Trilha de Estudos em Cybersecurity: do Zero ao SOC, Pentest e Security Engineer
Trilha de Estudos em Cybersecurity: do Zero ao SOC, Pentest e Security Engineer
24 semanas, laboratório próprio, cursos gratuitos, CTFs e um portfólio real no GitHub. Aprenda construindo, não só lendo.
Ver o plano de 24 semanasCursos gratuitosCybersecurity e segurança da informação em linguagem simples
Cybersecurity é a prática de proteger redes, sistemas e dados contra acessos indevidos, fraudes e incidentes. Esta trilha leva você dos fundamentos (camadas OSI, redes, Linux e criptografia) até atividades profissionais como monitoramento em SOC, testes de invasão autorizados e engenharia de segurança.
Fundamentos: referências e cursos gratuitos
Camadas OSI e redes
- Cloudflare: modelo OSI explicação das 7 camadas
- Cisco Networking Academy cursos de redes e cyber, com opções gratuitas
- Professor Messer vídeos gratuitos Network+ e Security+
- Practical Networking TCP/IP, sub-redes e roteamento
- Wireshark ver as camadas na prática, em capturas reais
- Escola Virtual (Fundação Bradesco) cursos gratuitos em português
Linux
- Linux Journey do básico ao intermediário
- OverTheWire: Bandit aprenda a linha de comando jogando
- The Linux Command Line livro gratuito
- LPI Learning material gratuito de preparação
- Linux Foundation: Intro to Linux curso introdutório
Criptografia básica
- Khan Academy: Criptografia conceitos de cifras e chaves
- Cryptography I (Stanford, Coursera) pode ser acompanhado em modo de ouvinte, confira as condições
- Cryptopals desafios práticos de criptografia
- CyberChef codificar, decodificar e fazer hash no navegador
Marcos da trilha e como cumprir cada um
Laboratório virtual funcionando
- Instale VirtualBox e ative a virtualização na BIOS.
- Crie uma rede interna isolada (host-only ou rede interna), sem acesso à internet para os alvos.
- Importe Kali Linux como máquina atacante.
- Adicione alvos vulneráveis: Metasploitable, DVWA, OWASP Juice Shop e imagens do VulnHub.
- Tire um snapshot de cada VM limpa antes de testar.
Primeiro projeto no GitHub
- Aprenda o fluxo com o livro Pro Git (pt-BR) e a documentação do GitHub.
- Crie um repositório com README, licença e .gitignore.
- Publique um script simples (ex.: scanner de portas ou analisador de logs) e suas notas de estudo.
- Faça commits pequenos e descritivos. Nunca publique senhas, chaves ou dados reais.
Relatório de vulnerabilidades
- Mapeie o laboratório com Nmap e avalie com Greenbone/OpenVAS ou Nessus Essentials.
- Classifique com CVSS e consulte o NVD.
- Estruture: escopo, metodologia, achados, evidências, risco e recomendação de correção. Use o OWASP Testing Guide como base.
Regras de detecção no SIEM
- Suba um SIEM gratuito: Wazuh, Security Onion ou Elastic.
- Colete logs de Windows com Sysmon e de Linux.
- Escreva regras no formato Sigma e mapeie à MITRE ATT&CK.
- Teste com Atomic Red Team e ajuste falsos positivos. Documente cada regra.
Projeto final e perfil de portfólio
- Integre tudo: laboratório, ataque autorizado, detecção no SIEM e relatório de resposta.
- Siga o ciclo do NIST SP 800-61 para o relato de incidente.
- Fixe os melhores repositórios no perfil do GitHub e atualize o LinkedIn com links e resultados.
Fases, foco e entregas
| Fase | Foco | Entrega |
|---|---|---|
| Fundamentos | Montar laboratório virtual, dominar redes e Linux | Repositório com scripts e notas de estudo |
| Iniciante | Escanear, mapear e analisar tráfego em ambiente próprio | Relatório de vulnerabilidades do laboratório |
| Intermediário | Coletar logs, criar regras de detecção, proteger APIs | Dashboard SIEM e regras documentadas |
| Avançado | Analisar amostras em sandbox, revisar arquitetura em nuvem | Relatório técnico de malware e checklist cloud |
Carreiras e certificações de referência
SOC Analyst
Priorize SIEM, análise de tráfego, detecção de ameaças e resposta a incidentes.
- Certificações: Security+ e CySA+
- TryHackMe, LetsDefend, CyberDefenders e Blue Team Labs simulações de SOC
- Malware Traffic Analysis exercícios de tráfego
Pentester
Priorize varredura, avaliação de vulnerabilidades, APIs, wireless e engenharia reversa.
- Referências: eJPT (INE) e OSCP (OffSec)
- PortSwigger Web Security Academy gratuita, ótima para web
- OWASP API Security riscos de APIs
- Ghidra engenharia reversa gratuita
Security Engineer
Priorize nuvem, automação, hardening e arquitetura segura.
- Referências: certificações de cloud e CISSP, no longo prazo
- AWS Skill Builder e Microsoft Learn trilhas de cloud
- CIS Benchmarks hardening
- Cloud Security Alliance boas práticas de nuvem
CTF e prática gratuita
Para começar
- picoCTF ideal para iniciantes
- OverTheWire wargames em Linux
- Hacker101 aulas e CTF de web
Plataformas
- TryHackMe trilhas guiadas, com plano gratuito
- Hack The Box e Academy
- Root-Me e PentesterLab
Malware e engenharia reversa (em sandbox)
- REMnux e FLARE-VM ambientes de análise
- ANY.RUN e MalwareBazaar sandbox online e repositório de amostras
- CTFtime calendário de competições
Perguntas frequentes
Cisco Networking Academy e Professor Messer para redes, Linux Journey e OverTheWire Bandit para Linux, Khan Academy e Cryptopals para criptografia.
Instale VirtualBox, crie uma rede interna isolada, adicione Kali Linux e alvos vulneráveis como Metasploitable e DVWA, e use snapshots.
SOC Analyst: Security+ e CySA+. Pentester: eJPT e OSCP. Security Engineer: certificações de cloud e CISSP no longo prazo.
picoCTF, OverTheWire, PortSwigger Web Security Academy, TryHackMe (plano gratuito) e eventos listados no CTFtime.
Diagnóstico de Due Diligence e Busca de Bens
Para advogados, diretoria e áreas jurídicas: investigação defensiva e inteligência para decisões mais seguras, com redução de risco e atendimento 100% virtual.
Solicitar diagnóstico no WhatsApp LinkedInPatrocine o blog! Divulgue sua marca para leitores de cibersegurança e do meio jurídico. Fale conosco

Comentários
Postar um comentário