Específicos
Segurança da Informação
0 de 14 completos
- Assinatura digital; certificados X.509, ICP-Brasil, CRL/OCSP
- Ataques: SQLi, XSS, CSRF, phishing, DDoS, MITM, ransomware, SSRF; malwares
- Criptografia: simétrica × assimétrica × híbrida; hash (SHA-256, salt); HMAC
- Frameworks: MITRE ATT&CK, CIS Controls, NIST CSF 2.0, ISO 27001/27002
- Fundamentos: CID + autenticidade e não repúdio; identificação/autenticação/autorização
- IAM: RBAC × ABAC; menor privilégio, segregação de funções; PAM
- Incidentes: ciclo NIST 800-61; evento × incidente; CSIRT; LGPD art. 48
- MFA: fatores (saber, ter, ser) — categorias distintas
- Nuvem e contêineres: responsabilidade compartilhada, CSPM/CASB, K8s RBAC, secrets
- OWASP Top 10; SAST × DAST × IAST × SCA; pentest; CSP, WAF
- Privacy by design/by default; Cavoukian; LGPD art. 46
- Proteção em trânsito (TLS, VPN) e em repouso (criptografia, KMS/HSM)
- SSO e federação: SAML × OAuth 2.0 × OIDC
- Soluções: firewall, IDS × IPS, SIEM, proxy direto × reverso, EDR, SPF/DKIM/DMARC, DLP