Segurança da Informação está relacionada com proteção de um conjunto de dados, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. São características básicas da segurança da informação os atributos de confidencialidade, integridade, disponibilidade e autenticidade, não estando esta segurança restrita somente a sistemas computacionais, informações eletrônicas ou sistemas de armazenamento.
O conceito se aplica a todos os aspectos de proteção de informações e dados. O conceito de Segurança Informática ou Segurança de Computadores está intimamente relacionado com o de Segurança da Informação, incluindo não apenas a segurança dos dados/informação, mas também a dos sistemas em si.
O curso é totalmente prático e aborda métodos, técnicas e ferramentas utilizadas por hackers, utilizando-as para a realização de Testes de invasão (Pen Tests).
Os alunos serão capacitados para realizar Testes de Segurança, permitindo que identifiquem vulnerabilidades e qualifiquem ameaças, conseguindo assim quantificar os riscos e nível de exposição dos ativos da empresa, tendo o conhecimento para identificar comportamento hostis em suas redes no caso de necessidade de Resposta a Incidentes de Segurança.
Este curso é baseado em metodologias internacionais que atendem ao documento Guideline on Network Test Security de boas práticas de segurança publicadas pelo Núcleo de Comércio do EUA e utiliza conceitos da OSSTMM (Open Source Security Testing Methodology Manual), da ISECOM.
O curso Pen test – Teste de Invasão em Redes Corporativas é indicado para o profissional de TI que:
A 4Linux é a sua melhor escolha para realizar os cursos por quê:

Uma metodologia inovadora nos cursos de Linux. O aluno não apenas aprende um conteúdo, mas vivencia em um cenário real e finaliza o curso com uma solução pronta para implementar em seu ambiente.
Nossa metodologia de ensino exclusiva - TripleClass - baseia-se em 4 princípios que foram desenvolvidos exclusivamente para o ensino à distância da 4Linux:
A metodologia TripleClass preserva três momentos das aulas: antes (assíncrona para nivelar todo grupo de alunos), durante (momento da aula, ao vivo em vídeo conferência com o instrutor) e depois (assíncrona, conteúdo que vai além da aula para complementar a formação do aluno).
Caso faça o curso na modalidade EAD, para acompanhar este curso pela Internet com qualidade, é necessário que você tenha uma infraestrutura mínima com as seguintes características:
Importante: Não é possível fazer o curso com conexão discada. Também não recomendamos conexões 3G.
Curso Pen test: Teste de Invasão em Redes Corporativas presencial:
Curso Pen test: Teste de Invasão em Redes Corporativas à distância:
Curso presencial:
40 horas
Noturno: 2 semanas de segunda a sexta, 4 horas diárias.
Diurno: 1 semana de segunda a sexta, 8 horas diárias.
Finais de Semana: 5 sábados ou domingos, 8 horas diárias.
Curso à distância
82 horas, nas quais:
40 de aulas são síncronas ao vivo com o professor através de vídeo-conferência.
40 horas (no mínimo) são assíncronas e obrigatórias para melhor desempenho do aluno. Estas horas são controladas pelo aluno que deverá ler o material didático, documentações e tutoriais indicados pelo instrutor, participar do fórum de dúvidas e discussões, auto-estudo de vídeos e exercícios dirigidos para assimilar o conteúdo.
2 horas são de ambientação para apresentação da Metodologia TripleClass e do ambiente de ensino à distância da 4Linux, chamado NetClass.
O curso Segurança em Servidores Linux ensina o aluno a utilizar ferramentas de segurança FOSS (Free and Open Source Software) combinadas com o poder dos recursos do Sistema Operacional Linux, possibilitando ao profissional de TI propôr modelos de segurança com ferramentas consagradas no mundo do software livre.
O curso é fortemente focado na criação de procedimentos de segurança pós-instalação, fazendo com que o sistema se torne mais seguro e conscientize o aluno sobre a importância desses procedimentos e da sua obrigatoriedade em todas as implementações.
O curso Segurança em Servidores Linux é indicado para o profissional de TI que:
A 4Linux é a sua melhor escolha para realizar os cursos por quê:

Uma metodologia inovadora nos cursos de Linux. O aluno não apenas aprende um conteúdo, mas vivencia em um cenário real e finaliza o curso com uma solução pronta para implementar em seu ambiente.

Neste curso será abordado os tópicos cobrados na LPIC 3 - Senior Level Linux Certification – Prova 303: Security:
1. Criptografia
2. Controle de Acesso
3. Segurança na Camada de Aplicação
4. Segurança a Nível Host
5. Segurança a Nível de Rede
Nossa metodologia de ensino exclusiva - TripleClass - baseia-se em 4 princípios que foram desenvolvidos exclusivamente para o ensino à distância da 4Linux:
A metodologia TripleClass preserva três momentos das aulas: antes (assíncrona para nivelar todo grupo de alunos), durante (momento da aula, ao vivo em vídeo conferência com o instrutor) e depois (assíncrona, conteúdo que vai além da aula para complementar a formação do aluno).
Hardening: Configurações de Segurança pós instalação
Trabalhando com ACLs de File System e Atributos Extendidos
Criptografia de Discos
OpenSSL e GPG (GNU Privacy Guard)
Isolamento de Serviços
Utilização do SYSLOG-NG
HIDS (Host Intrusion Detection System)
IDS / IPS
Processo de Auditoria
SElinux
Segurança utilizando Firewalls
VPN – OpenVPN
A 4Linux preocupa-se com o aproveitamento máximo dos alunos em sala de aula e uma de suas iniciativas para que isso acontecesse foi desenvolver a exclusiva prova de pré-requisito. Desta forma. o iniciante não se perde em meio a assuntos de complexidade maior e os avançados podem exigir o máximo dos instrutores.
Faça a prova e descubra qual é o curso ideal para seu estágio de especialização (70% de pontuação é o mínimo aconselhável para que possa acompanhar o curso sem dificuldades).
Caso faça o curso na modalidade EAD, para acompanhar este curso pela Internet com qualidade, é necessário que você tenha uma infraestrutura mínima com as seguintes características:
Importante: Não é possível fazer o curso com conexão discada. Também não recomendamos conexões 3G.
Curso presencial:
Curso à distância:
A carga horária do curso varia de acordo com a modalidade:
Curso presencial:
40 horas
Noturno: 2 semanas de segunda a sexta, 4 horas diárias.
Diurno: 1 semana de segunda a sexta, 8 horas diárias.
Finais de Semana: 5 sábados ou domingos, 8 horas diárias.
Curso à distância
82 horas, nas quais:
40 de aulas são síncronas ao vivo com o professor através de vídeo-conferência.
40 horas (no mínimo) são assíncronas e obrigatórias para melhor desempenho do aluno. Estas horas são controladas pelo aluno que deverá ler o material didático, documentações e tutoriais indicados pelo instrutor, participar do fórum de dúvidas e discussões, auto-estudo de vídeos e exercícios dirigidos para assimilar o conteúdo.
2 horas são de ambientação para apresentação da Metodologia TripleClass e do ambiente de ensino à distância da 4Linux, chamado NetClass.
Este curso trata da investigação de ambientes computacionais baseados em Linux e Windows, em um cenário pós-fraude ou com suspeita de fraude.
O curso aborda os temas mais recentes da computação forense, trabalhando com as últimas versões dos sistemas operacionais envolvidos e apresenta técnicas modernas de preservação, aquisição e análise de dados em busca de vestígios para uma investigação digital.
Com a ajuda de ferramentas de software livre, o aluno aprende como extrair informações que levem a detecção de ataques, comprometimento de sistemas, acesso não autorizado, histórico de uso e muito mais.
Computação Forense
- Introdução e terminologia
- Estratégia para investigação forense
Aquisição de dados
- Memória mapeada por processos
- Memória no espaço do usuário
- Memória no espaço do kernel
- Outras memórias
- Mídias USB e ópticas
- Discos rígidos e partições
Investigação de ambientes Linux
- Considerações de segurança dos kernels 2.6 e 3.2
- Aquisição e análise de memória com dd e /dev/fmem
- Extração de dados (carving) manual e com foremost
- Aquisição de dados de filesystems ext3/ext4 com dcfldd
- Análise de filesystems com The Sleuth Kit (TSK)
- Identificação de binários ELF maliciosos com objdump e gdb
Investigação de ambientes Windows
- Aquisição e análise de memória com win32dd
- Aquisição de dados de filesystems FAT-32 e NTFS
- Análise de dumps de memória com volatility
- Identificação de binários PE maliciosos com pev
Identificação e análise de outros tipos de arquivos
- Documentos PDF com pdfid.py e pdf-parser.py
- Imagens com jhead e esteganografia em multimídia com outguess
Análise de tráfego de TCP/IP
- Sniffing: conceito, funcionamento e filtros com tcpdump
- Entendendo o modelo OSI com o Wireshark
- Análise de HTTP com chaosreader.pl
Anti-forense
- Objetivo e técnicas
- Precauções e ações
- Anti-anti-forense
- Administração de sistemas Linux
- Administração de sistemas Windows
- Básico de arquitetura de sistemas operacionais
- Programação (em qualquer linguagem)
- Sistemas de numeração
A 4Linux preocupa-se com o aproveitamento máximo dos alunos em sala de aula e uma de suas iniciativas para que isso acontecesse foi desenvolver a exclusiva prova de pré-requisitos .Desta forma. o iniciante não se perde em meio a assuntos de complexidade maior e os avançados podem exigir o máximo dos instrutores.
Faça a prova e descubra qual é o curso ideal para seu estágio de especialização (70% de pontuação é o mínimo aconselhável para que possa acompanhar o curso sem dificuldades).
Caso faça o curso na modalidade EAD, para acompanhar este curso pela Internet com qualidade, é necessário que você tenha uma infraestrutura mínima com as seguintes características:
Importante: Não é possível fazer o curso com conexão discada. Também não recomendamos conexões 3G.
Curso presencial:
Curso à distância:
A carga horária do curso varia de acordo com a modalidade:
Curso presencial:
40 horas
Noturno: 2 semanas de segunda a sexta, 4 horas diárias.
Diurno: 1 semana de segunda a sexta, 8 horas diárias.
Finais de Semana: 5 sábados ou domingos, 8 horas diárias.
Curso à distância
42 horas, nas quais:
16 de aulas são síncronas ao vivo com o professor através de vídeo-conferência.
24 horas (no mínimo) são assíncronas e obrigatórias para melhor desempenho do aluno. Estas horas são controladas pelo aluno que deverá ler o material didático, documentações e tutoriais indicados pelo instrutor, participar do fórum de dúvidas e discussões, auto-estudo de vídeos e exercícios dirigidos para assimilar o conteúdo.
2 horas são de ambientação para apresentação da Metodologia TripleClass e do ambiente de ensino à distância da 4Linux, chamado NetClass.
O curso apresenta os principais serviços de logging nativos do Linux e oferece foco especial nos logs de autenticação e ações de usuários que utilizam o sistema remotamente, seja por sessões de shell, NFS, SMB etc.
A necessidade de auditar
- Por que auditar?
- O que é um log?
- O que, quando e onde logar?
- Níves de logging
- Log em texto x em memória
- O pecado pelo excesso de E/S
Serviços nativos de log
- rsyslog, syslog e syslog-ng
- Logs em /var/log
Log detalhado de ações de usuários
- Histórico de comandos
- Ambiente controlado com SELinux
- Log em tempo real com whowatch
Rotação e armazenamento de logs
- Rotação com o logrotate
- Compressão de logs com gzip e bzip2
- Armazenamento e sincronização de logs com rsync e sftp
Auditoria de logs
- MAC times e inodes
- Tratamento de logs de texto com tail, head, cat e cut
- Busca eficiente com expressões regulares usando grep e sed
Pré-requisitos de Infraestrutura EAD
Importante: Não é possível fazer o curso com conexão discada. Também não recomendamos conexões 3G.
Curso à distância:
A carga horária do curso varia de acordo com a modalidade:
Curso à distância
22 horas, nas quais:
8 horas de aulas são síncronas ao vivo com o professor através de vídeo-conferência.
14 horas são assíncronas e obrigatórias para melhor desempenho do aluno. Estas horas são controladas pelo aluno que deverá ler o material didático, documentações e tutoriais indicados pelo instrutor, participar do fórum de dúvidas e discussões, auto-estudo de vídeos e exercícios dirigidos para assimilar o conteúdo.