[Música] Cyber segurança é um campo crucial no mundo digital atual que se concentra na proteção de sistemas de computadores redes e dados contra ameaças cibernéticas com avanço tecnológico e acrescente dependência da tecnologia em todos os aspectos da nossa vida a segurança cibernética se tornou uma preocupação fundamental as ameaças cibernéticas podem assumir várias formas como ataques de hackers Fish roubo de identidade ataques de negação de serviço ou ddos e muito mais hoje cerca de 78% das empresas brasileiras já tiveram pelo menos uma experiência de ataque com roubo de dados essas ameaças podem ter consequências devastadoras como
perda de dados sensíveis violação de privacidade interrupção de serviços essenciais e até mesmo danos financeiros profissão de Cyber segurança é uma área em crescimento contínuo e de grande importância na era digital jornais de Cyber segurança são responsáveis por proteger sistemas redes e dados contra ameaças cibernéticas além de identificar e responder a incidentes de segurança a demanda por especialistas em cyber segurança tem aumentado rapidamente devido ao aumento de números sofisticação dos ataques cibernéticos empresas de todos os setores governos e organizações sem fins lucrativos estão procurando profissionais qualificados para garantir a segurança de suas informações e sistemas
é importante destacar que a Cyber segurança é o campo em constante evolução e os profissionais precisam se manter atualizados sobre as últimas ameaças técnicas e tecnologias o aprendizado contínuo e a participação em comunidades de segurança e benéfica são essenciais para o sucesso nessa carreira em resumo a profissão Cyber segurança oferece oportunidades emocionantes e desafiadoras para aqueles interessados em proteger sistemas e dados contra ameaças cibernéticas com o aumento da conscientização sobre a importância da segurança cibernética a demanda por profissionais especializados Continuará crescendo nos próximos anos [Música] sejam muito bem-vindos ao doc profissional Cyber segurança aqui nós
iremos abordar Qual que é a importância de um profissional de Cyber segurança e qual que é a importância deste profissional qualificado dentro de um ambiente corporativo Qual o seu nome é Matheus Meu nome é Eduardo meu nome é Mike Stuart Qual que é a sua função aqui dentro da área de segurança da informação hoje eu tô meio que um híbrido eu faço parte tanto do bluetootim quanto do redim não dá para considerar mais a ferramenta do Microsoft né então o meu foco Hoje é mais é a atividade né e Microsoft 365 operacional e tudo mais
hoje eu faço parte do time A partir de defesa né com a parte mais en Fire E essas minhas funções trabalho na área de proteção de perímetro do grupo de segurança da informação hoje eu atuo mais cuidando da parte de Dr do grupo né todo todas as gente chama dos nossos Pilares de segurança né então a gente tem que sempre tá cuidando de tudo né então a gente atua com o perímetro mas a gente tem que ser bem linear Qual que é a vantagem de você ter na sua equipe um time de Red e um
time de blue né os ataques hoje estão cada vez mais sofisticados portanto a gente precisa também ter uma defesa mais robusta mais sofisticada portanto quando unimos a mesma mesa a gente consegue acelerar o nosso nível de maturidade de modo que a gente consiga corrigir identificar uma vulneidade no nosso ambiente e corrigir mais rapidamente nós estamos numa empresa que é responsável por gerenciar os incidentes de segurança de várias outras empresas essa empresa ela tem profissionais tanto do nível Júnior pleno ou Senior e experts também para gerencia R os incidentes de segurança e trazer maturidade de segurança
para as empresas que fazem parte da gestão dela então por isso a gente veio aqui mostrar como esses profissionais eles trabalham Quais são as suas atividades dentro desse mercado serve de segurança aí dentro da sigmatória e dessa forma a gente consegue mostrar as suas atividades dentro dessa empresa Qual o seu nome Quanto tempo você tá na área de Cyber segurança uma nova Rafael Silva Tô um pouco mais de 3 anos aí na área de Cyber segurança desde o começo aí trabalhando com redes e segurança buscando que a de mais tecnológico Nos Dois Mundos né Acho
que as principais certificações do mercado que foi essencial aí tanto em questão de conhecimento quanto em questão profissional Qual o seu nome Quanto tempo você tá na área de Cyber segurança meu nome é Rafael meu eu comecei aqui como analista de Telecom sênio eu vi uma oportunidade na área de saber segurança e eu venho fazendo essa transição na verdade já fiz essa transição por completo da área de Telecom para saber a segurança já fazer mais de 5 anos e você hoje tá como analista pleno analista Júnior de operações então tô sempre à frente aí do
time ajudando auxiliando a resolver os incidentes a como tratar né como reportar isso para o cliente também pleno e fazem mais ou menos também três anos aí que foi quando eu entrei né comecei como Júnior fui evoluindo até chegar onde eu tô e como o plano nós estamos no centro de operação de segurança da Sigma Telecom e aqui todos os clientes são monitorados e são informados Caso haja algum tipo de incidente de segurança esses profissionais são responsáveis por monitorar avaliar e indicar realmente se existe um problema sério de segurança ou não e eles também ajudam
a crescer a maturidade de segurança dentro desse ambiente corporativo tô com o Anderson solto e ele é responsável por gerenciar os incidentes aqui do centro de operações de segurança Então queria entender um pouquinho mais o Quais são as principais atividades realizadas por esse profissional que é o especialista da área então o centro de operações e segurança mais conhecido como choque o que que fazemos aqui tem a parte da detecção né onde vem a engenharia detecção onde tem a equipe responsável até mesmo para na questão de testes na questão de teste de ataques assim por diante
onde temos a visibilidade dos principais ataques né então no Só que não é só a questão da Defesa mas tem que ter a visibilidade também na questão do ataque e com essas detecções e com esses indicadores a gente tem a possibilidade de ter a visibilidade do que que o atacante está fazendo no ambiente então só que é muito importante para isso é por causa da visibilidade que nós temos ali dentro do ambiente e com isso nós temos a ferramenta que é o Siena que corre relaciona todos esses logs o que acontece a minha função aqui
dentro é gerenciar incidência analisar acidentes e também apoiar nessas detecções de segurança né nessa parte de engenharia de detecção de segurança onde nós conseguimos ter uma visão maior né dos incidentes que ocorre dentro do ambiente e também na apresentação do relatório para o cliente é apontando né com indicadores desses incidentes seguranças que ocorreram por exemplo durante um mês essa apresentação também é realizada por mim né e eu apresento aos clientes é tudo que ocorreu durante um mês né nessa detecção também e respondendo aos acidentes e colocando para o cliente né Qual é o melhor caminho
ou a maturidade e segurança dentro do ambiente e você falou que hoje vocês entregam um relatório né mensal mas se o ataque ele acontece exatamente nesse momento vocês tomam alguma ação Qual que é o trabalho que é feito com relação a isso então o que acontece no só que nós temos a ferramenta que não dizer que é o sim onde nós temos os indicadores e também os alarmes né então esse alertas de seguranças a gente gerencia num sistema de Ticket né onde temos cada prioridade né existe a prioridade em tempo real na hora que ocorrer
o incidente de segurança ou alerta de segurança ele será aberto um chamado Esse chamado terá uma equipe onde tem um stir um tá que a o M1 né do soccer onde ele tem a visibilidade A triagem né da onde está ocorrendo os incidentes e ali ele tem essa visibilidade na questão de se ele vai passar para o n2 Né ou se até mesmo vai para um N3 então ele faz a primeira triagem a primeira análise ver a prioridade e faz o atendimento e a linha com cliente dependendo da prioridade será ligado para o cliente né
não é nem questão e em tempo real aconteceu agora ele faz análise Vê se é um falso positivo ou não faz a ligação para o cliente e a linha que o cliente Quais são os próximos passos e assim pode ir para o tirutir dois ou três até mesmo dentro do saque esse sistema aqui ele é responsável por informar quais tipos de aplicações estão sendo utilizadas dentro da Sigma Telecom se existe algum site malicioso sendo acessado se existe algum tipo de evento malicioso acontecendo dentro da infraestrutura na Sigma Telecom e também quais os ataques que estão
acontecendo no planeta inteiro então aqui é um sistema muito importante que ajuda esses profissionais a tomar as ações necessárias em caso de algum tipo de atividade algum tipo de anomalia que possa impactar na segurança da segunda Telecom [Música] qual que foi sua trajetória para se tornar um analista de segurança da informação comecei com redes comecei trabalhando com redes há mais ou menos uns 8 9 anos atrás acabava trabalhando empresas que faziam serviços de terceira e depois de um tempo acabei abrindo minha empresa com que trabalhar com infraestrutura e vendo um pouco mais de vários clientes
assim acabei vendo que era legal essa parte de que nem todo mundo tinha uma infraestrutura segura então foi nesse ponto que eu vi que acho que se eu me dedicar nessa área de segurança eu vou só ter benefício junto com infraestrutura eles todo o resto aqui que vem junto né E querendo ou não você tem que ficar boa base assim de redes no geral para conseguir seguir em frente né como eu a minha o meu background né onde eu vim foi da área de redes então eu acho interessante para mim para partir defesa conhecimento da
parte de redes sempre se manter atualizado com vulnerabilidades sempre tá de olho no mercado né O que que surgiu de novo então eu tento sempre me manter assim focado na área de TI estou já faz 11 anos né trabalhei inicialmente como técnico de suporte tudo mais aí Trabalhei na área bem de uso é que tem um bom foco né entread né de usuários tudo mais aí tive o convite do Fabiano buscarto né para poder atua na área de segurança de informação e Hoje faz dois anos já que eu estou trabalhando nessa área ah hoje tem
que ter uma Secret Plus né pelo menos aí né para requisito né digamos assim né E tem outras certificações competia Plus né que a gente também tem que trabalhar cisco né saber se é que também é importante né Depende muito do escopo da empresa né do que a empresa tem empresa oferece né Tá dos produtos que a empresa tem né Por exemplo o edr que a gente tem né A gente notificação dela então a empresa patrocina para nós né o a certificação a gente tira e se especializa naquela naquele produto né mas as certificações de
mercado são essenciais né então competir-se que o Plus né Isso aí não tem como não ter para você chegar nesse status hoje que você tem de como coordenador qual que foi sua trajetória na sua carreira para chegar nesse nível bem o primeiro passo na verdade eu sempre falo que quando você vai seguir para segurança informação você tem que começar por redes não tem como você seguir no rumo de segurança de informação sem ter uma base sólida em redes portanto toda uma maturidade um processo uma jornada infraestrutura é super importante para você dar um passo para
segurança de informação aí existe as diversas Vertentes né bluetinho É TIM várias cores várias cores Então você se identificar né para cada uma delas existe uma especialidade um foco né E são muitos estudos muitas muitas é uma trajetória muito grande para você definir qual a área que você vai de fato atuar se você for para um time seguramente redes é mais ainda você tem que estudar por você aprender as defesas actividade tudo ambiente talvez Cláudio um pouco também de Cláudio infraestrutura né se você for para o lado ofensivo bem certificações como ch ou scp né
são super reconhecidas no mercado a própria Plus também né então são as Vertentes que você deve trilhar para chegar ao nível de segurança da formação com maturidade e para Então você chegar num posto de coordenação você se tornar um profissional um especialista ou melhor um analista de Cyber segurança eu preciso que você dê o espaço E qual seria esse Primeiro passo é você participar num treinamento ao vivo chamado profissão Cyber segurança e lá vou estar junto com você para te mostrar Quais são as oportunidades dentro desse mercado e como você vai se tornar esse profissional
de Cyber segurança só que para isso eu preciso que você participe do treinamento Coloque a mão na massa e eu vou te mostrar passo a passo como você vai se tornar esse profissional de saber segurança é um mercado que precisa muito de profissionais qualificados e eu quero te mostrar como é que você chega lá é para isso eu preciso que você clique aqui saiba mais em algum lugar desse vídeo né e participe do treinamento que eu tenho certeza que vai fazer você ser o próximo profissional de Cyber segurança [Música]