Skip to content
  • SOBRE NÓS
  • SOLUÇÕES
    • CONSULTORIA
    • LGPD
    • TESTE DE INVASÃO
    • SASE – CATO
    • EDR & MDR – ThreatDown
  • SERVIÇOS GERENCIADOS
    • SOC – Security Operations Center
    • BPO – CONTROLE DE ACESSO
  • PÓS E MBA
    • PÓS: CIBERSEGURANÇA
    • MBA: SEGURANÇA DA INFORMAÇÃO E SECURITY OFFICER
  • TREINAMENTOS
    • PARCEIROS
      • EC-Council
      • CompTIA
      • PECB
      • Offensive Security
      • ISC2
    • CARREIRAS
      • BLUE TEAM
      • RED TEAM
      • GESTÃO
      • IA – Inteligência Artificial
      • CLOUD
      • DevSec
      • REDES
    • NÍVEIS
      • INTRODUTÓRIO
      • FUNDAMENTOS
      • INTERMEDIÁRIO
      • AVANÇADO
      • EXPERT
    • CCISO – EC-COUNCIL

    Parceiros

    COMPTIA
    NEW - Treinamento IA
    EC-COUNCIL
    PECB
    New - Treinamentos IA
    ISC2
    OFFENCIVE SECURITY

    NÍVEIS

    INTRODUTÓRIO
    FUNDAMENTOS
    INTERMEDIÁRIO
    AVANÇADO
    EXPERT

    CARREIRAS

    BLUE TEAM
    RED TEAM
    GRC
    IA - INTELIGÊNCIA ARTIFICIAL
    NEW
    CLOUD SECURITY
    DESENVOLVIMENTO SEGURO
    NETWORK SECURITY

    CCISO - EC-Council

    Treinamento para quem necessita criar estratégia de segurança da informação

    AGENDA DE TREINAMENTOS

  • BLOG
  • PODCAST
  • FALE CONOSCO
Início / Treinamentos / EC-COUNCIL / ECIH – Certified Incident Handler
ECIH - Certified Incident Handle
INTERMEDIÁRIO

ECIH – Certified Incident Handler

Esta última versão do programa Certified Incident Handler (E|CIH) da EC-Council, foi desenvolvido em colaboração com especialista de cyber-segurança e tratamento e resposta a incidentes em todo o mundo.

É um programa abrangente de nível especialista que transmite conhecimentos e habilidades que as organizações precisam para lidar efetivamente com as consequências pós-violação, reduzindo o impacto do incidente, tanto do ponto de vista financeiro quanto de reputação.

Mais informações
  • Descrição
  • Informação adicional

Descrição

— EC-COUNCIL | INCIDENT HANDLING

ECIH: Certified Incident Handler

O programa de referencia para quem precisa tratar e responder a incidentes de ciberseguranca com metodo. Desenvolvido com especialistas em resposta a incidentes ao redor do mundo, cobre desde a preparacao e planejamento até a recuperacao de ativos apos a violacao, acreditado pela ANAB e aprovado pelo Departamento de Defesa dos Estados Unidos (DoD 8140).

Nivel Intermediario Live Online 24 horas / 3 dias Carreira: Red Team Exame 212-89
Quero me inscrever
$ ecih --status incidente-ativo
[*] Preparando resposta a incidente...
[+] Deteccao concluida em 4m12s
[+] Contencao ativa: rede isolada
[.] Coletando evidencias: 128 artefatos
[+] Playbook de erradicacao executado
[✓] Recuperacao: sistemas restaurados
— SOBRE O TREINAMENTO

O que é o ECIH

Esta ultima versao do programa Certified Incident Handler (E|CIH) da EC-Council foi desenvolvida em colaboracao com especialistas de ciberseguranca e tratamento e resposta a incidentes em todo o mundo. E um programa abrangente de nivel especialista que transmite os conhecimentos e as habilidades que as organizacoes precisam para lidar efetivamente com as consequencias pos-violacao, reduzindo o impacto do incidente tanto do ponto de vista financeiro quanto de reputacao.

O E|CIH e um programa orientado por metodos, com abordagem holistica sobre tratamento e resposta a incidentes organizacionais: da preparacao e planejamento do processo de resposta ao tratamento do incidente, até a recuperacao dos ativos da organizacao apos o evento de seguranca. Inclui aprendizado pratico por meio de laboratorios dentro do proprio treinamento, com o curriculo mapeado e em conformidade com as estruturas de incidentes e resposta publicadas pelo governo e pelo setor.

Para as organizacoes

Identificar, conter e recuperar-se de um ataque, reintegrando as operacoes regulares o mais rapido possivel e minimizando a perda e os efeitos posteriores do incidente.

Para os profissionais

Elaborar politicas de seguranca com eficacia, manter os niveis de servico acordados e ampliar as habilidades em tratamento de incidentes, aumentando a empregabilidade.

— RECONHECIMENTO E ACREDITACAO

Um programa validado pelas maiores autoridades do setor

O ECIH nao e apenas um curso de conteudo: e um programa certificador auditado e reconhecido pelas principais entidades de acreditacao e pelos governos que definem os padroes da profissao.

ANAB

ISO/IEC 17024

Exame acreditado pela ANAB (ANSI National Accreditation Board).

DoD

Diretiva 8140

Aprovado pelo Departamento de Defesa dos EUA para o cargo 531, Cyber Defense Incident Responder.

NICE

Framework 2.0

100% de aderencia ao NICE 2.0 Framework de forca de trabalho em ciberseguranca.

CREST

CCIM

Compativel com o CREST CCIM (Certified Cyber Incident Manager).

— O QUE VOCE GANHA ACESSO

Recursos do programa ECIH

1.600+

Paginas do manual

Manual do estudante completo, cobrindo todas as fases do tratamento de incidentes.

800+

Ferramentas

Ferramentas de tratamento e resposta a incidentes usadas em ambiente real.

780+

Slides ilustrados

Material de instrutor detalhado para apoiar cada modulo do curso.

125

Modelos e checklists

Templates, checklists e toolkits prontos para uso em tratamento de incidentes.

95

Laboratorios

Ambiente simulado em tempo real, distribuido em 22 laboratorios baseados em cenarios.

10+

Playbooks e runbooks

Playbooks e runbooks de tratamento de incidentes para consulta e aplicacao pratica.

— COMO FUNCIONA

Da preparacao a recuperacao, em 4 grandes frentes

O ECIH estrutura o processo completo de Incident Handling and Response (IH&R) em 9 etapas, organizadas aqui em 4 grandes frentes de atuacao:

01

Preparar

Planejamento, registro e triagem do incidente.

02

Detectar e Conter

Notificacao das partes envolvidas e contencao do incidente.

03

Investigar e Erradicar

Coleta de evidencias, analise forense e erradicacao da ameaca.

04

Recuperar e Aprender

Recuperacao dos ativos e atividades pos-incidente.

— GRADE CURRICULAR

10 modulos do programa ECIH

Conteudo mais atual publicado pelo EC-Council para o programa ECIH, organizado dos fundamentos de tratamento de incidentes até a resposta a ameacas internas e a incidentes em endpoints.

01 Introducao ao Tratamento e Resposta a Incidentes
  • Ameacas e vetores de ataque a seguranca da informacao
  • Frameworks de ataque e defesa
  • Processo de gestao de incidentes e automacao da resposta
  • Leis e conformidade legal em tratamento de incidentes
02 Processo de Tratamento e Resposta a Incidentes
  • Preparacao, registro e atribuicao do incidente
  • Triagem, notificacao e contencao
  • Coleta de evidencias e analise forense
  • Erradicacao, recuperacao e atividades pos-incidente
03 Primeira Resposta
  • Conceito de primeira resposta
  • Protecao e documentacao da cena do incidente
  • Coleta, preservacao e transporte de evidencias
04 Incidentes de Malware
  • Preparacao, deteccao e contencao de incidentes de malware
  • Analise de malware e erradicacao
  • Recuperacao e boas praticas, com estudo de caso
05 Incidentes de Seguranca de E-mail
  • Preparacao, deteccao e contencao de incidentes de e-mail
  • Analise, erradicacao e recuperacao
  • Boas praticas, com estudo de caso
06 Incidentes de Seguranca de Rede
  • Deteccao e validacao de incidentes de rede
  • Acesso nao autorizado, uso inadequado e negacao de servico
  • Incidentes em redes sem fio, com estudo de caso
07 Incidentes de Seguranca de Aplicacoes Web
  • Preparacao, deteccao e contencao
  • Analise, erradicacao e recuperacao
  • Boas praticas para seguranca de aplicacoes web
08 Incidentes de Seguranca em Nuvem
  • Etapas para tratar incidentes em ambientes de nuvem
  • Incidentes em Azure, AWS e Google Cloud
  • Boas praticas, com estudo de caso
09 Ameacas Internas (Insider Threats)
  • Preparacao, deteccao e contencao de ameacas internas
  • Analise, erradicacao e recuperacao
  • Boas praticas, com estudo de caso
10 Incidentes de Seguranca em Endpoints
  • Incidentes em dispositivos moveis
  • Incidentes em ambientes IoT
  • Incidentes em tecnologia operacional (OT), com estudo de caso
— POR QUE ISSO IMPORTA

A importancia do tratamento de incidentes

Mesmo com medidas basicas de seguranca, organizacoes ainda enfrentam dificuldade para resistir a ataques ciberneticos que comprometem seus processos de negocio.

277 dias

Tempo medio para identificar e conter uma brecha de dados.

+49 dias

Tempo adicional levado por brechas de ransomware, em relacao a media geral.

303 dias

Tempo medio para identificar e conter um comprometimento de cadeia de suprimentos.

Fonte: IBM Cost of a Data Breach Report, citado pelo programa ECIH do EC-Council.
— PARA QUEM E

Publico-alvo e oportunidades de carreira

O ECIH beneficia significativamente tratadores de incidentes, administradores de avaliacao de risco, pentesters, investigadores forenses, auditores de vulnerabilidade, administradores e engenheiros de sistemas, administradores de firewall, gerentes de rede e de TI, e qualquer profissional interessado em tratamento e resposta a incidentes. Pre-requisito: minimo de 1 ano de experiencia em ciberseguranca.

Investigador / Analista Forense Analista de Risco e Vulnerabilidade Analista de Inteligencia de Ameacas Lider de Equipe de Resposta a Incidentes (CSIRT) Pentester Administrador / Engenheiro de Sistemas Administrador de Firewall Gerente de Rede e de TI
— INFORMACOES DO EXAME

Detalhes do exame ECIH

212-89 Prefixo do exame
3 horas Duracao
100 Questoes
60% a 85% Faixa de aprovacao

Formato: multipla escolha, disponivel no Portal de Exames do EC-Council (ECC Exam Center).

Acreditacao: o exame ECIH e acreditado pela ANAB (ANSI National Accreditation Board), em conformidade com a norma ISO/IEC 17024 de certificacao de pessoas.

Criterio de aprovacao: para manter a integridade do exame, o EC-Council utiliza multiplas versoes (bancos de questoes distintos), cada uma com uma nota de corte propria definida por analise estatistica. Dependendo da versao aplicada, a pontuacao minima de aprovacao pode variar entre 60% e 85%. Consulte sempre os criterios oficiais e atualizados na pagina oficial de certificacao do ECIH.

Menores de idade: nao sao autorizados a realizar o exame sem carta de consentimento assinada por um dos pais ou responsavel legal, acompanhada de carta de apoio da instituicao de ensino, conforme a politica oficial do EC-Council.

EC-Council Accredited Training Center

Strong Security Brasil e um Accredited Training Center (ATC) do EC-Council.

Verificar acreditacoes em cert.eccouncil.org

— PERGUNTAS FREQUENTES

FAQ do ECIH

O ECIH e indicado para iniciantes?

Nao. O curso e voltado a profissionais de nivel medio a senior em ciberseguranca, com pelo menos 1 ano de experiencia na area. Tambem e indicado a quem ja atua em seguranca da informacao e quer se especializar em tratamento e resposta a incidentes.

Quanto tempo leva para se tornar ECIH?

A formacao tem 3 dias de duracao, com 24 horas de aula. Depois do treinamento, e preciso ser aprovado no exame de 3 horas, com 100 questoes de multipla escolha.

O ECIH e um programa pratico?

Sim. Cerca de 50% da carga horaria e dedicada a laboratorios, com mais de 95 labs organizados em 22 cenarios praticos que simulam um ambiente real de resposta a incidentes.

Quais cargos posso conseguir apos a certificacao ECIH?

Tratador ou respondedor de incidentes, investigador/analista forense, analista de risco e vulnerabilidade, analista de inteligencia de ameacas, lider de equipe de resposta a incidentes (CSIRT), entre outras funcoes de ciberseguranca.

O ECIH e reconhecido internacionalmente?

Sim. E acreditado pela ANAB, em conformidade com a norma ISO/IEC 17024, e aprovado pelo Departamento de Defesa dos Estados Unidos sob a diretiva DoD 8140, para o cargo de Cyber Defense Incident Responder.

Pronto para se tornar um ECIH?

Fale com a Strong Security Brasil e garanta sua vaga no proximo turno Live Online do ECIH.

Quero me inscrever
Referencias oficiais
  • Pagina oficial da certificacao ECIH
  • Handbook oficial do exame (PDF)
  • Blueprint oficial do exame (PDF)

Informação adicional

Carreira

Red Team

Local

Live Online

Nivel

Introdutório

Carga Horária

24 horas

Produtos relacionados

  • ICS/SCADA
    AVANÇADO

    ICS/SCADA

  • CHFI – Computer Hacking Forensic Investigator
    EXPERT

    CHFI – Computer Hacking Forensic Investigator

  • PEN-210 – OFFSEC
    INTERMEDIÁRIO

    PEN-210 – OFFSEC

  • CCSE – Certified Cloud Security Engineer
    EXPERT

    CCSE – Certified Cloud Security Engineer

Institucional
  • Home
  • Sobre Nós
  • Blog
  • Podcast
  • Fale Conosco
Soluções
  • Consultoria
  • LGPD
  • Teste de Invasão
  • SASE – CATO
  • EDR & MDR – ThreatDown
Serviços & Formação
  • SOC – Serviços Gerenciados
  • BPO – Controle de Acesso
  • Pós: Cibersegurança
  • MBA: Segurança da Informação
  • Treinamentos
Contato

Telefone(11) 3939-0988 / (11) 2897-1566

E-mail[email protected]

Endereço – BrasilAv. Francisco Prestes Maia, 275 – Conj. 122, Centro
São Bernardo do Campo – SP – CEP 09770-000

Endereço – Estados Unidos7345 W Sand Lake Rd, Ste 210, Office 6532
Orlando – FL – 32819 – United States

  • Politica de Privacidade
  • Faça sua solicitação relacionado a dados pessoais
  • Código de conduta e ética
  • Agende sua provas
  • Facebook
  • X
  • Instagram
Strong Security Brasil - Strong Technology Comércio e Serviços em Informática LTDA - Todos os direitos reservados – Copyright © 2019 - 2026