Vous êtes sur la page 1sur 15

E-BOOK

CompTIA
Advanced Security
Practitioner (CASP)
COMBINAO DE HABILIDADES GERENCIAIS
E TCNICAS COMO DIFERENCIAL COMPETITIVO
DE CARREIRA

FEBRUARY 2016
Sumrio

3 Entre a subjetividade e a objetividade das ameaas digitais


4 Captulo 1: Ameaas digitais crescem, gargalo permanece
5 Captulo 2: Um passo atrs das ameaas digitais
7 Captulo 3: O que e para que serve a CASP
10 Captulo 4: CASP, indicada para profissionais de todos os nveis
12 Captulo 5: Como obter a CASP
13 Bibliografia
14 Sobre

CompTIA Advanced Security Practitioner (CASP)


Entre a subjetividade e a objetividade
das ameaas digitais
Na era da digitalizao, carreiras das mais variadas surgem e
somem com extrema rapidez. Assim como a Revoluo Industrial
mudou para sempre a manufatura, a transformao digital exige
adaptao de empresas e profissionais em uma velocidade ace-
lerada, quase que diariamente. Se for difcil fazer a correlao,
basta pensar no movimento de Big Data, analytics e inteligncia
artificial, ou tente se lembrar se iPhone e Android eram assunto
em 2006.

Isso exige capacitao constante, especialmente dos profissionais de tecnologia da


informao. preciso investir em novidades, mas sem descuidar de competncias
consagradas. Esse perfil, que equilibra o especialista com o generalista, est melhor
preparado para enfrentar e crescer no mercado.

Com segurana da informao no diferente. Neste ebook, voc entender como o


crescimento em nmero, variedade e gravidade de ataques cibernticos suscita maior
preocupao para as empresas e que, ao mesmo tempo, o maior fator de risco continua
sendo o ser humano.

Para atender a essas duas frentes os malwares, objetivos, e as pessoas, subjetivas, as


companhias precisam de um profissional que concilie conhecimento tcnico e lideran-
a. Aquele a quem a empresa pode contar em momentos de calmaria e planejamento,
e a quem o time pode recorrer em episdios de crise e enfrentamento de ataques.

Porque, nessa era das ameaas digitais, a nica certeza que os ataques viro.

A Computing Technology Industry Association (CompTIA) uma associao de mercado


sem fins lucrativos que serve como voz da indstria de tecnologia da informao. Com
aproximadamente 2.000 companhias-membro, 3.000 parceiros acadmicos e de trein-
amento, mais de 65.000 usurios registrados e dois milhes de certificados emitidos,
a CompTIA dedicada a fortalecer o crescimento da indstria por meio de programas
educacionais, pesquisa de mercado, eventos de relacionamento, certificao profissional
e promoo de polticas pblicas.

03 CompTIA.org
CAPTULO 1

Ameaas digitais crescem, gargalo


permanece
Desafios constantes, mercado aquecido aponta que o aumento no nmero de
e a oportunidade de fazer histria. Quem ocorrncias acompanhado por uma
trabalha com segurana da informao res- profissionalizao dos criminosos, que
ponsvel por proteger informaes corpora- combinam engenharia social e ferramen-
tivas e pessoais de ataques maliciosos e, para tas personalizadas para construir ataques
isso, fica frente frente com ameaas nunca direcionados que no respeitam mais
vistas, nascidas em diferentes partes do globo permetros bem definidos dos sistemas de
em busca de novos vetores. O prximo ataque segurana empresariais.
chegar por meio de um e-mail spam, um drone
O impacto direto no caixa: o custo mdio
que invade redes ou pelo micro-ondas da
de ser vtima de uma invaso que explora
cozinha? O especialista de SI pilota em uma
brechas de segurana era de US$ 3,8
corrida em alta velocidade pela defesa dos da-
milhes em 2015, conforme o estudo Custo
dos, contra adversrios sagazes e cada vez mais
Global de Brecha de Dados, do Instituto
profissionalizados. E a recompensa por tama-
Ponemon. Dentro desse custo esto US
nho preparo e conhecimento est altura.
$ 154, em mdia, para cada registro contendo
at fcil evidenciar a relevncia desse informaes sensveis ou confidenciais.
profissional: o mercado de cibersegurana
O COMPONENTE HUMANO
movimentou, em aquisio de solues e
servios, US$ 106,32 bilhes em 2015, e o valor Os desafios tecnolgicos aumentam, mas o
deve chegar a US$ 170,21 bilhes em 2020, de erro humano ainda o maior responsvel
acordo com projeo da Markets and Markets. por criar riscos: 55% dos casos de brechas
de segurana so atribudos a esse fator,
Tanto dinheiro no investido toa: em
sendo que as falhas mais comuns envolvem
2014, foram criadas 317 milhes variantes de
o usurio final ou a equipe de TI no seguir
malwares, marca superior aos 252 milhes
polticas ou procedimentos de segurana,
de 2013. Os tipos so variados: o nmero de
de acordo com o 11 levantamento anual
ataques com Ransomware, por exemplo,
de Tendncias de segurana da informao,
cresceu 113% em 2014, para 8,8 milhes, ou
elaborado pela CompTIA. O restante dos
24 mil por dia; j as ameaas zero-day, que se
casos (45%) explicado por falhas tec-
aproveitam de vulnerabilidades desconheci-
nolgicas, conclui o documento.
das at pelos fabricantes, ganham cada vez
mais projeo ao todo, os cinco ataques O dado levanta um aspecto essencial: a im-
mais graves desse tipo deixarem sistemas portncia de preparar o departamento de TI
vulnerveis por 295 dias antes que patches no s para defender a companhia contra
corretivos fossem implementados. Esses so ciberataques externos como tambm para
dados da edio 2015 do documento Relatrio inibir situaes de erro humano. Assim,
de Ameaas de Segurana na Internet (ISTR), torna-se indispensvel nutrir um ambiente
elaborado pela Symantec, que sintetiza: em que usurio final e os profissionais de
atacantes esto avanando mais rpido, e TI estejam alinhados quanto s polticas
as defesas, no. de segurana, especialmente em episdios
de ataque.
E, para as empresas, a figura do atacante
cada vez mais difusa e complexa. O relatrio

CompTIA Advanced Security Practitioner (CASP)


CAPTULO 2

Um passo atrs das ameaas digitais

Dados do mercado reforam a ideia de que a Tecnologias e Tendncias de Fora de Tra-


capacitao dos profissionais de segurana balho (International Technology Adoption
no acompanha o avano das ameaas and Workforce Trends Study), produzido
digitais. De acordo com o Estudo sobre pela CompTIA em 2015 com cerca de 1.500
Tendncias em Segurana da Informao 2015 respondentes.
(Trends in Information Security Study 2015),
No Brasil, a adoo crescente de redes
produzido pela CompTIA, menos de quarto
sociais o fator que mais preocupa os
das empresas creem que seu nvel atual de SI
executivos: 39% veem nas ferramentas um
corporativa adequado (veja tabela abaixo).
novo vetor de ataques. Em segundo lugar
Isso mostra que elas esto preocupadas em
est a dificuldade de encontrar ou treinar
buscar colaboradores que possam suprir suas
profissionais capacitados em segurana,
lacunas.
reclamao de 35% dos entrevistados - em
Para 84% dos executivos brasileiros, as sequncia esto a consumerizao (33%);
ameaas de segurana ficaram mais perigosas maior conectividade entre dispositivos e
entre 2013 e 2015. J 15% avaliam que no pessoas (32%); e o aumento do volume de
houve mudana e apenas 2% sentiram que ameaas, que cresce em uma velocidade
o nvel de segurana aumentou, de acordo maior do que o de defesas (32%).
com o Estudo Internacional de Adoo de

Satisfao com o nvel atual de SI corporativa

100% Pouco satisfeitas

22% 15% 17%


90%
Parcialmente satisfeitas
80%
Muito satisfeitas
70%

60%

50% 57% 62% 57%


40%

30%

20%

10% 21% 23% 26%


0%

Empresas pequenas Empresas mdias Grandes


(1-99 funcionrios) (100-499 funcionrios) (500+ funcionrios)

Fonte: Estudo sobre Tendncias em Segurana da Informao 2015 - CompTIA

05 CompTIA.org
A lacuna de capacitao um ponto nevrl- As estatsticas revelam uma posio de fra-
gico porque, para 34% das empresas, ela se gilidade dos negcios, que esto incapazes
reflete em impactos negativos na segurana de atualizar sua estrutura de proteo. Para
da informao na companhia - somente o profissional atento ao mercado, contudo,
produtividade mais baixa considerada uma isso pode ser uma oportunidade - ainda
consequncia mais danosa, apontada por 40% no Brasil, 57% das empresas planejam
dos negcios. O resultado: ataques deixam de aumentar seu time de TI em 2016, continua
ser prevenidos ou mesmo descobertos, acar- o levantamento da CompTIA. E como o
retando em perdas financeiras e intangveis foco sero colaboradores eficientes e com
para a corporao. No Brasil, a questo es- conhecimento comprovado, a perspectiva
pecialmente grave, uma vez que apenas 10% de salrios atrativos, segundo levanta-
das empresas dizem que a equipe de TI tem mento da consultoria Robert Half. Os dados
exatamente as competncias desejadas. (abaixo) refletem a realidade do mercado
norte-americano, mas do um indicativo do
potencial da rea.

Salrio anual mdio em Aumento de


Cargo em segurana da informao 2016 nos Estados Unidos 2015 para 2016

Gestor de segurana de sistemas US$ 130 mil a US$ 182 mil 6,2%
Analista de segurana de dados US$ 113 mil a US$ 160 mil 7,1%
Engenheiro de segurana de redes US$ 110 mil a US$ 153 mil 6,7%
Administrador de segurana de sistemas US$ 105 mil a US$ 150 mil 6,1%
Administrador de segurana de redes US$ 103 mil a US$ 147 mil 5,3%

Fonte: Guia Salarial 2016 par Profissionais de TI, Robert Half

CompTIA Advanced Security Practitioner (CASP)


CAPTULO 3

O que e para que serve a CASP

A CASP (CompTIA Advanced Security Prac- Traduzir necessidades do negcio em


titioner, ou Profissional de Segurana requisitos de segurana
Avanada) uma certificao que nasceu da Analisar o impacto que riscos como
necessidade: o Departamento de Defesa dos brechas podem trazer empresa
Estados Unidos identificou que no existia no Responder a incidentes de segurana
mercado uma chancela que comprovasse que Dar ordens para a equipe em situaes de
o profissional tenha tanto conhecimentos ataque
avanados em segurana, quanto capacidade
de gesto. Assim, o rgo formou parceria Entre as empresas que j declararam
com a CompTIA para a criao de uma prova empregar funcionrios com CASP esto as
que fosse referncia internacional. Seu norte-americanas Dell; Hewlett Packard
contedo liga-se ao da CompTIA Security+ Enterprise; IBM: Verizon Telematics, focada
de forma complementar: a primeira apresenta em tecnologia para carros inteligentes;
uma viso mais abrangente e comprova Booz Allen Hamilton, firma de consultoria
habilidades de gesto, enquanto a segunda de gesto; Network Solutions, LLC, que atua
favorece uma experincia mais tcnica e com hospedagem de sites e domnios; One
hands on na resoluo de problemas em SI. Source Technologies Inc., que lida com in-
fraestrutura e segurana; alm do Exrcito
Lanada originalmente em 2012, a CASP foi e da Marinha daquele pas.
atualizada em 20 de janeiro de 2015, na verso
CAS-002. Seus contedos abordados passam A CASP tambm est em uma seleta lista
pela aprovao do comit de cibersegurana de certificaes exigidas a funcionrios
da CompTIA, que inclui especialistas do do Departamento de Defesa dos Estados
mercado privado, profissionais que fornecem Unidos que atuam em seis cargos ligados
servio ao governo norte-americano e agentes SI: tcnico de IA (Information Assurance)
de Justia. A CASP uma das certificaes nvel trs, gestor de IA nvel dois e arquite-
mais demandadas da CompTIA, e sua procura tos e engenheiros de IA nveis um e dois.
aumenta cerca de 64% a cada ano. Talvez Security+, Network+ e A+ tambm esto
porque nunca tenha existido uma avaliao contempladas na chamada Diretiva 8140,
com esse perfil, diz Patrick Lane, gerente de regulamento que exige ao menos uma
produto snior da associao. chancela comercial de profissionais que
atuam diversas funes na diviso. No
A CASP atesta que o candidato tem profi- Brasil, o Departamento de Segurana da
cincia tcnica e habilidades exigidas para Informao e Comunicaes (DSIC), rgo
conceituar, arquitetar, integrar e implementar subordinado ao Gabinete de Segurana
solues seguras em ambientes complexos. Institucional da Presidncia da Repblica,
Para atingi-la, ele precisa estar apto a: indica que seus servidores e profissionais
devem empenhar-se em obter certificaes,
Aplicar o pensamento crtico em uma gama preferencialmente as listadas pela institu-
ampla de assuntos ligados a segurana io entre elas, CASP e CompTIA Security+.
Propor e implementar solues de segurana A determinao consta na Portaria n. 11 em
que mapeiam a estratgia da organizao 9 de abril de 2013.

07 CompTIA.org
Razes mais citadas para conquistar a CASP

Validar o conhecimento tcnico avanado 63%

Receber oportunidades de emprego melhores 55%

Desenvolver novas competncias 49%

Plano de carreira / oportunidade de receber um aumento


39%
ou promoo

Exigncia do empregador 24%

0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%

Fonte: CASP Certification Evaluation 2014 - CompTIA

A prova no possui pr-requisitos. Seria a apresentao de cenrios prticos para


benfico ter alguns anos de experincia desafiar o candidato, colocando-o no papel
prtica trabalhando no ambiente de de um profissional que deve enfrentar um
segurana de TI e possuir a certificao ciberataque na rede empresarial. Diferente-
CompTIA Security+. Ambas as duas mente de outras provas, no h nota, e sim
certificaes se complementam. resultado nico: aprovao ou reprovao.
A prova est disponvel em ingls.
A PROVA
Na tabela abaixo possvel ver o peso do
O exame dura at 165 minutos e tem 80 domnio de cada um dos conhecimentos
questes de dois tipos: mltipla escolha e cobrados:
baseadas em performance, sendo, nesta etapa,

Domnio Peso no exame


1.0 Segurana enterprise 20%
2.0 Gesto de risco e resposta a incidentes 20%
3.0 Pesquisa e Anlise 18%
4.0 Integrao das disciplinas de computao, comunicao e negcios 16%
5.0 Integrao tcnica de componentes enterprise 16%
TOTAL 100%

CompTIA Advanced Security Practitioner (CASP)


DETALHES DA ATUALIZAO

As certificaes CompTIA so atualizadas Maior foco em tarefas prticas do


periodicamente para adequar o contedo profissional em situaes de resposta a
realidade do mercado, atestando que os incidentes, em oposio a assuntos legais e
profissionais esto preparados para enfrentar de poltica
desafios atuais. Isso d suporte empresa
no atingimento de um de seus principais Mais perguntas baseadas em perfor-
objetivos: garantir melhores prticas no mance, que trazem cenrios prticos
setor. Tambm por esse motivo, seus exames
de certificao so elaborados com base na Maior cobertura de mtodos e conceitos
norma mundial ISO 17024 (Credenciamento de de criptografia
Certificao Pessoal), o que garante que essas
chancelas representem um trampolim para a nfase maior em storage segura, com des-
carreira no s no Brasil, como em qualquer taque para cloud computing e criptografia
lugar no mundo.
Mais peso para assuntos ligados a cloud
A edio CAS-001 foi aposentada em junho
de 2015. Novidades da verso CAS-002, que
chegou mundialmente em janeiro de 2015,
incluem:

09 CompTIA.org
CAPTULO 4

CASP, indicada para profissionais de todos


os nveis
Unindo competncias tcnicas e gesto na atualizao ao mesmo que tempo que criam
rea de segurana da informao, a CASP o desafio de aprovao no exame, defende.
indicada a profissionais de ambas as Para se preparar para a CASP, Pinheiro
especialidades. revisou o contedo do exame usando livros
indicados pela CompTIA. uma prova bem
Trabalhando em TI h dez anos, Marcos Vini- abrangente quanto aos domnios exigidos,
cios Penha consultor de projetos no setor ao mesmo tempo que cobra questes tcni-
de segurana da informao. Sua trajetria cas bem elaboradas, lembra.
est muito ligada s chancelas: entrou na
empresa onde atua em 2010 sem certificao Foi em 2001 que Wanderley Martins, que
e, aps quase seis anos e quatro exames atua em redes e infraestrutura, tirou sua
CompTIA, entre outros, recebeu 260% de au- primeira certificao. E desde de ento vi
mento ao todo. Uma das promoes ocorreu minha carreira decolar, avalia. Aps diversas
na poca em que conquistou a CASP, quando experincias profissionais, inclusive um ano
passou de consultor pleno para snior e seu na Angola, ele v na CASP e nas outras certifi-
salrio subiu 26%. caes CompTIA um modo de aprofundar a
experincia. Acredito que, por serem reco-
Penha estudou um ms intensamente para a nhecidas mundialmente, possam me ajudar
prova e comemora o reconhecimento profis- a conquistar uma carreira internacional mais
sional atingido com o esforo. Fui um dos slida, diz.
primeiros do Brasil a obt-la. Isso e o fato de
ela ser vendor neutral, ou seja, no ligada a Detentor da CompTIA Linux+, Security+, alm
nenhum fabricante, me ajudaram bastante, da CASP, o profissional ressalta a importncia
lembra. das certificaes com um relato pessoal. Em
agosto de 2015, em meio crise, fui disputa-
Veterano do setor, Alexandre Gomes Pinheiro do por algumas empresas para um mesmo
tem mais de 20 anos de TIC, j atuou como processo porque o edital exigia trs certifi-
instrutor para provas de certificaes e, atual- caes especficas em um nico profissional,
mente, diretor comercial de uma empresa, e eu atendia a tais requisitos. Numa mesma
onde trabalha com solues de segurana semana cheguei a fazer seis entrevistas sem
e infraestrutura. O profissional busca as saber do que se tratava, lembra. Ele conse-
provas para se reciclar e, em 2015, teve um guiu uma vaga em uma multinacional como
ano intenso: conquistou quatro chancelas especialista de segurana nvel snior
CompTIA: Cloud Essentials, Security+, Cloud+ graas aos seus esforos de estudo. A CASP
e CASP. E no parou: almeja a A+ por seu foi crucial e de carter eliminatrio para essa
perfil amplo e a CTT+, porque deseja retornar funo, afirmou.
s atividades de professor. O dinamismo da
rea de TI exige que os profissionais estejam Agora, com olho no avano em data center,
constantemente se atualizando. Acredito cogita estudar para a CompTIA Server+ e a
que as certificaes so excelentes ferra- Cloud+.
mentas para esse propsito, pois propiciam a

CompTIA Advanced Security Practitioner (CASP)


CASP E SECURITY+:
CERTIFICAES PARCEIRAS

Ao retratar o assunto SI com enfoques dife- Martins pontua que ambas trazem
rentes, as provas CASP e Security+ entraram benefcios distintos e tm versatilidade.
juntas nos radares dos profissionais. Ele no considera o percurso como regra,
Penha, que possui ambas, avalia que a CASP mas avalia que ele benfico, visto que
agrega um conhecimento de gesto mais ser considerado um profissional mais
amplo do que a Security+, fazendo com que completo e diferenciado, com certificaes
elas se complementem. de peso internacional.

Para o profissional, aqueles que conquis-


taram a Security+ deveriam, sim, buscar a
outra. Eles se beneficiam com um conheci-
mento mais aprofundado e denso por meio
de um nvel de exigncia diferenciado.
Pinheiro concorda, e avalia esse caminho
como natural.

11 CompTIA.org
CAPTULO 5

Como obter a CASP

Agora que voc entende melhor a importn- Contate Leonard Wadewitz (lwadewitz@
cia de, no atual panorama de segurana de comptia.org), do time CompTIA Brasil, para
informao, investir em capacitao tcnica obter informaes completas sobre como se
e de gesto, veja como se tornar um profis- preparar para o exame certificatrio.
sional certificado em CASP.
COMO AGENDAR
Voc pode saber mais sobre a certificao e o
teste no site da CompTIA. O agendamento da prova realizado online
pelo portal CompTIA na PearsonVUE (http://
Atualmente, todos os materiais de estudo www.pearsonvue.com/comptia/). Para
disponveis para CASP, produzidos por pouco acessar os servios do website, primeiro voc
mais de quatro editoras, esto disponveis deve criar a sua conta, localizar os centros
em ingls. possvel encontr-los tanto no de testes oficiais da certificao e, ento,
formato digital quanto impresso. agendar a prova.

Parceiros de treinamento da CompTIA ofere-


cem aulas preparatrias presenciais para o
exame da CASP. Estuda-se, tambm, a oferta
de cursos a distncia.

CompTIA Advanced Security Practitioner (CASP)


CAPTULO 6

Bibliografia
CompTIA

International Technology Adoption & Workforce Trends Study 2015 CompTIA


https://www.comptia.org/resources/international-technology-adoption-workforce-trends

Trends in Information Security Study 2015 CompTIA


https://www.comptia.org/resources/trends-in-information-security-study

11 levantamento anual de Tendncias de Segurana da Informao CompTIA


https://www.comptia.org/resources/11th-annual-information-security-trends?c=85672

Mercado de Cybersegurana Projeo Global para 2020 Markets and Markets


http://www.marketsandmarkets.com/PressReleases/cyber-security.asp

ISTR - Relatrio de Ameaas de Segurana na Internet Symantec


www.symantec.com/security_response/publications/threatreport.jsp

Guia salarial 2016 para profissionais de TI Robert Half


https://www.roberthalf.com/sites/default/files/Media_Root/images/rht-pdfs/robert_half_
technology_2016_salary_guide.pdf

Custo Global de Brecha de Dados - Instituto Ponemon


http://www-03.ibm.com/security/data-breach/

13 CompTIA.org
Sobre a CompTIA

A CompTIA a voz da indstria mundial de Tecnologia


da informao. Seus associados so empresas lderes
em inovao e profissionais responsveis por maximizar
os benefcios gerados pelos investimentos feitos em
tecnologia, pelas empresas para as quais trabalham. A
CompTIA se dedica ao crescimento da indstria, atravs
de seus programas educacionais, pesquisasde mercado,
eventos setoriais para networking, certificao profissional
e militncia em favor da categoria profissional.

Para mais informaes visite CompTIA.org

CompTIA Advanced Security Practitioner (CASP)


CompTIA Worldwide Headquarters
CompTIA Certifications
3500 Lacey Road, Suite 100
Downers Grove, Illinois 60515

630.678.8300
CompTIA.org

2016 CompTIA Properties, LLC, used under license by CompTIA Certifications, LLC. All rights reserved. All certification programs and education related to such programs are
operated exclusively by CompTIA Certifications, LLC. CompTIA is a registered trademark of CompTIA Properties, LLC in the U.S. and internationally. Other brands and company
names mentioned herein may be trademarks or service marks of CompTIA Properties, LLC or of their respective owners. Reproduction or dissemination prohibited without
written consent of CompTIA Properties, LLC. Printed in the U.S. 02390-Jan2016

Vous aimerez peut-être aussi