Plano de Estudos CCST Cybersecurity 100-160
Prof: Dr. Laerte Peotta de Melo
Certificação: Cisco Certified Support Technician - CCST Cybersecurity
Exame: 100-160 CCST Cybersecurity
Quantidade de questões: aproximadamente 40 a 50 questões, podendo variar conforme a versão do exame.
Onde fazer: agendamento pela Pearson VUE ou consulta pela página da Certiport, com realização em centro autorizado de testes ou, quando disponível, na modalidade online supervisionada.
Carga disponível: 60 minutos por dia
Duração sugerida: 6 semanas
Carga total aproximada: 42 horas
Objetivo do plano. Organizar uma preparação objetiva, progressiva e prática para a certificação CCST Cybersecurity, formando uma base sólida para quem deseja avançar depois para Cisco CyberOps Associate, CCNA Cybersecurity ou trilhas profissionais em operações de segurança.
Domínios do exame CCST Cybersecurity
O exame valida conhecimentos iniciais de cibersegurança, com foco em princípios de segurança, segurança de redes, segurança de endpoints, avaliação de vulnerabilidades, gestão de risco e tratamento de incidentes.
| Domínio | Foco de estudo | Prioridade |
| Essential Security Principles | CIA, ameaças, vulnerabilidades, risco, controles e conceitos básicos | Alta |
| Basic Network Security Concepts | Firewall, IDS/IPS, VPN, segmentação, portas, protocolos e tráfego | Muito alta |
| Endpoint Security Concepts | Antivírus, EDR, hardening, patching, backup e proteção de dispositivos | Alta |
| Vulnerability Assessment and Risk Management | CVE, CVSS, scanner, exposição, probabilidade, impacto e tratamento de risco | Alta |
| Incident Handling | Eventos, incidentes, logs, escalonamento, contenção, erradicação e recuperação | Muito alta |
Estratégia geral de estudo
Com apenas 60 minutos por dia, o estudo deve ser direto, recorrente e orientado a conceitos aplicados. A recomendação é estudar todos os dias, alternando teoria, revisão, questões e laboratórios defensivos simples.
| Dia | Atividade principal | Tempo |
| Segunda-feira | Teoria principal do domínio da semana | 60 min |
| Terça-feira | Resumo, glossário e mapa mental | 60 min |
| Quarta-feira | Laboratório defensivo guiado | 60 min |
| Quinta-feira | Estudo de caso e análise de cenário | 60 min |
| Sexta-feira | Questões e flashcards | 60 min |
| Sábado | Revisão acumulada | 60 min |
| Domingo | Simulado curto ou revisão leve | 60 min |
Organização de cada sessão de 60 minutos
Dia de teoria
| Bloco | Tempo |
| Estudo do conteúdo | 35 min |
| Anotações resumidas | 10 min |
| Questões rápidas | 10 min |
| Flashcards | 5 min |
Dia de laboratório
| Bloco | Tempo |
| Preparar ambiente | 10 min |
| Executar atividade | 30 min |
| Interpretar resultado | 10 min |
| Registrar aprendizado | 10 min |
Dia de revisão
| Bloco | Tempo |
| Revisar anotações | 15 min |
| Refazer questões | 20 min |
| Corrigir erros | 20 min |
| Marcar dúvidas | 5 min |
Ferramentas recomendadas
Ambiente de prática
- Cisco Packet Tracer para cenários simples de rede.
- Wireshark para observar pacotes, protocolos e fluxos.
- Windows Event Viewer ou Linux journald para leitura de logs.
- Máquina virtual Linux para comandos básicos de rede e segurança.
- Planilha ou Markdown para glossário e controle de revisão.
Materiais de estudo
- Cisco CCST Cybersecurity Exam Topics oficial.
- Cisco Networking Academy - Junior Cybersecurity Analyst Career Path.
- Cisco Press - CCST Cybersecurity 100-160 Official Cert Guide.
- Questões de revisão próprias, flashcards e pequenos estudos de caso.
Plano semanal completo - 6 semanas
Semana 1 - Princípios essenciais de segurança
Objetivo: compreender a base conceitual de cibersegurança e diferenciar ameaça, vulnerabilidade, risco, controle, evento e incidente.
| Assunto | Tempo |
| Tríade CIA: confidencialidade, integridade e disponibilidade | 1h |
| Ameaças comuns: phishing, malware, engenharia social, brute force e DoS | 1h |
| Vulnerabilidade, risco, impacto e probabilidade | 1h |
| Controles preventivos, detectivos e corretivos | 1h |
| Autenticação, autorização, MFA, privilégio mínimo e RBAC | 1h |
| Questões e flashcards | 1h |
| Revisão semanal | 1h |
Exercício da semana
Criar uma tabela classificando situações como ameaça, vulnerabilidade, risco, controle, evento ou incidente.
Semana 2 - Segurança de redes
Objetivo: relacionar fundamentos de redes com mecanismos básicos de proteção, filtragem, segmentação e monitoramento.
| Assunto | Tempo |
| Revisão de TCP/IP, portas, protocolos e tráfego | 1h |
| Firewall, regras, filtragem por IP, porta e protocolo | 1h |
| IDS, IPS, alertas e detecção de comportamento suspeito | 1h |
| VPN, acesso remoto seguro e criptografia em trânsito | 1h |
| Segmentação, VLAN, DMZ e separação de redes | 1h |
| Laboratório conceitual no Packet Tracer ou desenho de topologia | 1h |
| Questões e revisão | 1h |
Topologia conceitual
Internet -> Firewall -> DMZ -> Servidor Web
|
+-> Rede Interna -> Estações de trabalho
|
+-> VPN -> Usuário remoto
Semana 3 - Segurança de endpoints
Objetivo: compreender como proteger computadores, servidores, notebooks, dispositivos móveis e sistemas operacionais.
| Assunto | Tempo |
| Antivírus, EDR, detecção por assinatura e comportamento | 1h |
| Patching, atualização e correção de vulnerabilidades | 1h |
| Hardening, redução de superfície de ataque e serviços desnecessários | 1h |
| Backup, restauração e resiliência operacional | 1h |
| Controle de aplicações, privilégios e dispositivos móveis | 1h |
| Checklist de proteção de endpoint | 1h |
| Questões e revisão | 1h |
Checklist mínimo
- Sistema operacional atualizado
- Antivírus ou EDR ativo
- Firewall local habilitado
- Usuário sem privilégio administrativo
- Backup configurado
- MFA nas contas críticas
- Criptografia de disco habilitada
Semana 4 - Vulnerabilidades e gestão de risco
Objetivo: entender como vulnerabilidades são identificadas, classificadas, priorizadas e tratadas.
| Assunto | Tempo |
| Vulnerabilidade, exploit, exposição e superfície de ataque | 1h |
| CVE, CVSS e severidade | 1h |
| Varredura de vulnerabilidades em nível conceitual | 1h |
| Risco: probabilidade, impacto e priorização | 1h |
| Tratamento de risco: mitigar, aceitar, transferir ou evitar | 1h |
| Estudo de caso com priorização de correções | 1h |
| Questões e revisão | 1h |
Exercício da semana
Receber uma lista fictícia de vulnerabilidades e ordenar por severidade, impacto no negócio e facilidade de correção.
Semana 5 - Tratamento de incidentes
Objetivo: compreender o ciclo básico de resposta a incidentes, leitura de alertas, escalonamento e preservação de evidências.
| Assunto | Tempo |
| Evento, alerta, incidente e severidade | 1h |
| Preparação, identificação, contenção, erradicação e recuperação | 1h |
| Logs de endpoint, rede e autenticação | 1h |
| Escalonamento, comunicação e registro de evidências | 1h |
| Noções de forense digital e cadeia de custódia em nível introdutório | 1h |
| Estudo de caso de host comprometido | 1h |
| Questões e revisão | 1h |
Cenário de estudo
Um computador interno começou a enviar tráfego suspeito para a Internet.
1. Identificar o evento
2. Classificar a severidade
3. Isolar o host, se necessário
4. Coletar logs relevantes
5. Escalonar para o responsável
6. Registrar lições aprendidas
Semana 6 - Revisão final e simulado
Objetivo: consolidar o conteúdo, corrigir pontos fracos e avaliar prontidão para a prova.
| Atividade | Tempo |
| Revisão de princípios de segurança | 1h |
| Revisão de segurança de redes | 1h |
| Revisão de endpoints | 1h |
| Revisão de vulnerabilidades e risco | 1h |
| Revisão de tratamento de incidentes | 1h |
| Simulado parcial ou completo | 1h |
| Correção do simulado e plano de reforço | 1h |
Revisão final
Antes da prova, o aluno deve explicar os principais termos sem consulta e acertar simulados de forma consistente.
Checklist essencial para a prova
Conceitos que devem estar claros
- Confidencialidade, integridade e disponibilidade.
- Ameaça, vulnerabilidade, risco, evento e incidente.
- Firewall, IDS, IPS, VPN, DMZ e segmentação.
- Criptografia, hash, assinatura digital, certificado e MFA.
- Hardening, patching, backup, antivírus e EDR.
- CVE, CVSS, severidade, impacto e probabilidade.
- Fases básicas de resposta a incidentes.
Vocabulário mínimo
- Authentication, authorization e accounting.
- Least privilege e role-based access control.
- Malware, phishing, ransomware e social engineering.
- Log, alert, event, incident e escalation.
- Containment, eradication, recovery e lessons learned.
Critério para marcar a prova
Recomenda-se marcar a prova quando os seguintes critérios forem atendidos:
| Habilidade | Meta |
| Conceitos básicos de segurança | Explicar sem consulta e diferenciar exemplos práticos. |
| Segurança de redes | Identificar o papel de firewall, IDS, IPS, VPN e segmentação. |
| Segurança de endpoints | Montar checklist básico de proteção e justificar cada controle. |
| Risco e vulnerabilidades | Classificar severidade e sugerir tratamento de risco. |
| Incidentes | Descrever as fases de resposta e o momento de escalonamento. |
| Simulados | Atingir 80% ou mais de acertos de forma consistente. |
Observação. A CCST Cybersecurity é uma certificação de entrada. Para uma trilha mais forte em cibersegurança, use este plano como base e avance para Cisco CyberOps Associate, CCNA Cybersecurity ou CCNP Cybersecurity.
Informações do exame e agendamento
O exame 100-160 CCST Cybersecurity possui duração oficial de 50 minutos. A Cisco não informa publicamente um número fixo de questões na página do exame; por isso, para fins de planejamento, recomenda-se considerar aproximadamente 40 a 50 questões, com possibilidade de variação conforme a versão aplicada.
Exame
Código: 100-160
Certificação: CCST Cybersecurity
Duração: 50 minutos
Questões
Estimativa: 40 a 50 questões
Observação: a quantidade pode variar conforme a versão do exame.
Onde fazer
Pearson VUE: agendamento para exames Cisco em centro autorizado de testes ou, quando disponível, por OnVUE online supervisionado.
Agendar pela Pearson VUE
Link oficial Cisco
Página oficial do exame 100-160 CCST Cybersecurity, com visão geral, duração, preço, idiomas e botão de agendamento.
Ver exame na Cisco
Link oficial Certiport
Página da Certiport sobre o programa Cisco Certified Support Technician, incluindo informações para certificação, centros autorizados e vouchers.
Ver CCST na Certiport
Orientação para o aluno. Antes de marcar a prova, confirme a disponibilidade de idioma, modalidade, centro autorizado, prova online e eventuais taxas diretamente nos ambientes oficiais da Cisco, Pearson VUE e Certiport, pois essas opções podem variar por país, cidade e período.
Cronograma resumido
| Semana | Tema principal | Carga |
| 1 | Princípios essenciais de segurança | 7h |
| 2 | Segurança de redes | 7h |
| 3 | Segurança de endpoints | 7h |
| 4 | Vulnerabilidades e gestão de risco | 7h |
| 5 | Tratamento de incidentes | 7h |
| 6 | Revisão final e simulado | 7h |
| Total | Plano completo | 42h |
Referências e links úteis