Ir para o conteúdo principal
Cybersecurity ops

Cyber Threat Analyst

Cyber Threat Analyst. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Respondedores a incidentes e profissionais de SOC que pretendem aprofundar as suas capacidades de análise de ameaças
  • Profissionais de TI responsáveis pela segurança e gestão da infraestrutura organizacional
  • Gestores e diretores de segurança que moldam a estratégia de segurança da organização
  • Penetration testers e ethical hackers que pretendem obter informações atuais sobre threat intelligence e técnicas defensivas
  • Profissionais de gestão de risco, conformidade e governação com responsabilidades em cibersegurança
  • Profissionais de cibersegurança em início de carreira que constroem competências de base em análise de ameaças

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem qualquer exposição prévia a conceitos de cibersegurança, uma vez que se espera conhecimento de base antes do início do curso
  • Profissionais que procuram um curso centrado exclusivamente em conformidade ou políticas em vez de análise e threat hunting operacionais
  • Quem procura um programa de sensibilização para a segurança de nível básico sem componente operacional

O que será capaz de fazer

  • 1Categorizar os diferentes tipos de ciberameaças e avaliar o seu impacto potencial na segurança organizacional
  • 2Construir planos de resposta a incidentes que permitam gerir e mitigar eficazmente as brechas de segurança
  • 3Aplicar técnicas e ferramentas avançadas de threat hunting para identificar proativamente ameaças num ambiente de rede
  • 4Formular e validar hipóteses de threat hunting com metodologias baseadas em dados
  • 5Conceber e implementar um programa estruturado de threat hunting numa organização
  • 6Avaliar controlos de segurança da informação e processos de gestão de alterações no contexto de operações de ameaça em curso
  • 7Construir uma cultura de cibersegurança que suporte a consciencialização sustentada de ameaças e a melhoria contínua do programa
  • 8Medir e reportar o desempenho do programa de threat hunting para impulsionar o seu aperfeiçoamento contínuo

Dia a dia

Dia 1Fundamentos da Análise de Ciberameaças e Referenciais de Threat Hunting
  • Panorama das Ciberameaças e Tipologia de Ameaças

    Este módulo apresenta as categorias de ciberameaças que as organizações enfrentam, explicando as suas características e as potenciais consequências para a postura de segurança.

  • Referenciais e Metodologias de Threat Hunting

    Os participantes exploram referenciais de threat hunting estabelecidos e aprendem como as metodologias estruturadas orientam a pesquisa sistemática de atividade adversarial.

No final do dia

  • Categorizar os tipos de ameaças e explicar o seu potencial impacto organizacional
  • Selecionar um referencial de threat hunting adequado a um determinado contexto operacional
Dia 2Fases de Preparação e Execução de um Programa de Threat Hunting e Plano de Gestão de Incidentes
  • Fase de Preparação do Threat Hunting

    Este módulo aborda as atividades de planeamento necessárias antes de iniciar uma operação de hunt, incluindo a definição do âmbito, a seleção de ferramentas e a definição de critérios de sucesso.

  • Fase de Execução e Desenvolvimento do Plano de Gestão de Incidentes

    Os participantes aprendem como conduzir uma operação de threat hunting na prática e como integrar os resultados num plano de gestão de incidentes mais abrangente.

No final do dia

  • Elaborar uma checklist de preparação para lançar uma operação estruturada de threat hunting
  • Redigir um plano de gestão de incidentes alinhado com os cenários de ameaça identificados
Dia 3Fases de Análise e Conhecimento do Referencial de Threat Hunting
  • Técnicas de Análise de Dados para Threat Hunting

    Este módulo examina as abordagens analíticas utilizadas para interpretar os dados recolhidos e identificar indicadores de comprometimento ou comportamento adversarial.

  • Gestão do Conhecimento e Validação de Hipóteses

    Os participantes aplicam métodos baseados em dados para formular, testar e validar hipóteses de threat hunting, convertendo os resultados em inteligência acionável.

No final do dia

  • Aplicar técnicas analíticas para interpretar dados de ameaças e identificar resultados acionáveis
  • Validar uma hipótese de threat hunting com base nas evidências recolhidas durante a operação
Dia 4Construção de uma Cultura de Cibersegurança, Monitorização e Medição, e Melhoria Contínua
  • Controlos de Segurança Operacional e Gestão de Alterações

    Este módulo aborda como os controlos de segurança da informação e os processos de gestão de alterações suportam a eficácia operacional de um programa de threat hunting.

  • Desenvolvimento de uma Cultura de Cibersegurança

    Os participantes aprendem estratégias para integrar a consciencialização de ameaças em toda a organização, de modo a que a cibersegurança se torne uma responsabilidade partilhada.

  • Monitorização, Medição e Melhoria do Programa

    Este módulo apresenta métricas e processos de revisão que ajudam as equipas a acompanhar o desempenho do programa e a identificar oportunidades de melhoria contínua.

No final do dia

  • Conceber uma abordagem de monitorização e medição para avaliar a eficácia do programa de threat hunting
  • Identificar ações que promovam uma cultura de cibersegurança sustentada na organização
Dia 5Revisão e Preparação para o Exame de Certificação
  • Revisão Abrangente do Curso

    Este módulo revisita os cinco domínios de competência abordados ao longo da semana, reforçando os conceitos-chave e respondendo às questões dos participantes antes do exame.

  • Revisão dos Domínios de Competência do Exame

    Os participantes reveem a estrutura dos domínios do exame PECB Certified Cyber Threat Analyst para compreender como o conteúdo do curso se mapeia para as competências avaliadas.

No final do dia

  • Consolidar os conhecimentos em todos os cinco domínios do programa em preparação para a avaliação formal
  • Identificar lacunas de conhecimento pessoais e áreas de revisão prioritária antes de realizar o exame

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Fundamentos da análise de ciberameaças e frameworks de threat hunting
  • Dia 2: Fase de preparação e execução do programa de threat hunting e plano de gestão de incidentes
  • Dia 3: Fase de análise e conhecimento do framework de threat hunting
  • Dia 4: Construção de uma cultura de cibersegurança, monitorização e medição, e melhoria contínua
  • Dia 5: Exame de certificação
  • Domínio 1: Conceitos fundamentais de analista de ciberameaças e threat hunting
  • Domínio 2: Fase de preparação e execução de programas de threat hunting e planos de gestão de incidentes
  • Domínio 3: Fase de análise e conhecimento dos frameworks de threat hunting
  • Domínio 4: Aspetos operacionais dos controlos de segurança da informação, gestão de incidentes e gestão de mudanças
  • Domínio 5: Construção de uma cultura de cibersegurança, monitorização e medição, e melhoria contínua

Lista de Exames PECB

Regras e Políticas de Exame

Os requisitos para as certificações PECB Certified Cyber Threat Analyst são os seguintes:

Os nossos cursos de formação estão disponíveis em vários formatos de entrega para se adequarem às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas em direto ou presenciais, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação.
  • Os participantes receberão materiais do curso com mais de 400 páginas de informação, exemplos práticos, exercícios e questionários.
  • Será emitida aos participantes que tenham frequentado o curso uma declaração de conclusão equivalente a 31 créditos CPD (Continuing Professional Development).
  • Os candidatos que tenham concluído o curso mas não tenham aprovado no exame podem repetir o exame uma vez gratuitamente num prazo de 12 meses a contar da data inicial do exame.

A Quem se Destina?

  • Profissionais de cibersegurança, como responsáveis pela resposta a incidentes e elementos de centros de operações de segurança (SOC)
  • Profissionais de TI envolvidos na gestão e segurança de infraestruturas de TI
  • Gestores e diretores de segurança responsáveis pela estratégia de segurança da organização
  • Profissionais envolvidos em testes de intrusão e ethical hacking que pretendam aprofundar o conhecimento sobre as ameaças mais recentes e as técnicas defensivas associadas
  • Indivíduos responsáveis pela gestão do risco, conformidade e governação
  • Profissionais de cibersegurança em início de carreira que pretendam adquirir conhecimentos e competências de base em análise de ameaças

Objetivos de aprendizagem

  1. Identificar os vários tipos de ciberameaças, compreender as suas características e analisar o seu potencial impacto na segurança organizacional
  2. Estabelecer planos de resposta a incidentes robustos para gerir e mitigar eficazmente violações de segurança e ciberataques
  3. Utilizar técnicas e ferramentas avançadas de threat hunting para procurar e identificar proativamente ameaças de segurança na rede de uma organização
  4. Formular e validar hipóteses de threat hunting recorrendo a abordagens baseadas em dados e identificar potenciais ameaças através da sua utilização
  5. Conceber, implementar e melhorar continuamente programas de threat hunting nas organizações

Abordagem pedagógica

  • O curso incorpora elementos interativos, como questionários de escolha múltipla e exercícios práticos
  • Os participantes são fortemente encorajados a comunicar e a participar em discussões, bem como na realização dos questionários e exercícios.
  • Exercícios práticos e laboratórios hands-on concebidos para consolidar os conhecimentos teóricos adquiridos e proporcionar oportunidades de role-playing e de debate colaborativo
  • Os questionários estão concebidos de forma a aproximar-se do formato do exame de certificação

Construir a Confiança Digital através da Análise de Ciberameaças

confiança digital

Os compradores perguntam sempre

Que nível de experiência em cibersegurança devo ter antes de frequentar este curso?+

O curso requer uma compreensão fundamental dos princípios e conceitos de cibersegurança. Isto significa que os participantes devem estar familiarizados com a terminologia básica de segurança, os conceitos de ameaças e as práticas gerais de segurança de TI antes de frequentar.

O curso não está concebido para partir do zero. Pessoas completamente novas em cibersegurança poderão considerar o ritmo e a profundidade técnica desafiantes sem alguma exposição prévia.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Quais os domínios de competência que o exame PECB Cyber Threat Analyst abrange?+

O exame está organizado em torno de cinco domínios: conceitos fundamentais de análise de ciberameaças e threat hunting; fases de preparação e execução de programas de threat hunting e planos de gestão de incidentes; fases de análise e conhecimento dos referenciais de threat hunting; aspetos operacionais de controlos de segurança da informação, gestão de incidentes e gestão de alterações; e construção de uma cultura de cibersegurança, monitorização, medição e melhoria contínua.

Para o formato do exame, idiomas disponíveis e informações sobre agendamento, consulte a Lista Oficial de Exames e as Regras e Políticas de Exame da PECB.

Este curso é útil para alguém que trabalha atualmente num SOC mas nunca fez threat hunting formal?+

Sim. Os analistas de SOC e os respondedores a incidentes estão entre os públicos-alvo principais. O curso parte dos conceitos fundamentais de análise de ameaças para a conceção de programas estruturados de threat hunting, tornando-o adequado para profissionais que lidam com trabalho reativo e pretendem desenvolver capacidades mais proativas de deteção de ameaças.

O programa aborda competências transversais como a comunicação e a cultura organizacional, além do conteúdo técnico?+

O quarto dia aborda especificamente a construção de uma cultura de cibersegurança e a promoção da melhoria contínua, reconhecendo que os controlos técnicos por si só são insuficientes sem o envolvimento organizacional. Os participantes aprendem estratégias para integrar a consciencialização de ameaças nas equipas e para comunicar o valor do programa às partes interessadas.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.