Todas as trilhas

Segurança da Informação

ABIN 2017 — Edital nº 1/2017

10 tópicos do edital · 0 com conteúdo · 0 publicações

  1. 1

    1 Procedimentos de resposta a incidentes

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico
  2. 2

    2 Análise de logs e trilhas de auditoria

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico
  3. 3

    3 Dispositivos de Segurança: firewall, IDS, IPS, antivírus, web application firewall, proxies, NAT, VPN e filtro de conteúdo web

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico
  4. 4

    4 Pacotes de correção (patches) para aplicações e sistemas operacionais

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico
  5. 5

    5 Gerenciamento de privilégios administrativos

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico
  6. 6

    6 Contramedidas

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico
  7. 7

    7 Arquitetura de segurança Zero Trust

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico
  8. 8

    8 Honeypots

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico
  9. 9

    9 Whitelisting e Blacklisting. FUNDAMENTOS DE ANÁLISE FORENSE: 1 Procedimentos de análise forense digital e cadeia de custódia. 2 Sistemas de arquivos. 3 Persistência de dados. 4 Aquisição, duplicação e preservação de dados. 5 Recuperação de dados apagados ou corrompidos. 6 Análise cronológica (linha de tempo). 7 Estrutura de memória RAM. 8 Aquisição de dados em memória (offline e em tempo real). 9 Identificação de atividade maliciosa em memória

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico
  10. 10

    10 Análise de tráfego de rede: coleta passiva e ativa e análise de pacotes. ANÁLISE DE ARTEFATOS MALICIOSOS: 1 Estrutura de arquivos executáveis. 2 Técnicas de evasão e obstrução de análise: obfuscação, empacotamento, anti-debugging, anti-disassembly, anti-VM. 3 Injeção de código, DLL hijacking e API hooking. 4 Técnicas de persistência e lateralidade. 5 Técnicas de exfiltração de dados. 6 Engenharia reversa e análise de artefatos maliciosos: identificação de propriedades estáticas e comportamento dinâmico. INTELIGÊNCIA DE AMEAÇAS CIBERNÉTICAS: 1 Inteligência de ameaças em fontes abertas (OSINT). 2 Indicadores de comprometimento (IOC): YARA, OpenIOC, STIX, CybOX, TAXII. 3 Comportamento de ameaças cibernéticas: logs de atividades e identificação de objetivos. 4 Análise de entropia em ataques cibernéticos. 5 Estruturas de comando e controle de artefatos maliciosos. 6 Redirecionamento de tráfego malicioso (sinkhole). 7 Técnicas de identificação e atribuição de campanhas de ataques cibernéticos. PRINCIPAIS AMEAÇAS E FORMAS DE ATAQUE: 1 Ameaças persistentes avançadas (APT). 2 Vulnerabilidades Zero Day. 3 Ataques de Negação de Serviço (DoS) e Ataques Distribuídos de Negação de Serviço (DDoS). 4 Artefatos maliciosos: vírus, cavalo de tróia, worm, rootkit, backdoor, keylogger, spyware, adware, ransonware. 5 Engenharia Social. 6 Man-in-the-middle. 7 Botnets. 8 Phishing. 9 Crimes cibernéticos. TESTES DE PENETRAÇÃO: 1 Tipos de testes de penetração. 2 Metodologias de testes de penetração: OWASP, ISSAF, NIST, OSSTMM, PTES. 3 Principais técnicas utilizadas em testes de penetração. 4 Funcionamento das principais ferramentas para reconhecimento, varredura, identificação e exploração de vulnerabilidades. ANÁLISE DE VULNERABILIDADES: 1 Identificação de condições de erro. 2 Validação de entradas e fuzzing. 3 Identificação de vulnerabilidades por inspeção de código. SEGURANÇA DE APLICAÇÕES WEB: 1 SQL injection, XSS, CSRF, ataques de inclusão de arquivos. 2 Vulnerabilidades em navegadores. SEGURANÇA DE SISTEMAS MÓVEIS (MOBILE): 1 Arquitetura de sistema de arquivos e armazenamento de dados em dispositivos móveis. 2 Modelos de gerenciamento de permissões para iOS e Android. 3 Vulnerabilidades de code signing. 4 Vulnerabilidades de controles de autenticação. 5 Comunicação inter- aplicativos e sidejacking. 6 Artefatos maliciosos para dispositivos móveis. FUNDAMENTOS DE CRIPTOGRAFIA: 1 Conceitos básicos e aplicações. 2 Criptografia simétrica e assimétrica. 3 Assinatura e certificação digital. 4 Infraestrutura de Chaves Públicas. 5 Ataques a sistemas de criptografia. FUNDAMENTOS DE PROTEÇÃO DE INFRAESTRUTURAS CRÍTICAS: 1 Noções de Controladores Lógicos Programáveis (PLC). 2 Noções de Sistemas ICS/SCADA. OUTROS CONCEITOS RELATIVOS À INTELIGÊNCIA CIBERNÉTICA: 1 Terrorismo cibernético. 2 Espionagem cibernética. 3 Dark Web. 4 Deep Web. 5 Redes Anônimas. 6 Hacktivismo. 7 Redes Sociais. 8 Big Data e correlação de eventos de segurança da informação. 9 Internet das Coisas (IoT). 21.2.4 CONHECIMENTOS ESPECÍFICOS PARA O

    Ainda sem conteúdo publicado — é aqui que um bizu seu brilha. Publicar sobre este tópico