Atuar com Cyber Security

Lição 26/50 | Tempo de Estudo: 10 Min

Vamos começar falando um pouco sobre Blue Team.

Na função de Analista de Segurança Júnior, você será um Especialista em Triagem. Você passará muito tempo realizando triagem ou monitorando os logs de eventos e alertas.

As responsabilidades de um Analista de Segurança Júnior ou Analista SOC Nível 1 incluem:

Monitorar e investigar os alertas (na maioria das vezes, é um ambiente de operações SOC 24x7)
- Configurar e gerenciar as ferramentas de segurança (`Linux`) Objetivo desse curso
- Desenvolver e implementar assinaturas básicas de [IDS (Sistema de Detecção de Intrusão)](https://www.barracuda.com/glossary/intrusion-detection-system)
- Participar de grupos de trabalho e reuniões do SOC
- Criar tickets e escalar os incidentes de segurança para o Nível 2 e o Líder de Equipe, se necessário

Qualificações necessárias (mais comuns):

- 0-2 anos de experiência com Operações de Segurança
- Conhecimento básico de Redes (modelo OSI (Open Systems Interconnection Model) ou modelo TCP/IP (Transmission Control Protocol/Internet Protocol Model))
- Sistemas Operacionais (Windows, `Linux`)
- Aplicações Web
- Habilidades de script/programação são um diferencial

A idéia aqui é desenvolver suas capacidades com Linux para, conforme exposto acima, configurar e gerenciar ferramentas de segurança, desenvolver assinaturas básicas de IDS e iniciar na construção de conhecimento para criar scripts para automação e resolução de problemas. Outro objetivo é desenvolver a capacidade de resolver problemas do dia-a-dia.

André Albuquerque

André Albuquerque

Designer de Produto
4.00
Perfil

Sessões de Aula

1- 3.1 Netcat 2- 4.1 Introdução a comandos de rede no Linux 3- 5.1 Shell Script 4- Temas abordados 5- Temas Abordados 6- 1.1 Instalação do Linux 7- 1.3 Atividades Pós-Instalação 8- 1.4 Usuário root e Usuário comum 9- 1.2 Utilizando LVM 10- 1.5 Sistemas de Arquivos 11- 1.6 Comandos Básicos 12- 1.7 Procurando Arquivos 13- 1.8 Gerenciando Serviços no Linux 14- 1.9 Encontrando, instalando e removendo tools 15- 2.1 Ambiente do Shell 16- 2.2 Piping e redirecionamento 17- 2.3 Procurando texto e manipulação 18- 2.4 Editando arquivos 19- 2.5 Comparando arquivos 20- 2.6 Gerenciando processos 21- 2.7 Monitorando arquivos e comandos 22- 2.8 Baixando arquivos 23- Slide Módulo 2 24- 3.2 Socat 25- Atuar com Cyber Security 26- 6.1 Uma Introdução ao Docker 27- 4.2 Introdução a Análise de Rede 28- 4.3 Networking 29- 4.4 Portas e Serviços 30- 4.5 Análise com Wireshark 31- 4.6 Análise com tcpdump 32- 5.2 Variáveis 33- 5.3 Argumentos 34- 5.4 Lendo Entrada 35- 5.5 Estruturas condicionais if, else e elif 36- 5. 6 Loops 37- 5.7 Criando Menus 38- 5. 8 Funções 39- Exemplos Práticos 40- 6.2 Instalação do Docker no Windows e Linux. 41- 6.3 Imagens e Containers 42- 6.4 Mais Prática - Gerenciando Containers 43- 6.5 Criar conta/usuário no Docker Hub 44- 6.6 Docker Cleanup - Limpando a Casa 45- 6.7 Volumes Docker 46- 6.8 Redes no Docker - Isolamento e Segurança 47- 4.0 🔒 Fundamentos de Redes para Cybersecurity 48- 🎯 EXERCÍCIOS PRÁTICOS 49- 🎯 Wireshark - EXERCÍCIOS PRÁTICOS 50- 🎯 TcpDump- EXERCÍCIOS PRÁTICOS