DFP_
Localização:Brasília - Distrito Federal
Duração:400 Horas
Tipo:Pós-Graduação
Modalidade:Presenciais
DFP_
Justificativa
Com os avanços tecnológicos do século passado, momento em que foram adicionados vários conceitos ao cotidiano de todas as pessoas, é provável que não exista mais a possibilidade de viver sem os sites, e-mails, downloads de arquivos, etc. A Internet é um meio essencial de comunicação, com a qual se pode estar a par da situação deste mundo dinâmico e globalizado.
Esses conceitos necessitam de infra-estrutura para trafegar uma complexa massa de dados e, ao percorrer o caminho desejado, coloca-se em questionamento a integridade e autenticidade desses dados. Surge, assim, um campo da Informática que visa lidar com estes imprevistos: a Segurança da Informação.
Tanto no setor privado quanto no governamental, existe uma clara preocupação para um fornecimento eficaz de proteção de seu capital intelectual, que está armazenado em meios digitais. Ambos os lados sentem a necessidade de aprimorar seu quadro funcional para lidar com as ameaças digitais presente em nosso cotidiano.
O profissional que deseja trabalhar nesta área deve possuir uma formação generalista, um senso crítico apurado, estar atualizado com a tecnologia vigente, possuir habilidade para viver situações problemáticas, além disso, boa comunicação, facilidade de relacionamento interpessoal, dinamismo, raciocínio lógico e praticidade. Percebe-se, portanto, que a formação profissional é tão importante quanto à habilidade de liderança para administrar problemas que envolvem aspectos tecnológicos nos diversos setores das organizações. Por isso, o profissional deve ter um perfil de iniciativa, buscando a atualização constante e a formação continuada.
Existe uma demanda muito grande, oriunda do mercado de trabalho, por especialistas em segurança da informação. Entretanto, essa necessidade não é suprida devido à ausência de interessados com perfil, conhecimento e experiência adequados.
O treinamento desse profissional exige um material didático atualizado, laboratórios que fornecerão situações similares à vividas em seu ambiente de trabalho e workshops com os profissionais atuantes no mercado.
Objetivos
Geral
Promover um aperfeiçoamento técnico, prático e gerencial dos alunos mediante a exposição dos conceitos que permeiam a segurança da informação e que, a partir destes conceitos, possam identificar a solução mais adequada para o ambiente em questão.
Específicos
- Capacitar os profissionais da área de informática a formular políticas de segurança a serem implementadas em seus ambientes de trabalho.
- Oferecer aos profissionais da área de informática oportunidade de complementar e atualizar os conhecimentos adquiridos.
- Despertar nos participantes a necessidade de integrar os diferentes dispositivos de segurança, bem como desenvolver uma gestão eficaz dos mesmos.
Com os avanços tecnológicos do século passado, momento em que foram adicionados vários conceitos ao cotidiano de todas as pessoas, é provável que não exista mais a possibilidade de viver sem os sites, e-mails, downloads de arquivos, etc. A Internet é um meio essencial de comunicação, com a qual se pode estar a par da situação deste mundo dinâmico e globalizado.
Esses conceitos necessitam de infra-estrutura para trafegar uma complexa massa de dados e, ao percorrer o caminho desejado, coloca-se em questionamento a integridade e autenticidade desses dados. Surge, assim, um campo da Informática que visa lidar com estes imprevistos: a Segurança da Informação.
Tanto no setor privado quanto no governamental, existe uma clara preocupação para um fornecimento eficaz de proteção de seu capital intelectual, que está armazenado em meios digitais. Ambos os lados sentem a necessidade de aprimorar seu quadro funcional para lidar com as ameaças digitais presente em nosso cotidiano.
O profissional que deseja trabalhar nesta área deve possuir uma formação generalista, um senso crítico apurado, estar atualizado com a tecnologia vigente, possuir habilidade para viver situações problemáticas, além disso, boa comunicação, facilidade de relacionamento interpessoal, dinamismo, raciocínio lógico e praticidade. Percebe-se, portanto, que a formação profissional é tão importante quanto à habilidade de liderança para administrar problemas que envolvem aspectos tecnológicos nos diversos setores das organizações. Por isso, o profissional deve ter um perfil de iniciativa, buscando a atualização constante e a formação continuada.
Existe uma demanda muito grande, oriunda do mercado de trabalho, por especialistas em segurança da informação. Entretanto, essa necessidade não é suprida devido à ausência de interessados com perfil, conhecimento e experiência adequados.
O treinamento desse profissional exige um material didático atualizado, laboratórios que fornecerão situações similares à vividas em seu ambiente de trabalho e workshops com os profissionais atuantes no mercado.
Objetivos
Geral
Promover um aperfeiçoamento técnico, prático e gerencial dos alunos mediante a exposição dos conceitos que permeiam a segurança da informação e que, a partir destes conceitos, possam identificar a solução mais adequada para o ambiente em questão.
Específicos
- Capacitar os profissionais da área de informática a formular políticas de segurança a serem implementadas em seus ambientes de trabalho.
- Oferecer aos profissionais da área de informática oportunidade de complementar e atualizar os conhecimentos adquiridos.
- Despertar nos participantes a necessidade de integrar os diferentes dispositivos de segurança, bem como desenvolver uma gestão eficaz dos mesmos.
Segurança em Tecnologia da Informação
Segurança em TI; Privacidade das Informações, Crimes eletrônicos; Órgãos de Controle; Ameaças e Contramedidas; Normas de Segurança; Análise de Riscos; Classificação das Informações; Plano de Continuidade de Negócios; Disaster Recovery Plan; TCP/IP e Segurança; Ferramentas de Segurança para Internet; Introdução aos dispositivos de segurança (Proxies, Firewalls, IDS, Honeypots).
Criptografia
Definições sobre criptografia; Porque usar a criptografia? ; Criptografia no comercio eletrônico; Criptografia com substituição simples, mono alfabética, poli alfabética; Criptografia Simétrica; Criptografia assimétrica; Demonstração com o PGP; Criptoanálise; Criptologia – Organograma; Esteganografia; Forense digital; Fraudes financeiras; Incidentes Digitais; Comitê Gestor da Internet; Características de um investigador digital; Softwares utilizados na prática forense.
Sistema Operacional
O que é um sistema operacional? ; Estrutura dos Sistemas Operacionais; Processos; Gerência de memória; Swapping; Paginação; Memória Virtual; Algoritmos de substituição de páginas; Sistemas de Arquivo; Arquivos; Diretórios; Implementação de um sistema de arquivo; Estudo de caso: LINUX – Kernel - Sistemas de Arquivo – Coletar informações do sistema – Principais comandos no console – Instalar, configurar softwares a partir do código fonte – Configurar principais serviços do LINUX (Firewall, DHCP, Redes, Samba, DNS).
Mecanismo em Segurança de Redes
Abordagem teórica e prática dos principais dispositivos de segurança e ferramentas de ataque no ambiente do Sistema Operacional LINUX; Instalação, configuração, otimização e testes em ambientes de laboratório de coletor de pacotes (sniffers), firewall, sistema de detecção de intrusão, servidor Proxy, Honeynet, Honeypots, gerador de tráfego malicioso (Nmap e Nessus).
Segurança WEB
Política de segurança; Segurança organizacional; Classificação e controle dos ativos de
informação; Segurança em pessoas e do ambiente; Controle de acesso; Desenvolvimento e manutenção de sistemas; Infra-estrutura de chaves públicas (PKI); Fundamentos de uma PKI; Certificação e certificados (X.509 e SPKI/SDSI); PKCS; Assinatura Digital; Autoridade certificadora; Autoridade Registradora; Repositórios de certificados; Revogação de certificados; Gerência de certificados; Construção de uma infra-estrutura (Laboratório).
Redes de Computadores
Características, serviços e tendências; Arquitetura TCP/IP; Modelo OSI - Aspectos relevantes de cada nível; Redes Locais; Redes de Longa Distância; Algoritmos de roteamento; Programação para Redes; Gerência de Redes; Qualidade de Serviço (QoS); Redes Wireless; Implementação e administração de Redes; Projeto de Redes.
Trabalho de Conclusão de Curso
Segurança em TI; Privacidade das Informações, Crimes eletrônicos; Órgãos de Controle; Ameaças e Contramedidas; Normas de Segurança; Análise de Riscos; Classificação das Informações; Plano de Continuidade de Negócios; Disaster Recovery Plan; TCP/IP e Segurança; Ferramentas de Segurança para Internet; Introdução aos dispositivos de segurança (Proxies, Firewalls, IDS, Honeypots).
Criptografia
Definições sobre criptografia; Porque usar a criptografia? ; Criptografia no comercio eletrônico; Criptografia com substituição simples, mono alfabética, poli alfabética; Criptografia Simétrica; Criptografia assimétrica; Demonstração com o PGP; Criptoanálise; Criptologia – Organograma; Esteganografia; Forense digital; Fraudes financeiras; Incidentes Digitais; Comitê Gestor da Internet; Características de um investigador digital; Softwares utilizados na prática forense.
Sistema Operacional
O que é um sistema operacional? ; Estrutura dos Sistemas Operacionais; Processos; Gerência de memória; Swapping; Paginação; Memória Virtual; Algoritmos de substituição de páginas; Sistemas de Arquivo; Arquivos; Diretórios; Implementação de um sistema de arquivo; Estudo de caso: LINUX – Kernel - Sistemas de Arquivo – Coletar informações do sistema – Principais comandos no console – Instalar, configurar softwares a partir do código fonte – Configurar principais serviços do LINUX (Firewall, DHCP, Redes, Samba, DNS).
Mecanismo em Segurança de Redes
Abordagem teórica e prática dos principais dispositivos de segurança e ferramentas de ataque no ambiente do Sistema Operacional LINUX; Instalação, configuração, otimização e testes em ambientes de laboratório de coletor de pacotes (sniffers), firewall, sistema de detecção de intrusão, servidor Proxy, Honeynet, Honeypots, gerador de tráfego malicioso (Nmap e Nessus).
Segurança WEB
Política de segurança; Segurança organizacional; Classificação e controle dos ativos de
informação; Segurança em pessoas e do ambiente; Controle de acesso; Desenvolvimento e manutenção de sistemas; Infra-estrutura de chaves públicas (PKI); Fundamentos de uma PKI; Certificação e certificados (X.509 e SPKI/SDSI); PKCS; Assinatura Digital; Autoridade certificadora; Autoridade Registradora; Repositórios de certificados; Revogação de certificados; Gerência de certificados; Construção de uma infra-estrutura (Laboratório).
Redes de Computadores
Características, serviços e tendências; Arquitetura TCP/IP; Modelo OSI - Aspectos relevantes de cada nível; Redes Locais; Redes de Longa Distância; Algoritmos de roteamento; Programação para Redes; Gerência de Redes; Qualidade de Serviço (QoS); Redes Wireless; Implementação e administração de Redes; Projeto de Redes.
Trabalho de Conclusão de Curso
O curso é dirigido a todos profissionais de nível superior, especialmente os da área de informática, responsáveis pela gestão da Segurança da Informação em seu ambiente organizacional que desejam um aprofundamento em conceitos, práticas e estudos de caso que permeiam esta disciplina.
Documentação necessária para realização da Matrícula:
- Carteira de identidade e CPF (originais e cópias)
- Histórico e diploma de graduação ou de nível superior (originais e cópias)
- Comprovante de residência (original e cópia)
- Uma foto 3x4
Documentação necessária para realização da Matrícula:
- Carteira de identidade e CPF (originais e cópias)
- Histórico e diploma de graduação ou de nível superior (originais e cópias)
- Comprovante de residência (original e cópia)
- Uma foto 3x4
DFP_