a website to describe me
Uma trilha de estudos completa em segurança cibernética, do básico ao avançado.
- Conceitos básicos: CIA (Confidencialidade, Integridade, Disponibilidade)
- Ameaças, vulnerabilidades e riscos
- Políticas de segurança
- Normas e frameworks (ISO/IEC 27001, NIST)
- Modelo OSI e TCP/IP
- Protocolos comuns (HTTP, HTTPS, DNS, DHCP, FTP, SSH)
- Endereçamento IP e sub-redes
- Firewalls e NAT
- Linux básico (comandos, permissões, usuários)
- Windows básico (registros, serviços, logs)
- Conceitos de virtualização
- Lógica de programação
- Python para segurança (scripts simples, automação)
- Bash scripting (Linux)
- Criptografia simétrica vs assimétrica
- Hashing (MD5, SHA)
- Certificados digitais e SSL/TLS
- Metodologias (PTES, OSSTMM)
- Reconhecimento (footprinting, scanning)
- Enumeração e exploração
- Ferramentas: Nmap, Burp Suite, Metasploit, Wireshark
- OWASP Top 10 (Injeção, XSS, CSRF, etc.)
- Segurança em APIs (REST, GraphQL)
- Configuração segura de servidores web (Apache, Nginx)
- Conceitos de malware (vírus, worms, ransomware)
- Análise estática e dinâmica
- Ferramentas: Ghidra, IDA Free, x64dbg
- AWS / Azure / GCP: segurança básica
- IAM, criptografia em trânsito e em repouso
- Configuração segura de buckets, VMs, redes
- SIEM (ex: ELK Stack, Splunk)
- Logs e detecção de anomalias
- IR (Incident Response): plano e execução
- Táticas de ataque avançadas (C2, pivoting, lateral movement)
- Defesa ativa (EDR, deception, threat hunting)
- Simulações de ataque (Adversary Emulation)
- Análise de apps Android/iOS
- Segurança em dispositivos embarcados
- Protocolos inseguros (Bluetooth, Zigbee)
- PKI e gerenciamento de chaves
- Criptografia homomórfica (introdução)
- Assinaturas digitais e blockchain
- LGPD, GDPR, HIPAA
- Auditoria de segurança
- Gestão de riscos (ISO 27005, OCTAVE)
- Vulnerabilidade zero-day
- Bug bounty e programas de recompensa
- Participação em CTFs (Capture The Flag)
- The Web Application Hacker’s Handbook
- Practical Malware Analysis
- Cybersecurity and Cyberwar: What Everyone Needs to Know
- CompTIA Security+
- CEH (Certified Ethical Hacker)
- OSCP (Offensive Security Certified Professional)
- CISSP
✨ Contribuições são bem-vindas! Abra um issue ou pull request para melhorar esta grade.