Comece aqui
4 passos, nesta ordem
- Método de estudoComo estudar para reter. Leia antes de começar.
- RoadmapCinco fases, medidas em horas de estudo.
- Trilha só em portuguêsA trilha inteira, do zero, sem inglês.
- ChecklistMarque o que concluiu, com data.
Cursos
172 cursos · 171 gratuitos
- FundamentosTI, redes, sistemas e programação.
- Introdução à segurançaA porta de entrada.
- Blue teamSOC, SIEM, DFIR, detecção.
- Red teamPentest, web hacking, mobile.
- Cloud securityAWS, Azure, GCP, Kubernetes.
- GRC e complianceNIST, ISO, CIS Controls, LGPD.
- AppSec e DevSecOpsOWASP, API, pipeline seguro, IA.
- Malware e engenharia reversaPurple team, RE, threat intel.
Repositórios
80 repositórios
- Awesome listsOs índices mestres.
- Consulta diáriaHackTricks, PayloadsAllTheThings, SecLists.
- Labs vulneráveisGOAD, CloudGoat, Juice Shop.
- Ferramentas blue teamWazuh, Sigma, Velociraptor, MISP.
- Ferramentas AppSec e cloudSemgrep, Trivy, Prowler, Checkov.
- Referências de portfólioComo outras pessoas organizam o deles.
Livros
45 títulos e coleções
- Gratuitos em portuguêsDistribuição autorizada, nada pirata.
- Gratuitos em inglêsSecurity Engineering, CyBOK, OWASP.
- Pagos que valemQuando comprar e em que fase ler.
Projetos
33 projetos · 3 templates
- Regras de éticaObrigatório antes de qualquer projeto.
- P1–P4 fundamentaisHome lab, ferramentas em Python, hardening.
- P5–P12 blue teamSIEM, detecção, honeypot, forense.
- P13–P19 red teamRelatório de pentest, recon, AD, bug bounty.
- P20–P24 cloudIaC seguro, CloudTrail, auditoria, Kubernetes.
- P25–P30 GRCPolíticas, NIST CSF, risco, LGPD.
- P31–P33 AppSecThreat model, pipeline, code review.
- TemplatesREADME de projeto, writeup de CTF, relatório de pentest.
Recursos
26 canais, podcasts e comunidades
- Canais de YouTubeBrasileiros e internacionais.
- Podcasts e comunidadesNewsletters, eventos, fóruns.
Roadmap
5 fases, medidas em horas de estudo
- Fase 0 — Fundamentos~70h · Redes, Linux, Windows.
- Fase 1 — Núcleo de segurança~110h · Comum a todas as trilhas.
- Fase 2 — A bifurcação: prática por trilha~120h por trilha · Escolha uma.
- Fase 3 — Profundidade e prova~150h · Especialização e portfólio.
- Fase 4 — Pronto para o mercado~100h · Currículo e entrevista.
- Como ler este roadmapComo converter horas em calendário no seu ritmo.
- Ordem sequencial condensadaA lista única, em ordem.
- Próximos passosPara onde ir depois de cada fase.
Labs
22 plataformas
- Home lab baratoDo R$ 0 ao mini servidor dedicado.
- Plataformas blue teamLetsDefend, CyberDefenders, BTLO.
- CTFs e wargamespicoCTF, OverTheWire, HTB, VulnHub.
Documentação
4 documentos de método
- Método de estudoActive recall, Anki, as 7 armadilhas.
- Como documentarTransformar lab em portfólio.
- CertificaçõesO que é grátis e em que ordem comprar exame.
2 seções
- Trilha em portuguêsSó material PT-BR, do zero.
Progresso
2 ferramentas de acompanhamento
- ChecklistPor fase, com campo de data.
- Log semanalTrês minutos por semana.