
Sobre o curso

Aprenda a base para atuar em um CSIRT com segurança, metodologia e clareza. Transforme-se de iniciante em um profissional preparado para lidar com incidentes reais.
Todos os dias, profissionais de TI e segurança recebem alertas que parecem não ter fim.
Muitos não sabem diferenciar um falso positivo de uma ameaça real.
E quando um incidente escala, falta método, clareza e comunicação e o resultado é o caos.
A verdade é que a maioria aprende “na marra”, improvisando, e isso custa caro.
A Solução
Este curso foi criado para que você não precise aprender no susto.
Aqui você vai construir uma fundação sólida em resposta a incidentes, entendendo desde os conceitos fundamentais até a aplicação prática em simulações.
Não é apenas teoria você vai praticar, refletir e aplicar em cenários realistas.
O que você vai aprender
Parte 1 – Introdução & Conceitos
-
Diferença entre alerta, evento, incidente e crise
-
Impacto estratégico de incidentes
-
Ética em resposta a incidentes
Parte 2 – Ciclo de Resposta
-
Ciclo completo: detecção, análise, contenção, erradicação, recuperação (FIM)
-
Exemplos práticos de cada etapa
Parte 3 – Classificação & Triagem
-
Critérios de impacto, urgência e escopo
-
Métodos de triagem
-
Risco corporativo e reputacional
Parte 4 – Comunicação Inicial
-
Comunicação técnica x executiva
-
Modelos de informes e expectativas
Parte 5 – Ferramentas, Registros e Evidências
-
Fontes e logs críticos (SIEM, firewall, EDR, cloud)
-
Cadeia de custódia de evidências
-
Documentação mínima obrigatória
Parte 6 – Boas Práticas & Erros Frequentes
-
Procedimentos operacionais sólidos
-
Erros comuns em operações
-
Checklist de operação limpa
Parte 7 – Mentalidade & Produtividade
-
Mentalidade de crescimento no IR
-
Organização pessoal e priorização em SOC/CSIRT
-
Preparação contínua: leituras, labs, simulações
Parte 8 – Aplicando Fundações
-
Exercício prático: criação de um mini-playbook individual
-
Simulação de cenário mínimo (tabletop simplificado)
-
Reflexão final & próximos passos na trilha
Cada parte inclui exercício prático e reflexão obrigatória para consolidar o aprendizado.
Para quem é este curso?
-
Analistas que querem iniciar em SOC/CSIRT
-
Profissionais de TI migrando para segurança
-
Estudantes que querem base sólida em incidentes
-
Gestores que desejam entender o básico para liderar
Para quem não é este curso?
-
Quem só quer teoria sem prática
-
Quem não está disposto a dedicar tempo a exercícios
Diferenciais
-
Alinhado às práticas do mercado
-
Metodologia aplicada, com simulações e estudos de caso
-
Materiais extras: checklists, modelos de informes, playbooks
-
Instrutor com experiência real mais de 10 anos em resposta a incidentes
Benefícios e resultados
Ao concluir este curso, você será capaz de:
-
Diferenciar alerta, evento, incidente e crise com clareza
-
Classificar e priorizar incidentes com segurança
-
Comunicar riscos para técnicos e executivos
-
Responder incidentes reais com método e confiança
Bônus exclusivos
-
Checklist operacional de SOC/CSIRT
-
Templates de informes técnicos e executivos
-
Cenários extras para simulação
-
Acesso à comunidade exclusiva de alunos
Perguntas frequentes
-
Preciso saber programar?
Não. O curso é pensado para iniciantes, mas você terá contato com ferramentas reais. -
É ao vivo ou gravado?
As aulas são gravadas. -
Quanto tempo preciso por semana?
Com 2h semanais você acompanha confortavelmente. -
Recebo certificado?
Sim, ao concluir todas as aulas e atividades.

