Você está aqui: Página Inicial > Corregedoria da Justiça Federal > Centro de Estudos Judiciários > Cursos e Eventos > EaD > Curso Exercícios Segurança Cibernética na JF - Servidores - T1 - 2026

Curso Exercícios de Segurança Cibernética na Justiça Federal - Servidores

INFORMAÇÕES

Objetivo Geral: Ao final do curso, os participantes poderão identificar requisitos de segurança em seus projetos, aplicar padrões de desenvolvimento seguro no dia a dia, dialogar sobre ameaças que podem surgir na criação de sistemas e analisar códigos de forma colaborativa, promovendo uma cultura de segurança e fortalecendo a qualidade dos softwares desenvolvidos. 

Período de realização: 

TribunalFase EaDFase Presencial
TRF da 1ª Região (TRF1)1º a 15 de junho de 202622 e 23 de junho de 2026
TRF da 2ª Região (TRF2)2 a 16 de março de 202625 e 26 de março de 2026
TRF da 3ª Região (TRF3)1º a 15 de junho de 202629 e 30 de junho de 2026
TRF da 4ª Região (TRF4)27 de abril a 11 de maio de 202615 e 16 de junho de 2026
TRF da 5ª Região (TRF5)2 a 16 de março de 202628 e 29 de abril de 2026
TRF da 6ª Região (TRF6)27 de abril a 11 de maio de 202619 e 20 de maio de 2026

Modalidade: Hibrido

Local de realização: 

a) Parte 1: Ambiente Virtual de Aprendizagem - AVA, plataforma Moodle, do Conselho da Justiça Federal.

b) Parte 2: Presencial, no tribunal de aplicação do curso.

Carga horária: 20 horas por turma, para cada tribunal. Ao todo serão 3 turmas por tribunal, totalizando 60 horas-aula por tribunal. A carga horária total do curso está distribuída da seguinte forma:

     a) Etapa EaD com videoaulas e tutoria: 17 horas-aula por turma. Com 3 turmas por tribunal.

     b) Etapa Presencial: 3h por turma, como são 3 turmas por tribunal. 

Público-alvo:  

a) Turma 1: times de desenvolvimento de sistemas do tribunal;

b) Turma 2: times de segurança da informação e times de infraestrutura de TI do tribunal (sem especificação de quantidade por time); e

c) Turma 3: integrantes e associados de Equipes de Tratamento e Resposta a Incidentes- ETIRs (presidente, assessores, diretoria geral, jurídico, comunicação social e integrantes técnicos) do tribunal.

Número de vagas: de 5 (cinco) a 20 (vinte) participantes por turma. 

INSCRIÇÃO

Período de inscrição: Mediante o envio de ofício aos tribunais solicitando a indicação. Será enviado link de inscrição para os participantes indicados.

  • Atenção: informar o e-mail institucional no formulário de inscrição. Somente serão confirmadas as inscrições que contenham essa informação. 

   Ao realizar a inscrição, o interessado declara ter lido e concordado com todas as informações do Curso.

CONTEÚDO PROGRAMÁTICO


Conteúdos para  Turma 1 - Práticas de DevSecOps

Etapa 1 - Preparatório ao OWASP - 17 horas - EaD 

  1. Introdução à Segurança de Aplicações 

  • Conceitos fundamentais de segurança 
  • Impactos de vulnerabilidades no negócio 

  1. OWASP Top 10 2025 

  • Principais vulnerabilidades em aplicações web 
  • Exemplos práticos e casos reais

  1. Práticas Seguras de Desenvolvimento 

  • Validação de entrada e sanitização
  • Autenticação e controle de acesso
  • Proteção contra injeções e XSS

  1. Ferramentas e Recursos OWASP 

  • OWASP Cheat Sheets
  • Ferramentas para análise e testes. 

  1. Integração da Segurança no Ciclo de Desenvolvimento 

  • DevSecOps e automação
  • Cultura de segurança no time

Etapa 2 - Jogo de Cartas de DevSecOps - 3 horas - Presencial

  1. Prática de análise de ameaças em aplicações por meio de gamificação 

  • Jogo de cartas personalizado, realizando avaliação de pelo menos uma aplicação real do tribunal. 

Conteúdos para Turma 2 - Práticas de Análise de Ameaças

Etapa 1 - Preparatório aos Protocolos da ENSEC – PJ - 17 horas - EaD

  1. Fundamentos e Normas de Segurança Cibernética 

  • Resoluções CNJ nº 370 e 396/2021 e Portaria nº 162/2021
  • Frameworks de referência: NIST CSF, ISO/IEC 27001, CIS Controls 

  1. Gestão de Riscos e Governança 

  • ABNT NBR ISO/IEC 27005:2019 - Gestão de riscos
  • Estrutura de governança e papéis (CGSCPJ, ETIR) 
  • Inventário de ativos e classificação da informação 
  • Checklists e métricas de maturidade 

  1. Prevenção e Resposta a Incidentes 

  • Protocolo PPINC-PJ: identificar, proteger, detectar, responder, recuperar
  • Criação e funcionamento da ETIR 
  • Boas práticas: preparação, contenção, erradicação, recuperação 
  • Forenses e preservação de evidências
 
  1. Gerenciamento de Crises Cibernéticas 

  • Protocolo PGCRC-PJ: fases da crise (pré, durante e pós) 
  • Comitê de Crises Cibernéticas 
  • Comunicação institucional e gestão da imagem 
  • Sala de situação e planos de contingência 

  1. Gestão de Identidade e Controle de Acessos 

  • Diretrizes gerais: RBAC, MFA, trilhas de auditoria 
  • Tipos de contas (usuário, serviço, privilegiada) 
  • Proteção contra credenciais comprometidas 
  • Ferramentas e práticas recomendadas
 
  1. Cultura e Conscientização em Segurança 

  • Política Estratégica de Capacitação (PECSC-PJ) 
  • Campanhas internas e testes públicos 
  • Simulações e exercícios práticos 
  • Indicadores de efetividade e relatórios ao CNJ 

Etapa 2 - Jogo de Cartas de Análises de Ameaças - 3 horas - Presencial

  1. Prática de análise de ameaças em infraestruturas por meio de gamificação 

  • Jogo de cartas personalizado, realizando avaliação de infraestruturas reais do tribunal.

Conteúdos para Turma 3 - Exercício Gamificado de Tabletop 

Etapa 1 - Preparatório dos Papéis e Responsabilidades da ETIR - 17 horas - EaD

  1. Introdução à Segurança Cibernética no Judiciário 

  • Contextos da ENSEC-PJ: Resoluções CNJ nº 370 e 396/2021 e Portaria nº 162/2021 
  • A importância da prevenção e resposta a incidentes 
  • Quais são os produtos da segurança cibernética 

  1. Estrutura e Funcionamento da ETIR 

  • Missão e competências da ETIR. 
  • Autonomia compartilhada e posicionamento institucional. 
  • Documentos formais: constituição, canais de comunicação, serviços prestados. 

  1. Processos e Protocolos 

  • Ciclo de resposta: preparação, identificação, contenção, erradicação, recuperação 
  • Plano de contingência e Comitê de Crise 
  • Preservação de evidências e relatórios
 
  1. A ETIR e os objetivos da Organização 

  • A importância do suporte ao funcionamento regular 
  • Maturidade e autonomia para defender os interesses e objetivos da Organização 

Etapa 2 - Jogo de tabuleiro - Exercício tabletop - 3 horas - Presencial

  1. Prática de simulação de incidente cibernético e resposta 

  • Tabuleiro e elementos lúdicos personalizados para a Organização treinar sua resposta a incidente cibernético 
  • Avaliação de maturidade 

CRÉDITOS DO CURSO

NEO VEDDER – INSTRUTOR/TUTOR

  • Analista de Segurança Cibernética na Divisão de Segurança da Informação do Conselho Nacional de Justiça, de 2024 ao presente; 
  • Graduado e pós-graduado em Redes de Computadores e Segurança; 
  • Certificação internacional CompTIA CySA+ e Cloud+ em defesa cibernética; 
  • Organizador do CAJUSEC - Conferência de Segurança Cibernética ocorrida em Aracaju/SE; 
  • Podcaster do programa "Contos da Darkweb", que aborda histórias reais de crimes cibernéticos e hacking em geral; 
  • Palestrante na Campus Party Brasil em 2023 e convidado em entrevistas sobre o tema de segurança cibernética; 
  • Palestrante no AFK.CONF, comunidade de segurança cibernética em Aracaju/SE com encontros mensais regulares desde 2023. 

Experiência profissional: 

  • Cerca de 20 anos de experiência em infraestruturas computacionais; 
  • Atuou como analista de redes na UNESP entre 2003/2004; 
  • Ingressou na carreira de Especialista de TI no judiciário federal em 2006 (TRE-GO); 
  • Atuou como chefe do Setor de Infraestrutura da Justiça Federal em Sergipe/TRF5 entre 2009 e 2015; 
  • Atuou como especialista em segurança cibernética no TRT20 desde 2020/2024
  • Perfil no Linkedin: https://www.linkedin.com/in/neovedder 

 

HYAGO SANTANA – INSTRUTOR /TUTOR

  •  Atualmente Chefe Substituto da Divisão de Segurança da Informação do Conselho Nacional de Justiça. 

Formação Acadêmica e Especializações: 

  • Doutorando em Segurança Cibernética pela Universidade de Brasília (UnB). 
  • Mestrado em Segurança Cibernética pela Universidade de Brasília (UnB). 
  • Pós-graduação em Gestão de Projetos pela Ohio University. 
  • Pós-graduação em Gestão de Riscos e Cibersegurança pelo Centro de Estudo de Especialização e Extensão. 
  • Bacharelado em Sistemas de Informação pelo Centro Universitário Euroamericano. 

Experiência Profissional: 

  • Conselho Nacional de Justiça (CNJ) 
  • Investigador no Teste Público de Segurança da Urna Eletrônica 2023; 
  • Professor de Tecnologia no Centro Universitário Euroamericano; 
  • Professor de Tecnologia no Centro Universitário de Brasília (Uniceub); 
  • Banco do Brasil (BB); 
  • Caixa Econômica Federal (CEF); 
  • Advocacia-Geral da União (AGU); 
  • Secretaria da Fazenda (SEFAZ); 
  • Polícia Civil do Distrito Federal (PCDF); 
  • Serviço Federal de Processamento de Dados (SERPRO); 
  • Tribunal Regional do Trabalho da 5ª Região (TRT5); 
  • Força Aérea Brasileira (FAB); 
  • Ministério do Meio Ambiente (MMA). 

Experiência Internacional: 

  • Assessor de Segurança da Informação e Cibersegurança no BB Americas Bank (Miami) 
  • Atuação em Seattle (EUA), desenvolvendo projetos de Infraestrutura Crítica de TI em ambientes isolados, com foco em sistemas de alta segurança. 

CRITÉRIO DE CERTIFICAÇÃO

Será certificado o educando que obtiver o aproveitamento mínimo de 70% nas atividades do curso a distância e 100% de frequência nas atividades presenciais. O certificado será disponibilizado após o preenchimento da avaliação de reação da ação educacional.

PRÉ-REQUISITOS PARA PARTICIPAR DO CURSO

  • Ser servidor público da Justiça Federal que seja integrante da area de TI
  • Atender aos requisitos exigidos para participação do curso.
  • Ler todas as informações sobre o Curso.
  • Dispor de, em média, de 1 hora diária para leitura dos textos e realização dos exercícios.
  • Dispor dos recursos mínimos de tecnologia: conexão com a internet e navegador instalado (Explorer, Edge, Firefox, Chrome), output de áudio (caixas acústicas ou fones auriculares) e conta de correio eletrônico.
  • O CEJ/CJF reserva-se o direito, também, de não realizar o curso, por motivos diversos, comprometendo-se em avisar a todos os inscritos com antecedência.
  • Caso necessite atualizar os dados pessoais, enviar mensagem para eadcej@cjf.jus.br

CONTATO

E-mail: eadcej@cjf.jus.br

Telefone: (61) 3022-7258/7259

AGRADECIMENTOS

Agradecimentos:

REALIZAÇÃO