Prof. Dr. Laerte Peotta de Melo Professor • Pesquisador • Segurança Cibernética • Redes
Cisco CCST Cybersecurity 100-160 • Plano de estudos

Preparação CCST Cybersecurity em 60 minutos por dia

Roteiro progressivo de 6 semanas com teoria, revisão, laboratórios defensivos, vocabulário essencial, questões e simulado final para a certificação Cisco Certified Support Technician Cybersecurity.

6 semanas 42 horas Labs defensivos SOC nível 1
100-160Exame CCST Cybersecurity
50 minDuração oficial do exame
40–50Questões aproximadas, podendo variar
US$ 125Preço informado pela Cisco

Sumário

Plano de Estudos CCST Cybersecurity 100-160

Prof: Dr. Laerte Peotta de Melo

Certificação: Cisco Certified Support Technician - CCST Cybersecurity

Exame: 100-160 CCST Cybersecurity

Quantidade de questões: aproximadamente 40 a 50 questões, podendo variar conforme a versão do exame.

Onde fazer: agendamento pela Pearson VUE ou consulta pela página da Certiport, com realização em centro autorizado de testes ou, quando disponível, na modalidade online supervisionada.

Carga disponível: 60 minutos por dia

Duração sugerida: 6 semanas

Carga total aproximada: 42 horas

Objetivo do plano. Organizar uma preparação objetiva, progressiva e prática para a certificação CCST Cybersecurity, formando uma base sólida para quem deseja avançar depois para Cisco CyberOps Associate, CCNA Cybersecurity ou trilhas profissionais em operações de segurança.

Domínios do exame CCST Cybersecurity

O exame valida conhecimentos iniciais de cibersegurança, com foco em princípios de segurança, segurança de redes, segurança de endpoints, avaliação de vulnerabilidades, gestão de risco e tratamento de incidentes.

DomínioFoco de estudoPrioridade
Essential Security PrinciplesCIA, ameaças, vulnerabilidades, risco, controles e conceitos básicosAlta
Basic Network Security ConceptsFirewall, IDS/IPS, VPN, segmentação, portas, protocolos e tráfegoMuito alta
Endpoint Security ConceptsAntivírus, EDR, hardening, patching, backup e proteção de dispositivosAlta
Vulnerability Assessment and Risk ManagementCVE, CVSS, scanner, exposição, probabilidade, impacto e tratamento de riscoAlta
Incident HandlingEventos, incidentes, logs, escalonamento, contenção, erradicação e recuperaçãoMuito alta

Estratégia geral de estudo

Com apenas 60 minutos por dia, o estudo deve ser direto, recorrente e orientado a conceitos aplicados. A recomendação é estudar todos os dias, alternando teoria, revisão, questões e laboratórios defensivos simples.

DiaAtividade principalTempo
Segunda-feiraTeoria principal do domínio da semana60 min
Terça-feiraResumo, glossário e mapa mental60 min
Quarta-feiraLaboratório defensivo guiado60 min
Quinta-feiraEstudo de caso e análise de cenário60 min
Sexta-feiraQuestões e flashcards60 min
SábadoRevisão acumulada60 min
DomingoSimulado curto ou revisão leve60 min

Organização de cada sessão de 60 minutos

Dia de teoria

BlocoTempo
Estudo do conteúdo35 min
Anotações resumidas10 min
Questões rápidas10 min
Flashcards5 min

Dia de laboratório

BlocoTempo
Preparar ambiente10 min
Executar atividade30 min
Interpretar resultado10 min
Registrar aprendizado10 min

Dia de revisão

BlocoTempo
Revisar anotações15 min
Refazer questões20 min
Corrigir erros20 min
Marcar dúvidas5 min

Ferramentas recomendadas

Ambiente de prática

  • Cisco Packet Tracer para cenários simples de rede.
  • Wireshark para observar pacotes, protocolos e fluxos.
  • Windows Event Viewer ou Linux journald para leitura de logs.
  • Máquina virtual Linux para comandos básicos de rede e segurança.
  • Planilha ou Markdown para glossário e controle de revisão.

Materiais de estudo

  • Cisco CCST Cybersecurity Exam Topics oficial.
  • Cisco Networking Academy - Junior Cybersecurity Analyst Career Path.
  • Cisco Press - CCST Cybersecurity 100-160 Official Cert Guide.
  • Questões de revisão próprias, flashcards e pequenos estudos de caso.

Plano semanal completo - 6 semanas

Semana 1 - Princípios essenciais de segurança

Objetivo: compreender a base conceitual de cibersegurança e diferenciar ameaça, vulnerabilidade, risco, controle, evento e incidente.

AssuntoTempo
Tríade CIA: confidencialidade, integridade e disponibilidade1h
Ameaças comuns: phishing, malware, engenharia social, brute force e DoS1h
Vulnerabilidade, risco, impacto e probabilidade1h
Controles preventivos, detectivos e corretivos1h
Autenticação, autorização, MFA, privilégio mínimo e RBAC1h
Questões e flashcards1h
Revisão semanal1h

Exercício da semana

Criar uma tabela classificando situações como ameaça, vulnerabilidade, risco, controle, evento ou incidente.

Semana 2 - Segurança de redes

Objetivo: relacionar fundamentos de redes com mecanismos básicos de proteção, filtragem, segmentação e monitoramento.

AssuntoTempo
Revisão de TCP/IP, portas, protocolos e tráfego1h
Firewall, regras, filtragem por IP, porta e protocolo1h
IDS, IPS, alertas e detecção de comportamento suspeito1h
VPN, acesso remoto seguro e criptografia em trânsito1h
Segmentação, VLAN, DMZ e separação de redes1h
Laboratório conceitual no Packet Tracer ou desenho de topologia1h
Questões e revisão1h

Topologia conceitual

Internet -> Firewall -> DMZ -> Servidor Web
                  |
                  +-> Rede Interna -> Estações de trabalho
                  |
                  +-> VPN -> Usuário remoto

Semana 3 - Segurança de endpoints

Objetivo: compreender como proteger computadores, servidores, notebooks, dispositivos móveis e sistemas operacionais.

AssuntoTempo
Antivírus, EDR, detecção por assinatura e comportamento1h
Patching, atualização e correção de vulnerabilidades1h
Hardening, redução de superfície de ataque e serviços desnecessários1h
Backup, restauração e resiliência operacional1h
Controle de aplicações, privilégios e dispositivos móveis1h
Checklist de proteção de endpoint1h
Questões e revisão1h

Checklist mínimo

- Sistema operacional atualizado
- Antivírus ou EDR ativo
- Firewall local habilitado
- Usuário sem privilégio administrativo
- Backup configurado
- MFA nas contas críticas
- Criptografia de disco habilitada

Semana 4 - Vulnerabilidades e gestão de risco

Objetivo: entender como vulnerabilidades são identificadas, classificadas, priorizadas e tratadas.

AssuntoTempo
Vulnerabilidade, exploit, exposição e superfície de ataque1h
CVE, CVSS e severidade1h
Varredura de vulnerabilidades em nível conceitual1h
Risco: probabilidade, impacto e priorização1h
Tratamento de risco: mitigar, aceitar, transferir ou evitar1h
Estudo de caso com priorização de correções1h
Questões e revisão1h

Exercício da semana

Receber uma lista fictícia de vulnerabilidades e ordenar por severidade, impacto no negócio e facilidade de correção.

Semana 5 - Tratamento de incidentes

Objetivo: compreender o ciclo básico de resposta a incidentes, leitura de alertas, escalonamento e preservação de evidências.

AssuntoTempo
Evento, alerta, incidente e severidade1h
Preparação, identificação, contenção, erradicação e recuperação1h
Logs de endpoint, rede e autenticação1h
Escalonamento, comunicação e registro de evidências1h
Noções de forense digital e cadeia de custódia em nível introdutório1h
Estudo de caso de host comprometido1h
Questões e revisão1h

Cenário de estudo

Um computador interno começou a enviar tráfego suspeito para a Internet.
1. Identificar o evento
2. Classificar a severidade
3. Isolar o host, se necessário
4. Coletar logs relevantes
5. Escalonar para o responsável
6. Registrar lições aprendidas

Semana 6 - Revisão final e simulado

Objetivo: consolidar o conteúdo, corrigir pontos fracos e avaliar prontidão para a prova.

AtividadeTempo
Revisão de princípios de segurança1h
Revisão de segurança de redes1h
Revisão de endpoints1h
Revisão de vulnerabilidades e risco1h
Revisão de tratamento de incidentes1h
Simulado parcial ou completo1h
Correção do simulado e plano de reforço1h

Revisão final

Antes da prova, o aluno deve explicar os principais termos sem consulta e acertar simulados de forma consistente.

Checklist essencial para a prova

Conceitos que devem estar claros

  • Confidencialidade, integridade e disponibilidade.
  • Ameaça, vulnerabilidade, risco, evento e incidente.
  • Firewall, IDS, IPS, VPN, DMZ e segmentação.
  • Criptografia, hash, assinatura digital, certificado e MFA.
  • Hardening, patching, backup, antivírus e EDR.
  • CVE, CVSS, severidade, impacto e probabilidade.
  • Fases básicas de resposta a incidentes.

Vocabulário mínimo

  • Authentication, authorization e accounting.
  • Least privilege e role-based access control.
  • Malware, phishing, ransomware e social engineering.
  • Log, alert, event, incident e escalation.
  • Containment, eradication, recovery e lessons learned.

Critério para marcar a prova

Recomenda-se marcar a prova quando os seguintes critérios forem atendidos:

HabilidadeMeta
Conceitos básicos de segurançaExplicar sem consulta e diferenciar exemplos práticos.
Segurança de redesIdentificar o papel de firewall, IDS, IPS, VPN e segmentação.
Segurança de endpointsMontar checklist básico de proteção e justificar cada controle.
Risco e vulnerabilidadesClassificar severidade e sugerir tratamento de risco.
IncidentesDescrever as fases de resposta e o momento de escalonamento.
SimuladosAtingir 80% ou mais de acertos de forma consistente.
Observação. A CCST Cybersecurity é uma certificação de entrada. Para uma trilha mais forte em cibersegurança, use este plano como base e avance para Cisco CyberOps Associate, CCNA Cybersecurity ou CCNP Cybersecurity.

Informações do exame e agendamento

O exame 100-160 CCST Cybersecurity possui duração oficial de 50 minutos. A Cisco não informa publicamente um número fixo de questões na página do exame; por isso, para fins de planejamento, recomenda-se considerar aproximadamente 40 a 50 questões, com possibilidade de variação conforme a versão aplicada.

Exame

Código: 100-160

Certificação: CCST Cybersecurity

Duração: 50 minutos

Questões

Estimativa: 40 a 50 questões

Observação: a quantidade pode variar conforme a versão do exame.

Onde fazer

Pearson VUE: agendamento para exames Cisco em centro autorizado de testes ou, quando disponível, por OnVUE online supervisionado.

Agendar pela Pearson VUE

Link oficial Cisco

Página oficial do exame 100-160 CCST Cybersecurity, com visão geral, duração, preço, idiomas e botão de agendamento.

Ver exame na Cisco

Link oficial Certiport

Página da Certiport sobre o programa Cisco Certified Support Technician, incluindo informações para certificação, centros autorizados e vouchers.

Ver CCST na Certiport

Orientação para o aluno. Antes de marcar a prova, confirme a disponibilidade de idioma, modalidade, centro autorizado, prova online e eventuais taxas diretamente nos ambientes oficiais da Cisco, Pearson VUE e Certiport, pois essas opções podem variar por país, cidade e período.

Cronograma resumido

SemanaTema principalCarga
1Princípios essenciais de segurança7h
2Segurança de redes7h
3Segurança de endpoints7h
4Vulnerabilidades e gestão de risco7h
5Tratamento de incidentes7h
6Revisão final e simulado7h
TotalPlano completo42h

Referências e links úteis