SOC Analyst Fundamentals

O curso SOC Analyst Fundamentals é a porta de entrada para quem deseja iniciar uma carreira no mundo da Segurança Cibernética, atuando diretamente na linha de frente da defesa digital como Analista de Segurança Nível 1 (SOC N1).

Você vai aprender os fundamentos técnicos e operacionais de um SOC, entendendo como identificar, analisar e responder a ameaças em ambientes corporativos. Através de conteúdo teórico, laboratórios práticos e simulações de incidentes reais, você será preparado para assumir um papel essencial dentro de um time de segurança.

Ao final do curso, o aluno estará apto a:

✔️ Compreender a operação de um SOC 24/7
✔️ Monitorar e responder a alertas de segurança
✔️ Analisar logs e eventos de diferentes sistemas
✔️ Realizar triagem inicial de incidentes.
✔️ Trabalhar com ferramentas como SIEM, EDR e Threat Intelligence
✔️ Criar relatórios e escalonar ameaças apropriadamente

 
Este curso é o primeiro passo para uma iniciar uma carreira sólida em cibersegurança.
 
 

🚨ATENÇÃO - O CURSO SOC ANALYST NÃO FAZ PARTE DO PLANO DE ASSINATURA

ATENÇÃO – O conteúdo do curso é dinamico e sofre alterações conforme são criados e gravados. Muitos temas novos estão sendo incorporados durante a criação.


Ementa do Curso – SOC Analyst Fundamentals (Nível Iniciante)

Módulo 1 – Introdução ao SOC

  • Introdução ao Curso
  • O que você irá aprender?
  • O que é um Security Operations Center (SOC)?
  • Diferenças entre SOC N1, N2 e N3
  • Principais funções e responsabilidades do SOC N1
  • Principais Ataques Cibernéticos

Módulo 2 – Fundamentos de Segurança da Informação

  • Conceitos Confidencialidade, Integridade e Disponibilidade (CIA) 
  • Conceitos de Identificação, Autenticação, Autorização e Auditoria (IAAA)
  • Táticas, Técnicas e Procedimentos (TTPs)
  • MITRE ATT&CK e Cyber Kill Chain

Módulo 3 – Redes e Protocolos para SOC

  • Modelo OSI e protocolos essenciais (TCP/IP, HTTP, DNS, SMTP, etc.)
  • Conceitos de tráfego, portas, conexões
  • Estrutura de pacotes e análise básica
  • Introdução a captura e análise de tráfego de rede (Wireshark)
  • Identificação de padrões maliciosos em rede

Módulo 4 – Monitoramento e Logs

  • O que são logs e por que são importantes
  • Fontes de logs: Windows, Linux, Firewalls, EDR, Proxy, etc.
  • Introdução ao SIEM (Splunk, WAZUH, Sentinel)

Módulo 5 – Detecção e Triagem de Ameaças

  • Indicadores de Comprometimento (IoCs) e Indicadores de Ataque (IoAs)
  • Como funciona a triagem N1
  • Regras SIGMA e análise de comportamento
  • Casos práticos de identificação de ameaças

Módulo 6 – Resposta Inicial a Incidentes

  • Introdução à Resposta a Incidentes (IR)
  • Fases: Identificação, Contenção, Erradicação, Recuperação
  • Ações de resposta para N1
  • Escalonamento e comunicação com N2/N3

Módulo 7 – Relatórios e Comunicação

  • Boas práticas para relatórios de incidentes
  • Como descrever eventos e evidências com clareza
  • Estrutura de um alerta de segurança
  • Comunicação efetiva com a equipe e gestores

Módulo 8 – Ferramentas Essenciais para SOC

  • SIEM 
  • Wireshark, Zeek (Bro)
  • VirusTotal, AbuseIPDB, AlienVault OTX
  • Sysmon, Windows Event Viewer, Graylog
  • Introdução ao uso de scripts (Bash e PowerShell)

Módulo 9 – Simulação de Incidente

  • Simulação prática de um ataque cibernético
  • Análise de impacto e criação de relatório
  • Correlação de eventos e aprendizado prático

Módulo 10 – Carreira e Próximos Passos

  • Como conseguir o primeiro emprego como Analista de SOC
  • Certificações recomendadas
  • Caminhos de evolução para N2 e N3
  • Dicas para entrevistas técnicas e soft skills

Sobre o curso

O curso SOC Analyst Fundamentals é a porta de entrada para quem deseja iniciar uma carreira no mundo da Segurança Cibernética, atuando diretamente na linha de frente da defesa digital como Analista de Segurança Nível 1 (SOC N1).

Você vai aprender os fundamentos técnicos e operacionais de um SOC, entendendo como identificar, analisar e responder a ameaças em ambientes corporativos. Através de conteúdo teórico, laboratórios práticos e simulações de incidentes reais, você será preparado para assumir um papel essencial dentro de um time de segurança.

  • Ao final do curso, o aluno estará apto a:
  • Compreender a operação de um SOC 24/7
  • Monitorar e responder a alertas de segurança
  • Analisar logs e eventos de diferentes sistemas
  • Realizar triagem inicial de incidentes
  • Trabalhar com ferramentas como SIEM, EDR e Threat Intelligence
  • Criar relatórios e escalonar ameaças apropriadamente

Este curso é o primeiro passo para uma iniciar uma carreira sólida em cibersegurança.