Este livro é indicado para profissionais e estudantes de segurança cibernética, automação industrial, GRC e infraestrutura crítica que buscam domínio operacional do framework ISA/IEC 62443 para ambientes OT/IT. O conteúdo apresenta aplicação direta dos requisitos internacionais, com exemplos práticos validados em plantas industriais, utilities, energia, manufatura, óleo & gás, e ambientes regulados de alta exigência. Aprenda a estruturar inventário técnico com Tenable.ot, Nozomi, Claroty e Forescout, segmentar redes em zonas e conduítes, aplicar hardening em PLCs, SCADA, DCS, orquestrar firewalls industriais, DMZ, proxies e proteção de protocolos Modbus, DNP3, OPC UA, Profibus, EtherNet/IP. Implemente automação de inventário, scripts Python e PowerShell, integração de ativos via CMDB, controle de acesso avançado, RBAC, MFA, gestão de credenciais e rotação segura, orquestração de SOC industrial, SIEM, SOAR (Splunk, XSOAR, QRadar), análise de risco PDCA, gestão de vulnerabilidades, backup industrial e atualização de firmware.
Execute integração OT/IT/Cloud, microsegmentação, onboarding de IIoT, conformidade com NIST, NERC CIP, ISO, LGPD, GDPR, auditoria técnica e automação de compliance. Domine estratégias para certificações profissionais, preparação para auditorias e liderança de operações críticas alinhadas aos padrões globais.
Inclui:
• Estruturação de zonas, conduítes e segmentação OT/IT avançada
• Gestão de ativos industriais, inventário automatizado e integração com CMDB
• Implementação de SOC industrial, SIEM, SOAR e análise forense
• Controle de acesso, MFA, RBAC, lockdown remoto e hardening de PLCs
• Proteção de protocolos industriais: Modbus, DNP3, OPC UA, Profibus, EtherNet/IP
• Políticas de credenciais, backup, atualização de firmware e onboarding IIoT
• Compliance e auditoria técnica com NIST, ISO, NERC CIP, LGPD, GDPR
• Automação de resposta a incidentes, scripts, microsegmentação e integração cloud
Ao final, você estará apto a liderar projetos de segurança industrial, conduzir certificação ISA/IEC 62443, elevar a maturidade operacional e consolidar ambientes críticos sob os mais altos padrões de automação e compliance internacionais.
isa62443, tenable.ot, nozomi, claroty, forescout, scada, dcs, cmdb, soc industrial, soar, siem, plc, modbus, dnp3, opc ua, profibus, firewalls industriais, segmentação de redes, conduítes, automação industrial, nerc cip, pdca, análise de risco, integração ot/it, iiot, auditoria técnica, rbac, mfa, compliance global, hardening, gestão de vulnerabilidades, firmware industrial, onboarding, backup crítico, lockdown remoto, microsegmentação, integração cloud, serviceNow, rsa archer, resposta a incidentes, gestão de ativos
Diego Rodrigues
Autor Técnico e Pesquisador Independente
ORCID: https://orcid.org/0009-0006-
StudioD21 Smart Tech Content & Intell Systems
E-mail: [email protected]
LinkedIn: linkedin.com/in/diegoexpertai
Autor técnico internacional (tech writer) com foco em produção estruturada de conhecimento aplicado. É fundador da StudioD21 Smart Tech Content & Intell Systems, onde lidera a criação de frameworks inteligentes e a publicação de livros técnicos didáticos e com suporte por inteligência artificial, como as séries Kali Linux Extreme, SMARTBOOKS D21, entre outras.
Detentor de 42 certificações internacionais emitidas por instituições como IBM, Google, Microsoft, AWS, Cisco, META, Ec-Council, Palo Alto e Universidade de Boston, atua nos campos de Inteligência Artificial, Machine Learning, Ciência de Dados, Big Data, Blockchain, Tecnologias de Conectividade, Ethical Hacking e Threat Intelligence.
Desde 2003, desenvolveu mais de 200 projetos técnicos para marcas no Brasil, EUA e México. Em 2024, consolidou-se como um dos maiores autores de livros técnicos da nova geração, com mais de 180 títulos publicados em seis idiomas. Seu trabalho tem como base o protocolo próprio de escrita técnica aplicada TECHWRITE 2.3, voltado à escalabilidade, precisão conceitual e aplicabilidade prática em ambientes profissionais.