Security+: segurança e decisões de produção
Prepara Security+ com segurança de aplicações, identidades, recuperação, incidentes e decisões de risco em produção.
Objetivos e percurso
Nove aulas, 55 perguntas e nove cenários originais em PT-PT e inglês. Duas aulas aprofundam contenção, proveniência e cronologia de evidência, lacunas de telemetria, revogação por consumidor, sessões, tokens e recuperação com dependências. Os casos ligam SOC, APS, gestão técnica e decisões de negócio. A avaliação interna reúne 38 decisões em 85 minutos. Os modelos sintéticos verificam cálculos e regras explícitas, sem recolha forense, credenciais reais ou sistemas externos. O percurso mantém o mapeamento SY0-701/V7. As páginas oficiais foram reconfirmadas em 02-10-2026: V8/SY0-801 continua anunciado para cerca de 17-11-2026. Distribuição pedagógica, sem afirmar pesos de exame ou cobertura exaustiva. Laboratório autorizado, aprofundamento e revisão especializada continuam pendentes.
Para quem: Profissionais de APS, infraestrutura e gestão técnica a preparar Security+.
Pré-requisitos: Noções de redes, sistemas, identidades e operação de aplicações; exercícios práticos separados em ambiente autorizado.
410 minutos de estudo estimados
- Escolher controlos adequados a identidade, dados e ameaças.
- Priorizar vulnerabilidades e limitar exposição de aplicações e segredos.
- Distinguir objetivos de recuperação e validar dependências.
- Coordenar incidentes, evidência e decisões de risco.
- Constrói decisões rastreáveis sem transformar observações parciais em certezas.
- Verifica consumidores, sessões e dependências antes de encerrar uma resposta a incidente.
Módulos
- Controlos, identidade e criptografia
- Ameaças, exposição e prioridade
- Fronteiras da aplicação e segredos
- Arquitetura, privilégios e recuperação
- Identidades, patches, logs e ativos
- Incidentes e resposta controlada
- Governance, risco e fornecedores
- Incidentes: contenção, cronologia e evidência
- Revogação e recuperação comprovadas
Continua a aprender
Referências e versão
SY0-701 V7
- Security+ V7 official exam page · 2026-10-02
- Security+ V8 official exam page · 2026-10-02
- Security+ version selection · 2026-09-29
- Cybersecurity Framework 2.0 · 2026-09-29
- Incident response and cybersecurity risk management · 2026-10-02
- Digital identity: authentication and authenticator management · 2026-09-29
- Zero Trust Architecture · 2026-09-29
- Enterprise patch management planning · 2026-09-29
- Contingency planning guide · 2026-10-02
- Guide for conducting risk assessments · 2026-09-29
- Technical guide to security testing and assessment · 2026-09-29
- Media sanitization guidelines publication overview · 2026-09-29
- TLS protection · 2026-09-29
- Password storage · 2026-09-29
- Credential stuffing prevention · 2026-09-29
- Vulnerable dependency management · 2026-09-29
- SQL injection prevention · 2026-09-29
- XSS prevention · 2026-09-29
- SSRF prevention · 2026-09-29
- Secrets management · 2026-10-02
- Authorization controls · 2026-09-29
- Session management · 2026-10-02
- Application logging · 2026-10-02
- Cryptographic storage · 2026-09-29
- AWS shared responsibility model · 2026-09-29
- NIST incident response publication overview · 2026-10-02
O que vais explorar
0 / 9Controlos, identidade e criptografia
Escolhe controlos pelo problema que precisam de resolver.
Ameaças, exposição e prioridade
Relaciona sinais de ataque com a exposição dos ativos.
Fronteiras da aplicação e segredos
Separa dados de instruções e limita destinos e credenciais.
Arquitetura, privilégios e recuperação
Desenha acesso e resiliência considerando dependências comuns.
Identidades, patches, logs e ativos
Fecha o ciclo de vida com evidência do estado efetivo.
Incidentes e resposta controlada
Coordena contenção, evidência e recuperação segundo o impacto.
Governance, risco e fornecedores
Transforma findings em decisões de risco rastreáveis.
Incidentes: contenção, cronologia e evidência
Constrói decisões rastreáveis sem transformar observações parciais em certezas.
Revogação e recuperação comprovadas
Verifica consumidores, sessões e dependências antes de encerrar uma resposta a incidente.