SOC Analyst Fundamentals
O curso SOC Analyst Fundamentals é a porta de entrada para quem deseja iniciar uma carreira no mundo da Segurança Cibernética, atuando diretamente na linha de frente da defesa digital como Analista de Segurança Nível 1 (SOC N1).
Você vai aprender os fundamentos técnicos e operacionais de um SOC, entendendo como identificar, analisar e responder a ameaças em ambientes corporativos. Através de conteúdo teórico, laboratórios práticos e simulações de incidentes reais, você será preparado para assumir um papel essencial dentro de um time de segurança.
Ao final do curso, o aluno estará apto a:
✔️ Compreender a operação de um SOC 24/7
✔️ Monitorar e responder a alertas de segurança
✔️ Analisar logs e eventos de diferentes sistemas
✔️ Realizar triagem inicial de incidentes.
✔️ Trabalhar com ferramentas como SIEM, EDR e Threat Intelligence
✔️ Criar relatórios e escalonar ameaças apropriadamente
🚨ATENÇÃO - O CURSO SOC ANALYST NÃO FAZ PARTE DO PLANO DE ASSINATURA
ATENÇÃO – O conteúdo do curso é dinamico e sofre alterações conforme são criados e gravados. Muitos temas novos estão sendo incorporados durante a criação.
Ementa do Curso – SOC Analyst Fundamentals (Nível Iniciante)
Módulo 1 – Introdução ao SOC
- Introdução ao Curso
- O que você irá aprender?
- O que é um Security Operations Center (SOC)?
- Diferenças entre SOC N1, N2 e N3
- Principais funções e responsabilidades do SOC N1
- Principais Ataques Cibernéticos
Módulo 2 – Fundamentos de Segurança da Informação
- Conceitos Confidencialidade, Integridade e Disponibilidade (CIA)
- Conceitos de Identificação, Autenticação, Autorização e Auditoria (IAAA)
- Táticas, Técnicas e Procedimentos (TTPs)
- MITRE ATT&CK e Cyber Kill Chain
Módulo 3 – Redes e Protocolos para SOC
- Modelo OSI e protocolos essenciais (TCP/IP, HTTP, DNS, SMTP, etc.)
- Conceitos de tráfego, portas, conexões
- Estrutura de pacotes e análise básica
- Introdução a captura e análise de tráfego de rede (Wireshark)
- Identificação de padrões maliciosos em rede
Módulo 4 – Monitoramento e Logs
- O que são logs e por que são importantes
- Fontes de logs: Windows, Linux, Firewalls, EDR, Proxy, etc.
- Introdução ao SIEM (Splunk, WAZUH, Sentinel)
Módulo 5 – Detecção e Triagem de Ameaças
- Indicadores de Comprometimento (IoCs) e Indicadores de Ataque (IoAs)
- Como funciona a triagem N1
- Regras SIGMA e análise de comportamento
- Casos práticos de identificação de ameaças
Módulo 6 – Resposta Inicial a Incidentes
- Introdução à Resposta a Incidentes (IR)
- Fases: Identificação, Contenção, Erradicação, Recuperação
- Ações de resposta para N1
- Escalonamento e comunicação com N2/N3
Módulo 7 – Relatórios e Comunicação
- Boas práticas para relatórios de incidentes
- Como descrever eventos e evidências com clareza
- Estrutura de um alerta de segurança
- Comunicação efetiva com a equipe e gestores
Módulo 8 – Ferramentas Essenciais para SOC
- SIEM
- Wireshark, Zeek (Bro)
- VirusTotal, AbuseIPDB, AlienVault OTX
- Sysmon, Windows Event Viewer, Graylog
- Introdução ao uso de scripts (Bash e PowerShell)
Módulo 9 – Simulação de Incidente
- Simulação prática de um ataque cibernético
- Análise de impacto e criação de relatório
- Correlação de eventos e aprendizado prático
Módulo 10 – Carreira e Próximos Passos
- Como conseguir o primeiro emprego como Analista de SOC
- Certificações recomendadas
- Caminhos de evolução para N2 e N3
- Dicas para entrevistas técnicas e soft skills
Sobre o curso
O curso SOC Analyst Fundamentals é a porta de entrada para quem deseja iniciar uma carreira no mundo da Segurança Cibernética, atuando diretamente na linha de frente da defesa digital como Analista de Segurança Nível 1 (SOC N1).
Você vai aprender os fundamentos técnicos e operacionais de um SOC, entendendo como identificar, analisar e responder a ameaças em ambientes corporativos. Através de conteúdo teórico, laboratórios práticos e simulações de incidentes reais, você será preparado para assumir um papel essencial dentro de um time de segurança.
- Ao final do curso, o aluno estará apto a:
- Compreender a operação de um SOC 24/7
- Monitorar e responder a alertas de segurança
- Analisar logs e eventos de diferentes sistemas
- Realizar triagem inicial de incidentes
- Trabalhar com ferramentas como SIEM, EDR e Threat Intelligence
- Criar relatórios e escalonar ameaças apropriadamente
Este curso é o primeiro passo para uma iniciar uma carreira sólida em cibersegurança.