vulnerabilidades de Endpoint (CVSS)
22
Tecnologias de Segurança e Protocolos monitorados
23
Dados de Segurança de Rede (logs, NetFlow, SIEM)
24
Avaliação e Classificação de Alertas
25
Trabalho com Dados de Segurança de Rede (Security Onion)
26
Forense Digital e Resposta a Incidentes (Cyber Kill Chain, NIST 800-61r2)