Inscrever-se neste blog
Ache aqui
www.facebook.com/osintbrasil
Compartilhe
- Gerar link
- X
- Outros aplicativos
Cursos gratuitos de CYBERSECURITY
RDS @RDSWEB · OSINT Brasil · Análise de Dados de Fontes Abertas · Atualizado em setembro/2026
Treinamento Avançado de Cyber Security: Plataformas Gratuitas, OPSEC, Navegadores, DNS, E-mail e Lab
Guia único e consolidado: plataformas gratuitas de treinamento com certificado, OPSEC para não deixar rastros de metadados, navegador, DNS, e-mail criptografado, arquitetura de laboratório de treinamento, glossário técnico e uma lista indexada de recursos gratuitos, incluindo o Cybrary.
1. Plataformas gratuitas de treinamento com certificado
Nível avançado / hands-on ofensivo e defensivo
- TryHackMe — tier gratuito robusto, trilhas de SOC, red team, pentest júnior; certificados de conclusão de path grátis; certificações práticas pagas (SAL1, PT1) validadas por hands-on labs.
- Hack The Box Academy — módulos introdutórios gratuitos, forte em ofensiva/defensiva realista.
- OverTheWire — wargames clássicos de Linux, redes e fundamentos de segurança, 100% grátis, sem certificado formal mas essencial para prática.
- Blue Team Labs Online — labs gratuitos de segurança defensiva, detecção e investigação de incidentes.
- CyberDefenders — desafios blue team gratuitos: alertas, logs, cenários de SOC.
- RangeForce — laboratórios gratuitos de análise de malware e simulação defensiva.
OSINT / CTI / threat intelligence
- MITRE ATT&CK — recursos e treinamento gratuitos voltados a defenders, sem certificado mas referência obrigatória.
- Splunk Education — fundamentos gratuitos, com badges de conclusão.
- Elastic Security Labs — pesquisa de ameaças gratuita, conteúdo técnico aplicável a CTI.
- CISA Learning — cursos gratuitos do governo dos EUA, alguns com certificado de conclusão.
- NICCS Training Catalog — catálogo com 1000+ cursos verificados, muitos gratuitos.
Certificações vendor gratuitas (ainda ativas)
Nenhuma é proctorada por terceiro independente, mas seguem genuinamente gratuitas: Fortinet NSE 1-3, Cisco Networking Academy, AttackIQ Academy, Centri BTJA, IBM SkillsBuild, OPSWAT ICIP e Qualys.
Destaque: CDSE — Center for Development of Security Excellence #cdse
Órgão de treinamento da Defense Counterintelligence and Security Agency (DCSA/DoD dos EUA), acessado via plataforma STEPP. Biblioteca extensa e 100% gratuita de cursos em segurança da informação, contrainteligência, insider threat, segurança física/pessoal, OPSEC e cibersegurança para pessoal de defesa — aberta também a civis interessados. Emite certificados de conclusão (não são credenciais proctoradas de mercado, mas o conteúdo é referência sólida em OPSEC/contrainteligência aplicada).
Site oficial: cdse.edu · Referência adicional recomendada: álbum de materiais no Facebook.
Fundamentos / preparação para certificações pagas
- Professor Messer — prepara para CompTIA Security+ 100% grátis no YouTube (o exame em si é pago).
- Cybrary — biblioteca ampla, boa parte paga, mas com trilhas gratuitas de entrada.
Em português
C1b3rWall Academy — programa coordenado pela Universidade de Salamanca e Polícia Nacional da Espanha, 15 módulos gratuitos (cibercrime, criptografia, deep/dark web, pentesting, etc.), conteúdo em espanhol/português.
2. Como não deixar rastros de metadados
Metadados vazam pela combinação de vários sinais pequenos, não por um único ponto de falha. A regra de ouro é compartimentalização: identidade de investigação nunca se mistura com identidade pessoal.
Checklist essencial
- Separe identidades: máquina/VM dedicada só para pesquisa, sem contas pessoais logadas.
- Nunca reutilize username, foto, número de telefone ou padrão de escrita entre perfis de investigação e pessoais (correlação por estilo de texto é uma técnica OSINT real).
- Metadados de arquivo (EXIF): toda imagem/documento coletado ou publicado deve passar por
ExifToolantes de sair do ambiente de trabalho — remova GPS, modelo de câmera, autor, software, timestamps. - Metadados de documentos Office/PDF: use
ExifTooloumat2(Metadata Anonymisation Toolkit) para limpar autor, e-mail do criador, caminho de rede e histórico de revisão embutidos em .docx/.pdf/.xlsx. - Fuso horário e idioma do sistema: configure a VM de pesquisa em UTC e idioma neutro (inglês), evitando correlacionar seu fuso/local real por metadados de sistema operacional.
- Fingerprinting de navegador: canvas, WebGL, AudioContext, fontes instaladas, resolução de tela e bateria compõem uma "impressão digital" quase única mesmo sem cookies — trate como vetor prioritário (ver seção 2).
- Redes Wi-Fi/MAC address: randomize o endereço MAC da interface de rede da máquina de pesquisa; evite Wi-Fi público sem VPN confiável.
- Metadados de e-mail (headers): IP de origem, cliente de e-mail e roteamento SMTP ficam nos headers — use provedores que removem/ofuscam esses campos (ver seção 4).
- Compartimentalização de navegador: perfis/containers separados por caso, sem sincronização de conta entre eles.
- Nunca capture screenshots com a barra de tarefas, relógio, wallpaper ou ícones pessoais visíveis — esses elementos vazam sistema operacional, idioma, fuso e hábitos.
3. Qual navegador usar
A escolha depende do seu modelo de ameaça: pesquisa OSINT do dia a dia é diferente de acesso a fontes de alto risco.
| Navegador | Melhor para | Observação |
|---|---|---|
| Tor Browser | Anonimato forte, acesso a .onion, pesquisa de alto risco | Roteamento onion nativo; mais lento; não usar para login em contas reais |
| Mullvad Browser | Resistência a fingerprinting em navegação "clara" (sem Tor) | Desenvolvido com a Tor Project; melhor combinado com VPN Mullvad |
| Firefox (hardened) | Uso diário customizável | Requer hardening manual via about:config (desativar telemetria, WebRTC leak, etc.) |
| Brave | Uso geral com bloqueio de tracker/fingerprint pronto de fábrica | Base Chromium; Shields bloqueia canvas/WebGL fingerprinting por padrão; possui aba Tor integrada |
| LibreWolf | Firefox pré-hardenizado sem telemetria | Boa opção intermediária entre Firefox padrão e Tor |
| Tails (sistema live) | Sessões efêmeras sem rastro em disco | Sistema operacional completo, todo tráfego via Tor, não grava nada ao desligar |
| Whonix / Qubes OS | Isolamento por VM para investigação de alto risco | Arquitetura de duas VMs (gateway + workstation); usado por investigadores que lidam com alvos sensíveis |
Recomendação prática para OSINT profissional
Para o dia a dia de coleta OSINT/CTI: Mullvad Browser + VPN ou Firefox hardenizado em uma VM dedicada, com perfis separados por caso. Para pivots de alto risco (fóruns criminais, dark web, alvos sensíveis): Tor Browser dentro de Whonix ou Tails, nunca na máquina principal.
4. Qual DNS usar
O DNS revela cada domínio que você consulta, mesmo com HTTPS. Priorize resolução criptografada (DoH/DoT) e política de retenção de logs auditada.
| Provedor | Endereço | Ponto forte |
|---|---|---|
| Cloudflare | 1.1.1.1 / 1.0.0.1 | Mais rápido; política de não-log auditada externamente; suporta DoH/DoT/DoQ |
| Quad9 | 9.9.9.9 / 149.112.112.112 | Bloqueio de domínios maliciosos/phishing por inteligência de ameaças; ONG sem fins lucrativos, foco em privacidade |
| NextDNS | config individual | Filtros e listas de bloqueio customizáveis, analytics próprio — ideal se quiser telemetria da sua própria navegação |
| Pi-hole (self-hosted) | servidor próprio | Controle total, bloqueio de rede inteira, roda em Raspberry Pi/Docker — melhor opção para lab de treinamento |
5. E-mails criptografados
Proton Mail
Criptografia E2E por padrão entre usuários Proton; sede na Suíça; integra Proton VPN e Proton Drive.
Tutanota
E2E incluindo linha de assunto; código aberto; sede na Alemanha (GDPR).
Mailfence
Suporte nativo a OpenPGP; sede na Bélgica; bom para quem já usa chaves PGP próprias.
CTemplar / Skiff (verificar continuidade)
Alternativas menores; sempre confirme se o serviço segue ativo antes de adotar para casos reais.
- PGP/GPG independente de provedor: Gpg4win (Windows), GPG Suite (macOS), GnuPG (Linux) — permite criptografia ponta a ponta mesmo em provedores "normais".
- E-mails descartáveis para OSINT (nunca para comunicação sensível real): Guerrilla Mail, Temp-Mail, Mailinator — úteis apenas para testar exposição de contas em pivots, não para receber respostas confidenciais.
- Alias/roteamento: SimpleLogin e AnonAddy geram aliases de e-mail únicos por serviço, reduzindo correlação entre cadastros.
6. Montando um lab de treinamento e pesquisa
Um laboratório isolado é o que separa prática segura de exposição de dados reais.
Camada de virtualização
- VirtualBox / VMware Workstation Player — gratuitos, suficientes para a maioria dos labs.
- Proxmox VE — se quiser um hypervisor bare-metal para várias VMs simultâneas.
- Snapshots antes de cada exercício — sempre volte ao estado limpo após testar algo arriscado.
Distribuições prontas para o lab
- Kali Linux — distro ofensiva padrão da indústria, ferramentas de pentest pré-instaladas.
- Parrot Security OS — alternativa à Kali, mais leve, com foco também em anonimato.
- REMnux — distro dedicada a engenharia reversa e análise de malware.
- SIFT Workstation — forense digital (SANS).
- Security Onion — SOC/blue team: IDS, monitoramento de rede, threat hunting, tudo em uma distro só.
- Whonix Gateway + Workstation — para praticar isolamento de rede/anonimato com segurança.
Ambientes de prática (redes vulneráveis)
- Metasploitable 2/3 — VM intencionalmente vulnerável para praticar exploração em ambiente controlado.
- DVWA (Damn Vulnerable Web Application) — prática de vulnerabilidades web (SQLi, XSS, etc.).
- OWASP Juice Shop — aplicação web moderna, vulnerabilidades OWASP Top 10.
- VulnHub — repositório de VMs vulneráveis para download.
- TryHackMe / Hack The Box — labs hospedados na nuvem, sem precisar montar infraestrutura própria.
Ferramentas de rede/lab
- GNS3 / EVE-NG — simulação de topologias de rede corporativa completas.
- Wireshark — análise de tráfego de rede, essencial em qualquer lab.
- Docker — para subir rapidamente ambientes vulneráveis containerizados (ex: DVWA via Docker).
7. Glossário
| Termo | Definição |
|---|---|
| OPSEC | Operations Security — disciplina de proteger informações que, combinadas, podem expor identidade, localização ou intenção do investigador/alvo. |
| Fingerprinting | Técnica de identificação de dispositivo/navegador via combinação de atributos técnicos (fontes, resolução, canvas, WebGL), sem depender de cookies. |
| Metadados EXIF | Dados embutidos em arquivos de imagem (câmera, GPS, data/hora, software usado). |
| DoH / DoT | DNS-over-HTTPS / DNS-over-TLS — criptografam as consultas DNS, impedindo interceptação em trânsito. |
| PGP/GPG | Pretty Good Privacy / GNU Privacy Guard — padrão de criptografia assimétrica para e-mails e arquivos. |
| OSINT | Open Source Intelligence — inteligência produzida a partir de fontes públicas/abertas. |
| SOCMINT | Social Media Intelligence — subcampo do OSINT focado em redes sociais. |
| CTI | Cyber Threat Intelligence — coleta e análise de informações sobre ameaças cibernéticas. |
| GEOINT | Geospatial Intelligence — inteligência derivada de imagens/dados geográficos. |
| Dork (Google Dorking) | Uso de operadores avançados de busca para encontrar informações expostas indevidamente. |
| Sockpuppet | Perfil fictício usado para pesquisa/infiltração controlada, sem ligação com identidade real do investigador. |
| Sandbox | Ambiente isolado usado para executar/testar código ou arquivos potencialmente maliciosos com segurança. |
| IOC | Indicator of Compromise — evidência técnica (hash, IP, domínio) de atividade maliciosa. |
| MITRE ATT&CK | Framework que cataloga táticas e técnicas usadas por atacantes reais. |
| Diamond Model | Modelo analítico de CTI que relaciona adversário, capacidade, infraestrutura e vítima. |
| Zero Trust | Modelo de segurança que não confia implicitamente em nada dentro ou fora da rede — cada acesso é verificado. |
| VM (Virtual Machine) | Máquina virtual — ambiente de sistema operacional isolado do hardware físico. |
| Red Team / Blue Team | Equipe ofensiva simulando ataques (red) vs. equipe defensiva de detecção/resposta (blue). |
Como se proteger — reforço prático
Confirme identidades e solicitações sensíveis por outro canal (telefone, app oficial), nunca só pelo mesmo canal onde a solicitação chegou.
Simulações periódicas mantêm a equipe alerta contra engenharia social.
Detecção baseada em comportamento, não apenas assinatura, para lidar com ameaças assistidas por IA.
Autenticação multifator obrigatória e verificação contínua de acesso.
Acompanhamento ativo de IOCs e TTPs relevantes ao seu setor.
Playbook testado e atualizado, com papéis definidos antes que o incidente aconteça.
8. Lista de URLs indexadas — treinamento gratuito
Recursos de treinamento gratuito, incluindo Cybrary e demais plataformas citadas neste guia.
| Recurso | URL | Categoria |
|---|---|---|
| Cybrary | cybrary.it | Treinamento geral |
| TryHackMe | tryhackme.com | Treinamento hands-on |
| Hack The Box Academy | academy.hackthebox.com | Treinamento hands-on |
| CISA Learning | cisa.gov/cisa-learning | Treinamento geral / governo |
| NICCS Training Catalog | niccs.cisa.gov | Catálogo de cursos |
| IBM SkillsBuild | skillsbuild.org | Fundamentos |
| Cisco Networking Academy | netacad.com | Fundamentos/certificados vendor |
| Professor Messer | professormesser.com | Prep. Security+ |
| OverTheWire Wargames | overthewire.org/wargames | Lab prático |
| Blue Team Labs Online | blueteamlabs.online | Blue Team |
| CyberDefenders | cyberdefenders.org | Blue Team / CTI |
| RangeForce | rangeforce.com | Malware/defesa |
| MITRE ATT&CK | attack.mitre.org | CTI / referência |
| Splunk Education (free) | education.splunk.com | SIEM/Blue Team |
| Elastic Security Labs | elastic.co/security-labs | CTI |
| VulnHub | vulnhub.com | Lab / VMs vulneráveis |
| OWASP Juice Shop | owasp.org/juice-shop | Lab web |
| C1b3rWall Academy | c1b3rwallacademy.org | Treinamento gratuito (PT/ES) |
| The Ultimate OSINT Collection | start.me/p/DPYPMz | Hub de referência OSINT |
| Aperi'Solve | aperisolve.com | Forense de imagem |
| Quad9 (DNS) | quad9.net | DNS seguro |
| NextDNS | nextdns.io | DNS customizável |
| Cloudflare 1.1.1.1 | 1.1.1.1 | DNS seguro |
| Proton Mail | proton.me/mail | E-mail criptografado |
| Tutanota | tuta.com | E-mail criptografado |
| Mailfence | mailfence.com | E-mail criptografado (PGP) |
| Mullvad Browser | mullvad.net/browser | Navegador anti-fingerprint |
| Tor Project | torproject.org | Navegador/anonimato |
| Tails OS | tails.net | SO live/anonimato |
| Whonix | whonix.org | Isolamento por VM |
| Fortinet NSE Training | fortinet.com/training | Certificação vendor gratuita |
| AttackIQ Academy | academy.attackiq.com | Certificação vendor gratuita |
| OPSWAT Academy | opswat.com/academy | Certificação vendor gratuita |
| Qualys Training | qualys.com/training | Certificação vendor gratuita |
| CDSE #cdse | cdse.edu | Treinamento gratuito DoD (OPSEC/contrainteligência) |
- Gerar link
- X
- Outros aplicativos
Manual de Fontes Abertas
Postagens mais visitadas
https://www.linkedin.com/in/rdsweb/
- Gerar link
- X
- Outros aplicativos
Curso Hacker Investigativo
- Gerar link
- X
- Outros aplicativos
Comandos Google Dorks
- Gerar link
- X
- Outros aplicativos


Comentários
Postar um comentário