CCSP®: segurança cloud, dados e operação
Oito aulas, 50 perguntas e oito casos sobre arquitetura cloud, dados, infraestrutura, aplicações, operações e governance.
Objetivos e percurso
Percurso inicial com oito aulas e 58 decisões originais em projetos e serviços fictícios. Avaliação interna de 32 decisões em 70 minutos. Cobre os seis domínios a profundidade inicial; controlos físicos, jurisdições, modelos de ameaças, federação, direitos sobre dados e laboratórios executáveis precisam de aprofundamento. Programa CCSP em vigor desde 01-08-2026. Exame CAT de 100–150 itens em 180 minutos; aprovação com 700/1000 numa escala, sem conversão para percentagem de respostas certas.
Para quem: Arquitetos, profissionais de segurança e APS/L3, gestores técnicos e responsáveis por serviços cloud.
Pré-requisitos: Bases de cloud, redes, sistemas e segurança. A credencial CCSP exige normalmente cinco anos IT, incluindo três em cibersegurança e um num domínio CCSP. Grau elegível ou CCSK pode dispensar até um ano; CISSP ativo pode substituir a exigência completa. Sem experiência suficiente, passar o exame pode permitir Associate of ISC2, com seis anos para obter a experiência. A dr.pt não atribui estes estatutos.
450 minutos de estudo estimados
- Avalia o serviço completo, incluindo dependências e condições de saída.
- Interpreta o estado dos objetos sem confundir ocultação com eliminação.
- Mapeia cópias, chaves e acesso à informação que permite reidentificação.
- Testa planos de gestão, dependências e recuperação com a identidade operacional.
- Mantém confiança no token, autorização do recurso e origem do artefacto.
- Comprova o âmbito do logging antes de tirar conclusões sobre atividade.
- Preserva material útil e testa mudanças com limites operacionais claros.
- Transforma requisitos de governance em decisões e critérios verificáveis.
Módulos
- Arquitetura, responsabilidades e portabilidade
- Versões, retenção e holds
- Proteção, localização e classificação dos dados
- Infraestrutura, isolamento e recuperação
- Aplicações, identidades e entrega
- Captura e cobertura de eventos
- Incidentes, evidência e mudanças em cloud
- Assurance, risco, contratos e saída
Continua a aprender
- CISSP — Certified Information Systems Security Professional
- CompTIA SecurityX
- AWS Certified Security Specialty
- Professional Cloud Security Engineer
Referências e versão
CCSP examination outline effective 2026-08-01; January2026 V2 PDF
- CCSP current examination outline · 2026-09-30
- CCSP official examination outline PDF · 2026-09-30
- CCSP experience requirements · 2026-09-30
- Guidelines for media sanitization · 2026-09-30
- Definition of cloud computing · 2026-09-30
- VPC security groups · 2026-09-30
- Cloud shared responsibility · 2026-09-30
- Zero trust architecture · 2026-09-30
- Contingency planning, RTO and RPO · 2026-09-30
- Cybersecurity Framework 2.0 · 2026-09-30
- Incident response within cybersecurity risk management · 2026-09-30
- Enterprise patch management planning · 2026-09-30
- Secure Software Development Framework 1.1 · 2026-09-30
- KMS key material rotation · 2026-09-30
- KMS key deletion lifecycle · 2026-09-30
- SLSA artifact and provenance verification · 2026-09-30
- Prompt injection risks and controls · 2026-09-30
- S3 delete markers and version listing · 2026-09-30
- S3 Object Lock per-version retention and legal holds · 2026-09-30
- S3 replication scope and exclusions · 2026-09-30
- CloudTrail data events · 2026-09-30
- Cross-account KMS authorization · 2026-09-30
- EBS snapshot consistency · 2026-09-30
- AWS SOC assurance reports · 2026-09-30
- Kubernetes ephemeral volume lifecycle · 2026-09-30
- JWT best current practices · 2026-09-30
- GitHub OIDC in AWS · 2026-09-30
- Security and privacy in public cloud · 2026-09-30
- Confidential computing overview · 2026-09-30
- Application authorization · 2026-09-30
- Cryptographic storage design · 2026-09-30
O que vais explorar
0 / 8Arquitetura, responsabilidades e portabilidade
Avalia o serviço completo, incluindo dependências e condições de saída.
Versões, retenção e holds
Interpreta o estado dos objetos sem confundir ocultação com eliminação.
Proteção, localização e classificação dos dados
Mapeia cópias, chaves e acesso à informação que permite reidentificação.
Infraestrutura, isolamento e recuperação
Testa planos de gestão, dependências e recuperação com a identidade operacional.
Aplicações, identidades e entrega
Mantém confiança no token, autorização do recurso e origem do artefacto.
Captura e cobertura de eventos
Comprova o âmbito do logging antes de tirar conclusões sobre atividade.
Incidentes, evidência e mudanças em cloud
Preserva material útil e testa mudanças com limites operacionais claros.
Assurance, risco, contratos e saída
Transforma requisitos de governance em decisões e critérios verificáveis.