Escolha uma trilha. Cada conceito mostra as aulas e capítulos de livro que o abordam — os demais fazem parte do roteiro (em breve).
Segurança
Hacker Ético
125 de 344 conceitos com aula
Red Team
25 de 117 conceitos com aula
Blue Team
13 de 115 conceitos com aula
Threat Hunter
12 de 100 conceitos com aula
TI / Infraestrutura
Network Operations Center (NOC)
39 de 262 conceitos com aula
Linux SysAdmin
72 de 217 conceitos com aula
Trilha de hacking ético guiada por certificações (eJPT → eCPPT → OSCP → especialização).
Iniciante
Security+
CompTIA Security+
General Security Concepts
Tipos de controles de segurança (preventivo, detective, corretivo)
em breve
Conceitos fundamentais de segurança (CIA Triad, AAA)
em breve
Criptografia e soluções criptográficas
em breve
Gerenciamento de mudanças e processos
em breve
Segurança física e controles de acesso
em breve
Threats, Vulnerabilities, and Mitigations
Tipos de ameaças e vetores de ataque
Capítulo 3 — Defesa orientada a inteligência
Malware, phishing, engenharia social
Módulo 9 — Engenharia Social
Vulnerabilidades em aplicações web (OWASP)
em breve
Ameaças em ambientes cloud e IoT
em breve
Técnicas de mitigação e contramedidas
Módulo 17 — Atualização e manutenção do sistema
Security Operations
Monitoramento e análise de logs
em breve
Detecção e resposta a incidentes
Módulo 7 — Ameaças de Malware
Ferramentas SIEM e threat intelligence
Módulo 6 — Hacking de Sistemas
Módulo 12 — Evasão de IDS, Firewalls e Honeypots
Gestão de vulnerabilidades
em breve
Forense digital básica
em breve
Security Program Management and Oversight
Gestão de risco e compliance
em breve
Políticas e procedimentos de segurança
em breve
Auditorias e avaliações de segurança
em breve
Treinamento e conscientização de segurança
em breve
Regulamentações: GDPR, LGPD, HIPAA, PCI-DSS
em breve
★ eJPT
eLearnSecurity Junior Penetration Tester
Host and Network Penetration Testing
Web Application Penetration Testing
Reconhecimento de aplicações web
Capítulo 2 — Reconhecimento e varredura
SQL Injection manual e automatizada
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
Cross-Site Scripting (XSS)
em breve
Exploração de formulários e autenticação
em breve
Directory traversal e file inclusion
em breve
Uso do Burp Suite para interceptação
Módulo 11 — Sequestro de Sessão
Módulo 14 — Hacking de Aplicações Web
Mostrar mais 2
Intermediário
CEH
Certified Ethical Hacker
Introduction to Ethical Hacking
Footprinting and Reconnaissance
Vulnerability Analysis
Scanning de vulnerabilidades automatizado
em breve
Interpretação de CVE, CVSS e NVD
Apêndice B — Modelo de Relatório de Teste de Intrusão
Ferramentas: Nessus, OpenVAS, Nikto
em breve
Buffer overflows e injeções
em breve
Análise de relatórios de vulnerabilidade
em breve
System Hacking
Cracking de senhas (dicionário, brute force, rainbow tables)
em breve
Execução remota de código
Capítulo 20 — Log4Shell (CVE-2021-44228)
Backdoors e rootkits
em breve
Covering tracks: limpeza de logs
em breve
Malware Threats
Tipos de malware: vírus, worms, trojans, ransomware, spyware
em breve
Técnicas de propagação de malware
em breve
Análise de malware básica
em breve
Ferramentas anti-malware e defesas
em breve
APTs (Advanced Persistent Threats)
Módulo 3C — Os cinco mecanismos de isolamento
Social Engineering
Phishing, spear phishing e whaling
Módulo 9 — Engenharia Social
Pretexting e vishing
Módulo 9 — Engenharia Social
Baiting e tailgating
em breve
Ferramentas: SET (Social Engineer Toolkit)
Módulo 9 — Engenharia Social
Contramedidas e treinamento de usuários
Módulo 9 — Engenharia Social
Capítulo 10 — A kill chain hoje: ATT&CK, Unified Kill Chain e críticas
Denial-of-Service
Ataques DoS e DDoS
Módulo 10 — Negação de Serviço (DoS/DDoS)
Técnicas: SYN flood, UDP flood, HTTP flood
Módulo 10 — Negação de Serviço (DoS/DDoS)
Botnets e amplificação de DNS
em breve
Proteção e mitigação de DoS
em breve
Ferramentas: LOIC, HOIC
Módulo 10 — Negação de Serviço (DoS/DDoS)
Session Hijacking
Sequestro de sessão TCP
em breve
Hijacking de cookies
Módulo 11 — Sequestro de Sessão
Man-in-the-Middle (MitM)
em breve
Prevenção com TLS/SSL e tokens seguros
em breve
Evading IDS, Firewalls and Honeypots
Técnicas de evasão de IDS/IPS
Módulo 3 — Varredura de Redes
Bypass de firewalls
em breve
Detecção e interação com honeypots
Capítulo 6 — Cursos de ação: a matriz D5
Fragmentação de pacotes e ofuscação
em breve
Hacking Web Servers
Vulnerabilidades em servidores web (Apache, IIS, Nginx)
Kalika para Hackers — Capítulo 12 — Apache mal configurado
Kalika para Hackers — Capítulo 13 — nginx: path traversal e .git exposto
Exploração de configurações inseguras
Capítulo 12 — Apache mal configurado
Kalika para Hackers — Capítulo 15 — Redis sem autenticação
Web cache poisoning
em breve
Ferramentas: Metasploit, Nikto
Configurando o Metasploitable2 para aula de Kali
Módulo 2 — Footprinting e Reconhecimento
Módulo 5 — Análise de Vulnerabilidades
Hacking Web Applications
OWASP Top 10
em breve
SQL Injection (manual e automatizada)
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
XSS, CSRF, SSRF
em breve
File inclusion (LFI/RFI)
em breve
Ferramentas: Burp Suite, SQLmap
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
SQL Injection
Tipos: In-band, Inferential (blind), Out-of-band
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 2
Bypass de autenticação via SQLi
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
Extração de dados via SQLi
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
Prevenção: prepared statements, ORMs
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
Hacking Wireless Networks
Tipos de criptografia Wi-Fi: WEP, WPA, WPA2, WPA3
Módulo 16 — Hacking de Redes Wireless
Ataques: deauthentication, Evil Twin, PMKID
em breve
Ferramentas: Aircrack-ng, Kismet, Wifite
Módulo 16 — Hacking de Redes Wireless
Bluetooth e NFC hacking
em breve
Hacking Mobile Platforms
Vulnerabilidades Android e iOS
em breve
Análise de APK e reverse engineering mobile
Módulo 17 — Hacking de Plataformas Móveis
Ferramentas: ADB, APKTool, Frida
Módulo 17 — Hacking de Plataformas Móveis
Proteções: MDM, sandboxing
em breve
IoT and OT Hacking
Vulnerabilidades em dispositivos IoT
em breve
Protocolos industriais: MODBUS, DNP3
Módulo 18 — Hacking de IoT e OT
Ataques a sistemas SCADA e ICS
em breve
Segurança em ambientes OT/ICS
em breve
Cloud Computing
Arquiteturas cloud: IaaS, PaaS, SaaS
em breve
Vulnerabilidades em AWS, Azure, GCP
Módulo 19 — Computação em Nuvem
Cloud misconfigurations e IAM
Módulo 19 — Computação em Nuvem
Ataques a containers e Kubernetes
em breve
Cryptography
Criptografia simétrica e assimétrica
Módulo 20 — Criptografia
VPN Privada
Algoritmos: AES, RSA, ECC, SHA
VPN Privada
PKI e certificados digitais
em breve
Ataques criptográficos: birthday attack, replay attack
em breve
Esteganografia
em breve
PenTest+
CompTIA PenTest+
Engagement Management
Escopo e regras de engajamento
em breve
Contratos e questões legais
em breve
Conformidade e relatórios
em breve
Reconnaissance and Enumeration
Attacks and Exploits
Exploração de vulnerabilidades de rede
em breve
Ataques a aplicações web
em breve
Exploração de credenciais e autenticação
em breve
Engenharia social e phishing
Módulo 9 — Engenharia Social
Ataques a ambientes cloud
em breve
Post-Exploitation and Lateral Movement
Escalonamento de privilégios
em breve
Movimentação lateral na rede
em breve
Persistência e manutenção de acesso
em breve
Cobertura de rastros
em breve
Reporting and Communication
★ eCPPT
eCPPT (eLearnSecurity Certified Professional Penetration Tester)
Penetration Testing Processes and Methodologies
Network Penetration Testing
Web Application Penetration Testing
SQL Injection avançada
Kalika para Hackers — Capítulo 9 — Web: SQL injection
XSS armazenado, refletido e DOM-based
em breve
File upload vulnerabilities
Kalika para Hackers — Capítulo 11 — Web: upload/RCE e command injection
Authentication bypass
em breve
CSRF e SSRF
em breve
System Security and Post-Exploitation
Escalonamento de privilégios Linux e Windows
Módulo 13 — Hacking de Servidores Web
Dump de hashes e cracking de senhas
Módulo 6 — Hacking de Sistemas
Persistência e backdoors
em breve
Limpeza de evidências
em breve
Scripting and Exploit Development Básico
Avançado
★ OSCP / OSCP+
Offensive Security Certified Professional
Cybersecurity Foundations
Tríade CIA e princípios de segurança
em breve
Classes de atores de ameaça
em breve
Estratégias de defesa em profundidade
Capítulo 10 — A kill chain hoje: ATT&CK, Unified Kill Chain e críticas
Metodologia OffSec e mentalidade Try Harder
em breve
Web Application Attacks
SQL Injection (in-band e blind)
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
Directory traversal e file inclusion (LFI/RFI)
em breve
XSS e CSRF
em breve
Command injection
em breve
Uso do Burp Suite
Módulo 11 — Sequestro de Sessão
Módulo 14 — Hacking de Aplicações Web
Mostrar mais 2
Buffer Overflows
Buffer overflow em Windows (x86)
em breve
Buffer overflow em Linux
em breve
Controle de EIP e ESP
em breve
Geração de shellcode com msfvenom
em breve
Bypass de proteções básicas (ASLR, DEP básico)
em breve
Client-Side Attacks
Criação de payloads maliciosos
Capítulo 18 — Tomcat manager
HTA e JScript attacks
em breve
Phishing com documentos Office
em breve
Exploração via e-mail e navegadores
em breve
Locating Public Exploits
Pesquisa em Exploit-DB, searchsploit
Capítulo 5 — FTP: anônimo, backdoor (2.3.4) e negação de serviço
Adaptação e fixação de exploits públicos
em breve
Compilação de exploits em C
em breve
Fixing and Using Exploits
Modificação de exploits para o alvo
em breve
Debug e análise de erros em exploits
em breve
Cross-compilation para diferentes arquiteturas
em breve
Antivirus Evasion
Técnicas básicas de evasão de AV
em breve
Shellcode encoding e obfuscation
em breve
Ferramentas: Veil, Shellter
em breve
Execução in-memory
em breve
Privilege Escalation
Escalada de privilégios em Linux (SUID, cron jobs, sudo)
em breve
Escalada de privilégios em Windows (unquoted paths, DLL hijacking, tokens)
em breve
Ferramentas: LinPEAS, WinPEAS, PowerUp
Módulo 6 — Hacking de Sistemas
Password Attacks
Cracking offline: Hashcat, John the Ripper
Módulo 6 — Hacking de Sistemas
Módulo 16 — Hacking de Redes Wireless
Mostrar mais 2
Online brute force: Hydra, Medusa
Módulo 6 — Hacking de Sistemas
Capítulo 18 — Tomcat manager
Extração de hashes: secretsdump, Mimikatz
em breve
Port Redirection and SSH Tunneling
Local e remote port forwarding com SSH
em breve
Dynamic port forwarding e SOCKS proxy
em breve
Chisel, socat e Plink para tunneling
Módulo 12 — Evasão de IDS, Firewalls e Honeypots
Pivoting através de múltiplas redes
em breve
Active Directory Attacks
Enumeração de AD: BloodHound, ldapdomaindump
em breve
Pass-the-Hash e Pass-the-Ticket
Módulo 6 — Hacking de Sistemas
DCSync e Silver/Golden Tickets
em breve
Domain privilege escalation
em breve
Penetration Test Report Writing
GPEN
GIAC Penetration Tester
Penetration Testing Foundations
Metodologias de pentest: PTES, OSSTMM
em breve
Aspectos legais e éticos
em breve
Planejamento de engajamento
em breve
Scanning and Exploitation
Password Attacks
Técnicas de cracking de senhas
Password e Username
Ataques a autenticação
Kali Linux: FTP Anônimo
Módulo 6 — Hacking de Sistemas
Ferramentas: Hashcat, John the Ripper
Módulo 6 — Hacking de Sistemas
Módulo 16 — Hacking de Redes Wireless
Mostrar mais 2
Web Application Penetration Testing
OWASP Top 10 em profundidade
em breve
SQL Injection, XSS, CSRF
Kalika para Hackers — Capítulo 9 — Web: SQL injection
Ferramentas: Burp Suite
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
Post-Exploitation
Escalada de privilégios
em breve
Movimentação lateral
em breve
Persistência e exfiltração de dados
em breve
Especialização
CRTP
Certified Red Team Professional
Active Directory Fundamentals for Attackers
Estrutura do AD: domínios, florestas, trusts
em breve
Enumeração com PowerView e BloodHound
em breve
Identificação de caminhos de ataque (attack paths)
em breve
Local Privilege Escalation
Serviços vulneráveis e permissões incorretas
Módulo 6 — Hacking de Sistemas
DLL hijacking e unquoted service paths
em breve
Abuso de tokens e impersonation
Módulo 13 — Hacking de Servidores Web
Domain Privilege Escalation
Kerberoasting e AS-REP Roasting
em breve
Unconstrained e constrained delegation
em breve
Resource-based constrained delegation (RBCD)
em breve
ACL abuse no Active Directory
em breve
Domain Persistence
Golden Ticket e Silver Ticket
em breve
Skeleton Key e DSRM abuse
em breve
AdminSDHolder e ACL backdoors
em breve
DCSync para extração de hashes
em breve
Cross-Trust Attacks
Exploração de trust entre domínios
em breve
SID history abuse
em breve
Ataques a Microsoft Azure AD
em breve
Defense Evasion
Bypass de AMSI (Antimalware Scan Interface)
em breve
Evasão de AppLocker e PowerShell Constrained Language Mode
em breve
Execução in-memory e ofuscação
em breve
CRTO
Certified Red Team Operator
Red Team Fundamentals
Ciclo de vida de uma operação de red team
em breve
Diferença entre pentest e red team
em breve
OPSEC (Operational Security) para red teamers
em breve
Kill Chain e MITRE ATT&CK
Cyber Kill Chain — Capítulo 5 — A Intrusion Kill Chain: os sete elos
C2 Infrastructure
Cobalt Strike: listeners, beacons, agentes
em breve
Configuração de redirectores e infra C2
em breve
Domain fronting e DNS C2
em breve
Malleable C2 profiles
em breve
Initial Access
Phishing com Cobalt Strike
em breve
Macro documents e HTA
em breve
Living off the Land (LOtL) techniques
em breve
PowerShell e WMI para acesso inicial
em breve
Post-Exploitation and Lateral Movement
Spawn e inject em processos
em breve
Pass-the-Hash, Pass-the-Ticket
em breve
Remote Service e Scheduled Task para movimento lateral
em breve
Pivoting via SOCKS e port forwarding
em breve
Defense Evasion
Bypass de Windows Defender e AV/EDR
em breve
Process injection e hollowing
em breve
AMSI bypass e ETW patching
em breve
Assinatura e ofuscação de payloads
em breve
Data Exfiltration and Impact
Exfiltração de dados via DNS e HTTP
em breve
Impacto em sistemas e dados
em breve
Simulação de ransomware (sem dano real)
em breve
Relatório de operação de red team
em breve
eWPTX
eWPTX (eLearnSecurity Web Application Penetration Tester eXtreme)
Advanced Web Attacks
SQL Injection avançada: UNION, blind, out-of-band
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
NoSQL Injection (MongoDB, Redis)
Módulo 14 — Hacking de Aplicações Web
Módulo 15 — Injeção SQL
Mostrar mais 1
Server-Side Template Injection (SSTI)
em breve
XXE (XML External Entity) Injection
em breve
Deserialization vulnerabilities
em breve
Authentication and Session Management
Bypass de autenticação avançado
em breve
JWT attacks (alg:none, key confusion)
Módulo 14 — Hacking de Aplicações Web
OAuth e OpenID Connect vulnerabilities
Módulo 14 — Hacking de Aplicações Web
Session fixation e CSRF avançado
em breve
Advanced XSS and CSRF
XSS DOM-based avançado
em breve
Filter bypass e WAF evasion
em breve
CSRF com tokens e SameSite bypass
em breve
Clickjacking
em breve
Server-Side Attacks
SSRF (Server-Side Request Forgery)
em breve
RFI/LFI com log poisoning
em breve
Path traversal avançado
em breve
HTTP request smuggling
em breve
API Security
Testes em REST e GraphQL APIs
em breve
Mass assignment e broken object level authorization
em breve
API key exposure e rate limiting bypass
Módulo 14 — Hacking de Aplicações Web
OWASP API Top 10
em breve
CISSP
Certified Information Systems Security Professional
Security and Risk Management
Princípios de segurança e conformidade
em breve
Gestão de risco (identificação, análise, resposta)
em breve
Políticas, padrões e procedimentos de segurança
em breve
Ética profissional e código de conduta
em breve
Asset Security
Classificação e controle de ativos
em breve
Requisitos de privacidade
em breve
Proteção de privacidade e dados
em breve
Security Architecture and Engineering
Modelos de segurança e frameworks
Capítulo 10 — A kill chain hoje: ATT&CK, Unified Kill Chain e críticas
Criptografia aplicada
em breve
Segurança física de sites e instalações
em breve
Vulnerabilidades em arquiteturas de sistemas
em breve
Communication and Network Security
Identity and Access Management (IAM)
Controle de acesso físico e lógico
em breve
IAM: autenticação, autorização, MFA
em breve
Federação de identidades e SSO
em breve
Security Assessment and Testing
Planejamento e execução de testes de segurança
em breve
Coleta e análise de dados de segurança
Browsers e Telemetria
Auditorias e relatórios de conformidade
em breve
Security Operations
Gestão de incidentes e resposta
Capítulo 6 — Cursos de ação: a matriz D5
Investigação e forense digital
em breve
Gestão de patches e vulnerabilidades
em breve
BCP e DRP (continuidade de negócios)
em breve
Software Development Security
SDLC seguro (Secure Development Life Cycle)
em breve
Desenvolvimento seguro de software
em breve
Avaliação de segurança de software
em breve
Vulnerabilidades em código: OWASP, CWE
em breve
Operação de redes e infraestrutura: monitora a disponibilidade e o desempenho de redes, servidores e serviços 24x7, detecta e trata incidentes e escala para as equipes de engenharia. É a primeira linha da operação de TI (e muitas vezes a primeira a notar um incidente de segurança).
Iniciante
A+
CompTIA A+
Hardware
Componentes internos (CPU, memória, placa-mãe)
Módulo 4 — Hardware, download e verificação da mídia
Armazenamento (HDD, SSD, RAID)
Módulo 4 — Hardware, download e verificação da mídia
Fontes de alimentação e refrigeração
Módulo 4 — Hardware, download e verificação da mídia
Periféricos e interfaces (USB, vídeo)
em breve
Montagem e upgrade de computadores
em breve
Impressoras e dispositivos de saída
Módulo 4 — Hardware, download e verificação da mídia
Redes para suporte
Cabos e conectores (par trançado, fibra)
em breve
Endereço IP, máscara e gateway
Configurando um IP para uma QUBE
Wi-Fi e configuração de roteador SOHO
em breve
Portas e protocolos comuns
em breve
Ferramentas básicas (ping, ipconfig)
em breve
Troubleshooting e suporte
Metodologia de diagnóstico (CompTIA 6 passos)
em breve
Solução de problemas de hardware
Módulo 4 — Hardware, download e verificação da mídia
Solução de problemas de SO e boot
em breve
Atendimento e comunicação com o usuário
em breve
Documentação de chamados
em breve
Segurança e mobilidade
Fundamentos de segurança do endpoint
em breve
Malware e remoção
em breve
Dispositivos móveis e sincronização
em breve
Segurança física e de acesso
em breve
Operações e procedimentos
Segurança elétrica e ambiental
em breve
Descarte e conformidade
em breve
Scripting básico para suporte
em breve
★ Network+
CompTIA Network+
Fundamentos de redes
Modelo OSI e as 7 camadas
em breve
Modelo e pilha TCP/IP
em breve
Portas e protocolos comuns (HTTP, DNS, SSH…)
em breve
Topologias e tipos de rede (LAN/WAN/PAN)
em breve
Mídias de transmissão (cobre, fibra, wireless)
em breve
Dispositivos de rede (hub, switch, roteador)
em breve
Endereçamento IP
Endereçamento IPv4 e classes
em breve
Sub-redes e máscaras (subnetting/VLSM)
em breve
Endereçamento IPv6
em breve
NAT e PAT
em breve
DHCP (concessão e escopos)
em breve
DNS (registros e resolução)
em breve
Infraestrutura e implementação
Operações de rede
Monitoramento e coleta de métricas (SNMP)
Capítulo 8 — SNMP
Análise e coleta de logs (Syslog)
em breve
Documentação e diagramas de rede
em breve
Acordos de nível de serviço (SLA)
em breve
Alta disponibilidade e redundância
em breve
Backup de configuração e plano de continuidade
em breve
Segurança de rede
Conceitos de segurança (CIA)
em breve
Firewalls e listas de acesso
em breve
VPN e acesso remoto seguro
em breve
Controle de acesso à rede (802.1X, NAC)
em breve
Hardening e segmentação
em breve
Ataques comuns em rede
em breve
Troubleshooting de rede
Metodologia de troubleshooting
em breve
Ferramentas de linha de comando (ping, traceroute, nslookup)
em breve
Ferramentas de hardware (testador de cabo)
em breve
Problemas de conectividade e latência
em breve
Problemas de Wi-Fi
em breve
Problemas de serviços (DNS/DHCP)
em breve
★ CCNA
Cisco Certified Network Associate
Fundamentos de rede
Componentes e arquitetura de rede
em breve
Modelos e encapsulamento
em breve
Cabeamento e interfaces
Padronização Aula 006
IPv4 e sub-redes
em breve
IPv6 e configuração
em breve
Fundamentos de switching (tabela MAC)
em breve
Acesso à rede
Configuração de VLANs
em breve
Trunking 802.1Q e VTP
em breve
EtherChannel (agregação de links)
em breve
Spanning Tree Protocol (STP/RSTP)
em breve
Redes sem fio corporativas (WLC/AP)
em breve
CDP e LLDP (descoberta de vizinhos)
em breve
Serviços IP
NAT estático e dinâmico (PAT)
em breve
DHCP (servidor e relay)
em breve
DNS no dispositivo
em breve
NTP (sincronização de tempo)
em breve
SNMP e Syslog para o NOC
Capítulo 8 — SNMP
QoS (classificação e priorização)
em breve
Fundamentos de segurança
Listas de controle de acesso (ACLs)
em breve
Port security no switch
em breve
Camadas de defesa e boas práticas
em breve
AAA e acesso ao dispositivo
em breve
VPNs site-to-site e de acesso remoto (visão geral)
em breve
Automação e programabilidade
Conceitos de SDN e controllers
em breve
APIs REST e dados estruturados (JSON)
em breve
Ferramentas de automação (Ansible, Puppet, Chef)
em breve
Interfaces de gerência (CLI vs API)
em breve
Impacto da automação no NOC
em breve
Intermediário
★ Security+
CompTIA Security+
Ameaças e ataques
Tipos de malware
em breve
Engenharia social e phishing
Módulo 9 — Engenharia Social
Ataques a redes (DoS, spoofing, MITM)
em breve
Atores de ameaça e motivações
em breve
Indicadores de comprometimento (IOCs)
Capítulo 4 — Indicadores e o ciclo de vida do indicador
Monitoramento e detecção
Coleta e análise de logs
em breve
SIEM e correlação de eventos
em breve
IDS/IPS e alertas
em breve
Papel do NOC na detecção inicial
em breve
Escalonamento para o SOC
em breve
Arquitetura segura
Segmentação e zonas de rede
em breve
Defesa em profundidade
em breve
Conceitos de Zero Trust
em breve
Segurança de nuvem e virtualização
Módulo 19 — Computação em Nuvem
Hardening de sistemas
em breve
Criptografia e PKI
Conceitos de criptografia (simétrica/assimétrica)
em breve
Hashing e integridade
Módulo 4 — Hardware, download e verificação da mídia
Certificados digitais e PKI
em breve
TLS e comunicação segura
em breve
Identidade e acesso
Autenticação e MFA
em breve
Autorização e privilégio mínimo
em breve
Gestão de contas e credenciais
em breve
Protocolos de identidade (LDAP, Kerberos, SAML)
em breve
Resposta e resiliência
Processo de resposta a incidentes
Capítulo 7 — Reconstrução de intrusões e métricas de resiliência
Backup e recuperação
Módulo 16 — Backup, restauração e migração
Continuidade e recuperação de desastres (DR)
em breve
Conformidade e frameworks
em breve
★ ITIL 4 Foundation
ITIL 4 Foundation
Conceitos de gestão de serviços
Valor, serviço e produto
em breve
Utilidade e garantia
em breve
Partes interessadas e cocriação de valor
em breve
Custo, risco e resultado
em breve
Sistema de Valor de Serviço (SVS)
Cadeia de valor de serviço
em breve
Princípios orientadores do ITIL
em breve
Governança e melhoria contínua
em breve
As quatro dimensões da gestão de serviços
em breve
Gestão de incidentes
Ciclo de vida do incidente
Capítulo 7 — Reconstrução de intrusões e métricas de resiliência
Registro, categorização e priorização
em breve
Escalonamento funcional e hierárquico
em breve
Incidentes maiores (major incidents)
em breve
Métricas e SLAs de incidente
em breve
Gestão de problemas
Diferença entre incidente e problema
em breve
Análise de causa-raiz (RCA)
em breve
Soluções de contorno (workarounds)
Módulo 19 — Solução de problemas, comunidade e próximos passos
Erros conhecidos (known error database)
em breve
Gestão de mudanças e requisições
Habilitação de mudanças (change enablement)
em breve
Tipos de mudança (padrão, normal, emergencial)
em breve
Comitê de mudanças (CAB)
em breve
Gestão de requisições de serviço
em breve
Práticas de operação e monitoramento
Central de serviços (service desk)
em breve
Monitoramento e gestão de eventos
em breve
Gestão de ativos e configuração (CMDB)
em breve
Melhoria contínua de serviço
em breve
JNCIA-Junos
Juniper Networks Certified Associate (Junos)
Fundamentos do Junos OS
Arquitetura do Junos (control/forwarding plane)
em breve
CLI do Junos (modos operacional e de configuração)
em breve
Hierarquia de configuração e commit
em breve
Rollback e gestão de configuração
em breve
Operação e monitoramento
Monitoramento de interfaces e tráfego
em breve
Logs e traceoptions
em breve
Troubleshooting no Junos
em breve
HCIA-Datacom
Huawei Certified ICT Associate (Datacom)
Fundamentos VRP
Sistema VRP e CLI da Huawei
em breve
Configuração básica de dispositivos
em breve
Gestão de arquivos e configuração
em breve
Roteamento e switching Huawei
VLANs e trunking
em breve
STP na Huawei
em breve
Roteamento estático e OSPF
em breve
ACLs e NAT
em breve
Operação e manutenção
Monitoramento e logs
em breve
Backup de configuração
em breve
Troubleshooting básico
em breve
★ Linux (NOC)
Linux para NOC (LPIC-1 / Linux+)
Logs e monitoramento
journald e /var/log
em breve
Análise de logs do sistema
em breve
Uso de recursos (top, df, free)
em breve
Coleta de métricas para o NOC
em breve
★ Monitoramento
Monitoramento de infraestrutura (Zabbix / Nagios / PRTG)
Fundamentos de monitoramento
Métricas, coleta e limiares (thresholds)
em breve
Disponibilidade, SLA, SLO e SLI
em breve
Monitoramento ativo vs passivo
em breve
Baselines e detecção de anomalia
em breve
Dashboards e visualização
em breve
Zabbix
Itens, triggers e templates
em breve
Descoberta automática (LLD)
em breve
Mapas e dashboards
em breve
Ações, mídias e notificações
em breve
Proxies Zabbix para escala
em breve
Nagios / Icinga
Hosts, serviços e checks
em breve
Plugins e checks ativos/passivos
em breve
Notificações e escalonamento
em breve
Dependências e downtime programado
em breve
PRTG
Sensores e grupos
em breve
Mapas de rede
em breve
Dashboards e relatórios
em breve
Alertas e limiares
em breve
Gestão de alertas no NOC
Correlação e deduplicação de alertas
em breve
Redução de ruído e fadiga de alerta
em breve
Escalonamento e plantão (on-call)
em breve
Runbooks e procedimentos de resposta
em breve
Integração com ticketing (ITSM)
em breve
Cloud (AWS/Azure)
Fundamentos de nuvem (AWS Cloud Practitioner / Azure AZ-900)
Conceitos de nuvem
Modelos de serviço (IaaS, PaaS, SaaS)
Módulo 19 — Computação em Nuvem
Modelos de implantação (pública, privada, híbrida)
em breve
Regiões, zonas de disponibilidade e edge
Módulo 19 — Computação em Nuvem
Elasticidade, escalabilidade e resiliência
Módulo 19 — Computação em Nuvem
Modelo de responsabilidade compartilhada
Módulo 19 — Computação em Nuvem
Rede em nuvem
VPC / VNet e sub-redes
em breve
Grupos de segurança e NACLs
Módulo 19 — Computação em Nuvem
Balanceadores de carga
em breve
Conectividade híbrida (VPN, Direct Connect/ExpressRoute)
em breve
DNS gerenciado (Route 53 / Azure DNS)
em breve
Monitoramento em nuvem
CloudWatch / Azure Monitor
em breve
Métricas, alarmes e logs
em breve
Painéis e observabilidade
em breve
Health checks e status de serviço
em breve
Operação e custo
Contas, IAM e permissões básicas
em breve
Faturamento e controle de custos
em breve
Well-Architected e boas práticas operacionais
em breve
Automação básica (CLI/console)
em breve
Avançado
★ CCNP
Cisco Certified Network Professional (Enterprise)
Arquitetura empresarial
Design hierárquico e modular
em breve
Cisco SD-Access e fabric
em breve
Cisco SD-WAN (visão geral)
em breve
Redundância e alta disponibilidade
em breve
Virtualização de rede (VRF)
em breve
Switching avançado
STP avançado e proteções (BPDU guard, root guard)
em breve
VLANs e trunking em escala
em breve
FHRP (HSRP, VRRP, GLBP)
em breve
Troubleshooting de camada 2
em breve
Serviços de rede
NAT avançado
em breve
QoS fim a fim
em breve
Multicast (visão geral)
em breve
NTP, DHCP e DNS em escala
em breve
Monitoramento (IP SLA, NetFlow)
em breve
Segurança da infraestrutura
Proteção do control plane e management plane
em breve
ACLs avançadas
em breve
AAA (TACACS+/RADIUS)
em breve
Segurança de camada 2 (DHCP snooping, DAI)
em breve
Automação de rede
Python para redes
em breve
APIs REST e NETCONF/RESTCONF
em breve
Modelagem de dados (YANG)
em breve
Ansible para redes
em breve
Ferramentas de gerência (DNA Center)
em breve
Administração de servidores Linux: instala, configura e mantém sistemas e serviços, automatiza tarefas com shell e Ansible, gerencia armazenamento, rede e segurança, e garante disponibilidade e desempenho da infraestrutura.
Iniciante
★ LPIC-1
LPIC-1: Linux Administrator
Instalação e gestão de pacotes
Comandos GNU e Unix
Trabalho na linha de comando (bash)
em breve
Processamento de texto com filtros
em breve
Redirecionamento e pipes
em breve
Gestão de processos (ps, top, kill)
Comandos PS, TOP, HTOP, RENICE, BG, FG
Prioridade de processos (nice/renice)
Comandos PS, TOP, HTOP, RENICE, BG, FG
Expressões regulares (grep, sed)
em breve
Edição de arquivos com vi/vim
Editor de texto Nano
Dispositivos, sistemas de arquivos e FHS
Fundamentos de rede
TCP/IP e endereçamento
em breve
Configuração de interfaces (ip, nmcli)
Camada de Rede Aula 037
Configurando uma Placa de Rede no Linux COMANDO IP - Parte 3
Resolução de nomes (DNS cliente, /etc/hosts)
Configurando uma Placa de Rede no Linux RESOLVER, HOST, NSLOOKUP, DIG e WHOIS - Parte 6
Diagnóstico de rede (ping, ss, traceroute)
Configurando uma Placa de Rede no Linux ICMP, PING, TRACEROUTE, TRACEPATH, MTR - Parte 9
Sockets e portas
Socket Server e Socket Client em Python
Linux+
CompTIA Linux+
Scripting, containers e automação
Troubleshooting
Diagnóstico de processos e desempenho
em breve
Troubleshooting de rede
em breve
Troubleshooting de armazenamento
em breve
Análise de logs e problemas de boot
em breve
Intermediário
★ RHCSA
Red Hat Certified System Administrator (EX200)
Operação de sistemas em execução
Armazenamento local e LVM
Particionamento (MBR/GPT)
em breve
Volumes lógicos (LVM) e extensão
em breve
Swap
em breve
Stratis e VDO (visão geral)
em breve
Sistemas de arquivos e NFS
Deploy e manutenção
Instalação e gestão de pacotes (dnf)
em breve
Repositórios locais e remotos
em breve
Agendamento de tarefas (cron, at, timers)
Agendando tarefas no Linux com Cron
Logs e journald persistente
em breve
Sincronização de horário (chrony)
em breve
Usuários, grupos e segurança
Containers com Podman
Execução e gestão de containers
em breve
Armazenamento e rede de containers
em breve
Containers como serviço do systemd
em breve
★ LPIC-2
LPIC-2: Linux Engineer
Capacity planning
Monitoramento de uso de recursos
Comandos PS, TOP, HTOP, RENICE, BG, FG
Previsão de necessidades futuras
em breve
Ferramentas de medição de desempenho
em breve
Troubleshooting de recursos
em breve
Rede avançada
Configuração avançada e troubleshooting
em breve
Rotas e múltiplas interfaces
em breve
Resolução de problemas de conectividade
em breve
Serviços de rede
Servidor DNS (BIND)
em breve
Servidor web (Apache/Nginx) e proxy reverso
em breve
HTTPS/TLS no servidor web
em breve
Compartilhamento de arquivos (Samba e NFS)
em breve
Servidor DHCP
em breve
Servidor de e-mail (Postfix, visão geral)
Capítulo 7 — SMTP: open relay e VRFY
Gerência de clientes de rede (PAM, LDAP)
em breve
Segurança do sistema
Firewall (nftables/iptables)
Projetos Netfilter: Iptables e Nftables
Roteamento e NAT
em breve
VPN (OpenVPN/WireGuard)
em breve
FTP seguro
em breve
SSH avançado e hardening
em breve
Detecção de intrusão (visão geral)
Módulo 3 — Varredura de Redes
★ Bash
Shell scripting avançado (Bash)
Processamento de texto
grep e expressões regulares
em breve
sed (edição de fluxo)
em breve
awk (relatórios e campos)
em breve
cut, sort, uniq, tr
em breve
Manipulação de arquivos e CSV
em breve
Git
Controle de versão com Git
Fundamentos do Git
Repositórios, staging e commits
em breve
Histórico e diferenças
em breve
Branches e merge
em breve
Resolução de conflitos
Módulo 19 — Solução de problemas, comunidade e próximos passos
Colaboração e fluxos
Repositórios remotos (push/pull)
em breve
Fluxos de trabalho (feature branch)
em breve
Tags e versionamento
em breve
Boas práticas de mensagens de commit
em breve
Avançado
★ RHCE
Red Hat Certified Engineer (EX294)
Fundamentos de Ansible
Instalação e arquitetura do Ansible
em breve
Arquivos de inventário (estático e dinâmico)
em breve
Arquivos de configuração
em breve
Comandos ad-hoc
em breve
Módulos e idempotência
em breve
Playbooks
Estrutura de playbooks (YAML)
em breve
Tarefas, plays e handlers
em breve
Variáveis e facts
em breve
Templates com Jinja2
em breve
Condicionais, loops e blocos
em breve
Roles e reutilização
Criação de roles
em breve
Ansible Galaxy
em breve
Coleções (collections)
em breve
Organização de projetos
em breve
Automação de tarefas de sistema
Boas práticas e segurança
Ansible Vault (segredos)
em breve
Idempotência e testes
em breve
Tratamento de erros
em breve
Execução em escala
em breve
LPIC-3
LPIC-3: especialização (Security / Virtualization / Mixed)
Virtualização e containers (305)
Virtualização com KVM/QEMU e libvirt
Exportando e Importando a máquina virtual
Containers (Docker/Podman) em profundidade
em breve
Orquestração de containers
em breve
Cloud e provisionamento (cloud-init)
em breve
Alta disponibilidade e ambientes mistos (306)
Clusters de alta disponibilidade (Pacemaker/Corosync)
em breve
Armazenamento em cluster e replicação
em breve
Balanceamento de carga
Projetos Netfilter: Iptables e Nftables
Integração Linux/Windows (Samba/AD)
em breve
★ Containers
Containers e orquestração (Docker / Kubernetes)
Containers (Docker/Podman)
Imagens e registries
em breve
Ciclo de vida de containers
em breve
Volumes e persistência
Módulo 7 — Conceitos centrais
Redes de containers
em breve
Escrita de Dockerfile
em breve
Boas práticas de imagem
em breve
Multi-container
Docker Compose
em breve
Variáveis e configuração
em breve
Redes entre serviços
em breve
Kubernetes (introdução)
Arquitetura do cluster
em breve
Pods, Deployments e ReplicaSets
em breve
Services e networking
em breve
ConfigMaps e Secrets
em breve
kubectl e operação básica
em breve
IaC/Observabilidade
Infraestrutura como código e observabilidade
Infraestrutura como código
Conceitos de IaC e idempotência
em breve
Terraform (providers, recursos, state)
em breve
Provisionamento reproduzível
em breve
Gestão de segredos em IaC
em breve
Observabilidade
Métricas com Prometheus
em breve
Dashboards com Grafana
em breve
Logs centralizados (ELK/Loki)
em breve
Alertas (Alertmanager)
em breve
CI/CD para infraestrutura
Pipelines (GitLab CI / GitHub Actions)
em breve
Testes de configuração
em breve
Deploy automatizado
em breve
GitOps (visão geral)
em breve