Planejamento e execução de testes de segurançaem breve
Coleta e análise de dados de segurança
Auditorias e relatórios de conformidadeem breve
Security Operations
Gestão de incidentes e resposta
Investigação e forense digitalem breve
Gestão de patches e vulnerabilidadesem breve
BCP e DRP (continuidade de negócios)em breve
Software Development Security
SDLC seguro (Secure Development Life Cycle)em breve
Desenvolvimento seguro de softwareem breve
Avaliação de segurança de softwareem breve
Vulnerabilidades em código: OWASP, CWEem breve
Emulação de adversário AUTORIZADA: simula ataques reais ponta a ponta (acesso inicial → C2 → Active Directory → objetivos) para testar detecção e resposta, em parceria com o blue team (purple team).
Emulação orientada a ameaça (threat-informed)em breve
TTPs de grupos APTem breve
Cenários de emulaçãoem breve
Infraestrutura resiliente
Design de C2 resilienteem breve
Redirectors e categorização de domínioem breve
Automação de infraestruturaem breve
OPSEC de longo prazoem breve
Purple team e relatório
Colaboração com o blue teamem breve
Feedback para engenharia de detecçãoem breve
Relatório técnico e executivoem breve
Recomendações de melhoria de detecçãoem breve
Defesa operacional: monitora, detecta, investiga e responde a incidentes (SOC), constrói detecções e endurece o ambiente para resistir aos ataques do red team.
Gestão de vulnerabilidades (scan e priorização)em breve
Pontuação e classificação (CVSS)em breve
Inteligência de ameaças e IOCsem breve
Análise de superfície de ataqueem breve
Gestão de patchesem breve
Monitoramento e detecção
Análise de logsem breve
Monitoramento de rede e hostem breve
SIEM e correlação de eventosem breve
Análise de comportamento (UEBA)em breve
Análise de malware básicaem breve
Resposta e mitigação
Processo de resposta a incidentesem breve
Contenção e mitigaçãoem breve
Comunicação de incidentesem breve
Métricas e relatórios de segurançaem breve
Arquitetura e conformidade
Hardening e baseline de configuraçãoem breve
IAM e controle de acessoem breve
Segurança em nuvem e híbridaem breve
Frameworks e compliance (NIST, ISO, LGPD)em breve
Intermediário
★BTL1Blue Team Level 1
SOC e triagem
Papel do analista SOC (T1/T2/T3)em breve
Fluxo de triagem de alertasem breve
Priorização e escalonamentoem breve
Documentação e handoffem breve
Análise de phishing
Análise de cabeçalhos de e-mailem breve
Análise de anexos e URLs maliciosasem breve
Sandboxing de artefatosem breve
Resposta a campanhas de phishingem breve
SIEM
Coleta e normalização de logsem breve
Consultas e correlação (Splunk/ELK)em breve
Casos de uso e regras de detecçãoem breve
Dashboards e visualizaçãoem breve
Threat intelligence
IOCs e feeds de ameaçaem breve
Enriquecimento de alertasem breve
Pyramid of Painem breve
Forense digital (introdução)
Coleta e preservação de evidênciasem breve
Artefatos de hostem breve
Análise de memória básicaem breve
SC-200Microsoft Security Operations Analyst
Microsoft Defender XDR
Defender for Endpointem breve
Defender for Identityem breve
Defender for Office 365em breve
Defender for Cloud Appsem breve
Investigação de incidentes no XDRem breve
Microsoft Sentinel
Conectores e ingestão de dadosem breve
Consultas KQLem breve
Regras de análise (analytics rules)em breve
Workbooks e visualizaçãoem breve
Caça no Sentinelem breve
Resposta e automação
Playbooks e automação (SOAR)em breve
Regras de automaçãoem breve
Gestão de incidentesem breve
Supressão e ajuste de alertasem breve
Nuvem e identidade
Microsoft Entra ID (Azure AD)em breve
Acesso condicional e proteção de identidadeem breve
Mitigação de ameaças no Azureem breve
Postura de segurança (Secure Score)em breve
Avançado
★GCIHGIAC Certified Incident Handler
Processo de resposta a incidentes
Ciclo de RI (PICERL)em breve
Preparação e prontidãoem breve
Identificação e escopoem breve
Contençãoem breve
Erradicação e recuperaçãoem breve
Lições aprendidasem breve
Anatomia de ataques
Reconhecimento e scanning do atacanteem breve
Exploração e ganho de acessoem breve
Escalação de privilégioem breve
Persistência e movimento lateralem breve
Exfiltração e cobertura de rastrosem breve
Técnicas de defesa
Detecção de C2em breve
Análise de artefatos de ataqueem breve
Contramedidas por fase do ataqueem breve
GCIAGIAC Certified Intrusion Analyst
Monitoramento de rede (NSM)
Análise de pacotes (tcpdump/Wireshark)em breve
Análise de fluxos (NetFlow)em breve
IDS/IPS (Snort/Suricata)em breve
Detecção de C2 e exfiltraçãoem breve
Análise de tráfego criptografado (JA3)em breve
Engenharia de detecção
Regras Sigmaem breve
Regras Snort/Suricataem breve
Detecção baseada em MITRE ATT&CKem breve
Redução de falsos-positivosem breve
Deception e honeypotsem breve
Análise de protocolos
Análise de DNSem breve
Análise de HTTP e TLSem breve
Análise de SMB e Kerberosem breve
Anomalias de protocoloem breve
★BTL2Blue Team Level 2
Análise de malware
Análise estática de malwareem breve
Análise dinâmica em sandboxem breve
Desempacotamento (unpacking) básicoem breve
Extração de IOCs de amostrasem breve
Análise de documentos maliciosos (maldocs)em breve
Desofuscação de scripts (PowerShell/JS/VBA)em breve
Threat hunting
Caça baseada em hipóteseem breve
Uso do MITRE ATT&CK na caçaem breve
Caça em endpoint (processos e persistência)em breve
Caça em rede (beaconing e DNS)em breve
Transformar caça em regra de detecçãoem breve
Engenharia de detecção
Regras Sigmaem breve
Casos de uso por técnica ATT&CKem breve
Redução de falsos-positivosem breve
Detection-as-code e versionamentoem breve
Validação de detecçãoem breve
DFIR
Aquisição forense (disco e memória)em breve
Linha do tempo do incidenteem breve
Análise de artefatos de execuçãoem breve
Erradicação e recuperaçãoem breve
Relatório de investigaçãoem breve
Threat intelligence aplicada
Enriquecimento de alertas com TIem breve
Pyramid of Pain na práticaem breve
Perfis de adversário e TTPsem breve
Especialização
GCFAGIAC Certified Forensic Analyst
Forense de memória
Aquisição de memóriaem breve
Análise com Volatilityem breve
Detecção de injeção e rootkitsem breve
Extração de artefatos de processosem breve
Forense de disco e host
Análise de sistema de arquivos (NTFS)em breve
Artefatos de execução (prefetch, shimcache, amcache)em breve
Artefatos de persistênciaem breve
Registro do Windowsem breve
Timeline e caça
Super timeline (Plaso)em breve
Correlação de eventosem breve
Threat hunting proativoem breve
Detecção de anti-forenseem breve
Caça proativa a ameaças: formula hipóteses sobre TTPs de adversários e vasculha a telemetria (EDR/SIEM/rede) para achar o que passou pelos controles automáticos.
★eCTHPv2eLearnSecurity Certified Threat Hunting Professional
Fundamentos de threat hunting
Modelo de maturidade de caça (HMM)em breve
Caça baseada em hipóteseem breve
Loop de caça (hunt loop)em breve
Pyramid of Pain (IOCs vs TTPs)em breve
Caça vs detecção vs respostaem breve
Métricas de caçaem breve
Threat intelligence para caça
IOCs e TTPsem breve
MITRE ATT&CK como baseem breve
Cyber Kill Chainem breve
Diamond Modelem breve
Perfis de adversárioem breve
Caça em endpoint
Árvore de processos e processos anômalosem breve
Persistência (autoruns, serviços, tarefas agendadas)em breve
Injeção de código e process hollowingem breve
Living-off-the-land binaries (LOLBins)em breve
Abuso de PowerShell e WMIem breve
Análise de logons e credenciaisem breve
Caça em rede
Beaconing e detecção de C2em breve
DNS tunneling e exfiltraçãoem breve
Detecção de movimento lateralem breve
Anomalias de tráfego e portasem breve
Análise de logs de proxy e DNSem breve
Ferramentas de caça
SIEM (Splunk / ELK)em breve
EDR e telemetria de endpointem breve
Sigma (regras de detecção)em breve
YARA (assinaturas)em breve
Zeek / Suricata (NSM)em breve
osqueryem breve
Windows internals para caça
Sysmon e principais Event IDsem breve
ETW (Event Tracing for Windows)em breve
Windows Event Logs (Security/PowerShell)em breve
Análise de linha de comando e árvore de processosem breve
Detecção de injeção e process hollowing por telemetriaem breve
Caça em Linux
auditd e logs do sistemaem breve
Persistência em Linux (cron, systemd, rc)em breve
Processos e binários suspeitosem breve
Telemetria de endpoint com eBPFem breve
Caça em nuvem
AWS CloudTrailem breve
Azure Activity e Sign-in logsem breve
GCP audit logsem breve
Abuso de identidade na nuvemem breve
Anomalias de chamadas de APIem breve
Análise de dados para caça
Stacking e frequency analysisem breve
Detecção de outliersem breve
Long tail analysisem breve
Enriquecimento e agregaçãoem breve
Visualização para caçaem breve
Caça em memória
Aquisição e triagem de memóriaem breve
Volatility (pslist, malfind)em breve
Detecção de injeção e rootkitsem breve
Artefatos de rede em memóriaem breve
Detecção de C2 moderno
Beaconing (jitter e sleep)em breve
Domain fronting e abuso de CDNem breve
Indicadores de Malleable C2em breve
Canais encobertos (DoH/DoT)em breve
Programa e maturidade de caça
Modelo de maturidade (HMM)em breve
Priorização por ameaçaem breve
Documentação e reprodutibilidadeem breve
Feedback loop para engenharia de detecçãoem breve
★MADMITRE ATT&CK Defender - Threat Hunting
ATT&CK para caça
Táticas e técnicas do ATT&CKem breve
Mapeando telemetria a técnicasem breve
Priorização com ATT&CK Navigatorem breve
Cobertura de detecção e lacunasem breve
Emulação de adversário
Emulação orientada a ameaçaem breve
Validação de detecção (purple team)em breve
Atomic Red Team e CALDERAem breve
Avançado
GCTIGIAC Cyber Threat Intelligence
Fundamentos de threat intelligence
Ciclo de vida da threat intelligenceem breve
Intel estratégica, operacional e táticaem breve
Requisitos de inteligência (PIR)em breve
Análise e atribuição
Grupos de ameaça e APTsem breve
Análise estruturada (ACH)em breve
Diamond Model de intrusãoem breve
Kill chain e campanhasem breve
Atribuição e clusteringem breve
Coleta e compartilhamento
Plataformas de TI (MISP)em breve
STIX/TAXIIem breve
Enriquecimento de indicadoresem breve
OSINT para inteligênciaem breve
GNFAGIAC Network Forensic Analyst
Forense de rede
Captura e análise de PCAPem breve
Reconstrução de sessõesem breve
Análise de fluxos (NetFlow/IPFIX)em breve
Zeek para forense de redeem breve
Extração de arquivos do tráfegoem breve
Detecção em protocolos
Análise de DNS e tunnelingem breve
Análise de HTTP/TLS (JA3/JA3S)em breve
Beaconing e C2 na redeem breve
SMB e movimento lateral na redeem breve
NSM e visibilidade
Arquitetura de capturaem breve
Pontos de coleta (TAP/SPAN)em breve
Cobertura e blind spotsem breve
Retenção e samplingem breve
THIThreat Intelligence aplicada à caça
Da inteligência à caça
Mapear relatórios de APT a hipótesesem breve
Extração de TTPs de relatóriosem breve
IOC vs TTP (Pyramid of Pain)em breve
Compartilhamento (MISP/STIX) para caçaem breve
Especialização
GCFAGIAC Certified Forensic Analyst
Forense para caça
Análise de memória (Volatility)em breve
Artefatos de execução (prefetch, shimcache, amcache)em breve
Timeline forense (Plaso)em breve
Detecção de anti-forenseem breve
Correlação host e redeem breve
Operação de redes e infraestrutura: monitora a disponibilidade e o desempenho de redes, servidores e serviços 24x7, detecta e trata incidentes e escala para as equipes de engenharia. É a primeira linha da operação de TI (e muitas vezes a primeira a notar um incidente de segurança).
Diagnóstico de rede (ss, ping, traceroute)em breve
SSH e acesso remotoem breve
Firewall básicoem breve
Logs e monitoramento
journald e /var/logem breve
Análise de logs do sistemaem breve
Uso de recursos (top, df, free)em breve
Coleta de métricas para o NOCem breve
★MonitoramentoMonitoramento de infraestrutura (Zabbix / Nagios / PRTG)
Fundamentos de monitoramento
Métricas, coleta e limiares (thresholds)em breve
Disponibilidade, SLA, SLO e SLIem breve
Monitoramento ativo vs passivoem breve
Baselines e detecção de anomaliaem breve
Dashboards e visualizaçãoem breve
Protocolos de coleta
SNMP (get, walk, traps)em breve
ICMP e checagem de disponibilidadeem breve
NetFlow / sFlow (fluxos de tráfego)em breve
Syslog centralizadoem breve
WMI e agentes de monitoramentoem breve
Zabbix
Itens, triggers e templatesem breve
Descoberta automática (LLD)em breve
Mapas e dashboardsem breve
Ações, mídias e notificaçõesem breve
Proxies Zabbix para escalaem breve
Nagios / Icinga
Hosts, serviços e checksem breve
Plugins e checks ativos/passivosem breve
Notificações e escalonamentoem breve
Dependências e downtime programadoem breve
PRTG
Sensores e gruposem breve
Mapas de redeem breve
Dashboards e relatóriosem breve
Alertas e limiaresem breve
Gestão de alertas no NOC
Correlação e deduplicação de alertasem breve
Redução de ruído e fadiga de alertaem breve
Escalonamento e plantão (on-call)em breve
Runbooks e procedimentos de respostaem breve
Integração com ticketing (ITSM)em breve
Cloud (AWS/Azure)Fundamentos de nuvem (AWS Cloud Practitioner / Azure AZ-900)
Conceitos de nuvem
Modelos de serviço (IaaS, PaaS, SaaS)em breve
Modelos de implantação (pública, privada, híbrida)em breve
Regiões, zonas de disponibilidade e edgeem breve
Elasticidade, escalabilidade e resiliênciaem breve
Modelo de responsabilidade compartilhadaem breve
Rede em nuvem
VPC / VNet e sub-redesem breve
Grupos de segurança e NACLsem breve
Balanceadores de cargaem breve
Conectividade híbrida (VPN, Direct Connect/ExpressRoute)em breve
DNS gerenciado (Route 53 / Azure DNS)em breve
Monitoramento em nuvem
CloudWatch / Azure Monitorem breve
Métricas, alarmes e logsem breve
Painéis e observabilidadeem breve
Health checks e status de serviçoem breve
Operação e custo
Contas, IAM e permissões básicasem breve
Faturamento e controle de custosem breve
Well-Architected e boas práticas operacionaisem breve
Automação básica (CLI/console)em breve
Avançado
★CCNPCisco Certified Network Professional (Enterprise)
Arquitetura empresarial
Design hierárquico e modularem breve
Cisco SD-Access e fabricem breve
Cisco SD-WAN (visão geral)em breve
Redundância e alta disponibilidadeem breve
Virtualização de rede (VRF)em breve
Roteamento avançado
OSPF multiáreaem breve
EIGRPem breve
BGP (eBGP/iBGP) e atributosem breve
Redistribuição de rotasem breve
Filtragem e manipulação de rotasem breve
Roteamento com políticas (PBR)em breve
Switching avançado
STP avançado e proteções (BPDU guard, root guard)em breve
VLANs e trunking em escalaem breve
FHRP (HSRP, VRRP, GLBP)em breve
Troubleshooting de camada 2em breve
Serviços de rede
NAT avançadoem breve
QoS fim a fimem breve
Multicast (visão geral)em breve
NTP, DHCP e DNS em escalaem breve
Monitoramento (IP SLA, NetFlow)em breve
Segurança da infraestrutura
Proteção do control plane e management planeem breve
ACLs avançadasem breve
AAA (TACACS+/RADIUS)em breve
Segurança de camada 2 (DHCP snooping, DAI)em breve
Automação de rede
Python para redesem breve
APIs REST e NETCONF/RESTCONFem breve
Modelagem de dados (YANG)em breve
Ansible para redesem breve
Ferramentas de gerência (DNA Center)em breve
Administração de servidores Linux: instala, configura e mantém sistemas e serviços, automatiza tarefas com shell e Ansible, gerencia armazenamento, rede e segurança, e garante disponibilidade e desempenho da infraestrutura.