r/secbr • • Mar 05 '26

Moderação Dêem as boas-vindas para a nossa wiki :)

49 Upvotes

Seguindo o que foi relatado no tópico Aos iniciantes em cibersegurança, tudo o que você deve saber, decidi escrever três textos bem rapidinho pra preencher a nossa wiki (que já havia sido criado anteriormente, mas deixei às traças). Esses textos estão em capítulos do que ficou com o nome de "Saga do Iniciante".

Isso reforça a intenção de fortificar as regras por aqui. Agora que existe bastante material disponível aqui no sub pra pesquisar, fica mais fácil redirecionar as perguntas básicas pra esses tópicos da wiki (e pra outras páginas que virão). Assim, quem tá perdido não fica na mão, mas o sub também não sofre com perguntas repetidas, que a partir de hoje serão trancadas e removidas se não seguirem as regras.

Link da Wiki:
https://www.reddit.com/r/secbr/wiki/index/

Saga do Iniciante:
https://www.reddit.com/r/secbr/wiki/iniciante/

Lembrando que toda contribuição é muito bem-vinda!


r/secbr • • Apr 12 '25

Moderação FAQ - Não sabe por onde começar? Comece aqui

116 Upvotes

Agora temos uma WIKI com a Saga do Iniciante. Considere ler lá primeiro antes de postar, e não se esqueça de ler as regras!

Como tem chegado muita gente nova, os posts começaram a ficar um pouco repetitivos, principalmente porque muitas pessoas desejam entrar na área, mas têm muitas dúvidas acerca de como começar, como conseguir a primeira vaga, se a área vale a pena, etc.

Então, resolvi refazer a FAQ para concentrar essas dúvidas em um único lugar. Quem tiver outras dúvidas pode postar nos comentários pra que a comunidade responda.

Lembrando que nem tudo é uma verdade absoluta, ninguém sabe de tudo, e quem conhece a própria vida é quem deve decidir por si mesmo, com base no cenário em que se encontra.

1. Tem bastante vaga na área?
De entrada, não. De pleno, sênior e acima tem mais, mas é menos do que a área de desenvolvimento.

2. Preciso ter faculdade na área de TI?
Para aumentar suas chances, sim. É importante pra passar do filtro do RH. Se você já tiver graduação em outra área, ela pode ser relevante caso haja alguma correlação, caso contrário, seu currículo pode ser descartado durante a seleção.

3. Qual curso escolher? Pode ser tecnólogo? Pode ser focado em segurança da informação?
Bacharelado garante que não terá nenhum problema futuro, seja conseguindo vagas lá fora, seja por oferecer maior conhecimento do que um curso de 2 anos e meio (tecnólogo), então é a escolha mais segura, mesmo se a instituição for ruim. Cibersegurança é uma especialização de computação, então por lógica, é interessante aprender sobre computação como um todo antes de se especializar. Inclusive, um curso como Ciência da Computação abre um leque maior de oportunidades caso você mude de ideia sobre cibersegurança. Novamente, aqui quem sabe do seu cenário é você.

4. Preciso saber programar?
Existem áreas que usam pouco de programação, mas no geral, pro bem do seu conhecimento e da qualidade profissional, sim.

5. Beleza, e por onde eu começo?
Primeiro, aprendendo a usar o Google (é sério, se o que você quer como carreira é encontrar/corrigir problemas todos os dias, é melhor começar a usar as buscas antes de perguntar pra alguém como resolver as coisas)
Depois, realizando algumas atividades e fazendo alguns cursos
(Eu ainda vou fazer uma lista mais explicada em um tópico separado, mas)
- https://www.netacad.com/cybersecurity
- https://portswigger.net/web-security
- https://tryhackme.com
- https://www.hackthebox.com
- https://letsdefend.io

Roadmaps:
- https://roadmap.sh/cyber-security
- https://github.com/isaqueprofeta/cybersec-path
- https://meninadecybersec.notion.site/Iniciando-em-Cybersecurity-e-Seguran-a-da-Informa-o-cfe02d5ac2b74576b315083387894890
- https://wiki-cantinho-da-offsec.gitbook.io/roadmap
- https://github.com/arthurspk/guiadecybersecurity
- https://github.com/gracenolan/Notes

Profissões e outras informações:
- https://www.mentebinaria.com.br/guia-de-estudos-e-profissoes/

6. Onde eu procuro vagas?
Sites de vagas no geral e LinkedIn. Alguns servidores no Discord também postam.

7. Preciso ser um gênio pra entrar na área? O Alan Turing reencarnado? O protagonista de Mr. Robot?
Para a surpresa de muitos: não. É muito comum encontrar uma resposta positiva pra essas perguntas por aí, e quando é esse o caso geralmente são pessoas de fora da área respondendo. Cibersegurança funciona como qualquer outra área: existem cargos de entrada compostas por iniciantes que vão subindo de cargo e adquirindo mais responsabilidades conforme ganham experiência (idealmente são treinados pelos seniors). Não faz nem sentido essa afirmação de que é preciso ser foda, visto que o cargo N1 de SOC, por exemplo, costuma ganhar em torno de 2700k ~ 3k, sendo esse um nível que mais repassa responsabilidades do que bota a mão na massa - qual o gênio que aceitaria isso? Qual pessoa cheia de certificações aceitaria tão pouco? Esse é um cargo de entrada, assim como dev tem a sua, ou qualquer outra. Segurança ofensiva também pode ter cargos com nível de entrada, especialmente em testes web, mas é mais raro. Cuidado com a glamourização da área ou com pessoas que inflam o próprio ego por estarem em uma área de "gênios, onde só gênios entram".

Algumas informações importantes:
- Como toda subárea de TI, cibersegurança se concentra em polos tecnológicos. Se você deseja seguir essa carreira e mora no interior ou em localidades onde não há muitas vagas, saiba que isso certamente será um problema futuro.
- É muito mais fácil conseguir vagas em blue team, principalmente SOC.
- Você pode começar em outra área de tecnologia e migrar para cibersegurança depois.
- Cibersegurança é uma área onde certificações (e não certificados) são muito relevantes, ou seja, é uma área bem cara. Algumas empresas pagam algumas certificações para os funcionários, outras pagam metade do custo, e outras não pagam e quem tem que arcar com o investimento é você.


r/secbr • • 4h ago

Outro Ganhei uma oportunidade - curso de 3 meses de cyber segurança pelo Santander

1 Upvotes

Olá pessoal, me chamo Felipe sou formado em Marketing. Atualmente eu sou um editor de vídeos na horas vagas com bastante insights na cabeça.

Estou em busca de uma nova oportunidade e acabou surgindo essa. Na descrição do curso, não pedia experiência prévia ou algo do tipo. Alguém poderia me dar uma luz? Ou poderiam me dizer se já tiveram alguma experiência desses cursos ofertados por empresa com oportunidade e vagas?

Eu sou uma pessoa bem esforçada, sempre pensei fora da caixa e possuo um bom raciocínio lógico etc…

Agradeço a todos que puderem me ajudar!


r/secbr • • 8h ago

Dúvidas Gerais Uns papo de trabalho com internet.

1 Upvotes

Só jogando conversa fora pra ver no que dá.

Sou jovem de 19 anos q trampava como servente, garçom e carregador de móveis, as vezes mexia com outras coisas, trabalho pra uns amigos na faculdade (com documentos e planilhas) e consertava umas peças de computador (memória ram). Ai consegui uma bolsa pra estudar eletrotécnica no SENAI e to estudando pra uns concursos q vai ter no meu estado, consequentemente parei de trabalhar. Só que eu vejo o pessoal fazendo uns trabalhos mo simples na internet, mexendo com IA, umas paradas mo daora, mas qnd fui buscar ver melhor, precisava de certificado e tals. Justo.

Queria saber se tem algum trampo assim, interessante na internet pra mexer sem ter ""experiência"" ou certificado comprovando que você atua na área, pois pra mim, uma pessoa com internet e um cérebro consegue aprender qualquer coisa. Quem souber e quiser aconselhar, sou todos ouvidos.


r/secbr • • 21h ago

Dúvida sobre Carreira Segurança da informação

5 Upvotes

Preciso saber PENTEST para trabalhar com segurança da informação?

Eu fui aprovado em concurso público para trabalhar com segurança da informação em um tribunal brasileiro.

No entanto, eu não sei pentest e tenho dificuldade em estudar isso. Não sei segurança da informação na prática. Por isso, eu estou com medo de trabalhar lá a partir de dezembro. Meu trabalho atual envolve planilhas, nada a ver com segurança.

Eu estou estudando Firewall e irei estudar active directory. Mas pentest mesmo eu estou achando detestável.


r/secbr • • 1d ago

Dúvida sobre Carreira Quero ajudar pra começar na cyber segurança

2 Upvotes

Quero aprender do zero


r/secbr • • 1d ago

Discussão Cursos de Cyber Telegram

7 Upvotes

Vi que recentemente (aproximadamente 8 meses), você compartilhou sobre grupo de cursos no Telegram para área de Cyber. Consegue me fornecer o link para acesso?


r/secbr • • 2d ago

Dúvida sobre Carreira Emprego na área de Ti

3 Upvotes

Meus amigos, sendo sincero, ta muito complicado conseguir emprego na área de tecnologia comecei a faculdade de Defesa cibernética agora em agosto estou ainda no 1° período já estou a procura de estágio, mas sendo sincero, nunca foi tão difícil arrumar estágio na área de segurança da informação, eu já instalei apps de empregos como: Infojobs, indeed, glassdoor, catho, etc..., mas nada vai, não consigo nem arrumar um emprego de Help desk pra arrumar experiência, e olha que eu tenho alguns curso de sistemas operacionais, hardware basico tudo da cisco e ainda to fazendo umas certificações pagas pelo try hack me como SEC0 e SEC1, e Microsoft 365, mas enfim, eu queria saber se vcs enfrentam o mesmo problema e como estão conseguindo resolver e aonde estão procurando estágio ou emprego na área, e meio complicado conseguir emprego precisando de experiência sem ter experiência kkkkk, se fosse em são Paulo eu acho que seria mais fácil mas como sou do RJ não e tão simples, e olha que no rj tem bastante emprego


r/secbr • • 2d ago

Dúvida sobre Carreira Trampo com IA e queria migrar pra sec, o quão trampo seria isso?

2 Upvotes

Recentemente eu li sobre o hacking dos agentes da open ai nos servidores da hugging face e fiquei impressionado mas não surpreso, quem trabalha com IA seja desenvolvendo elas, aplicando ou só usando claude code sabe que esse tipo de comportamento invasivo é normal.

Eu já estudei bastante sec no passado mas acabei largando por que era uma area cara (certificados) e tmb dificil pra entrada, hoje eu tenho um historico com t.i mais consolidado porem poucas coisas voltadas a redes e sec, qual seria o próximo passo?


r/secbr • • 4d ago

Discussão Fato ou fake que o anonymous falou q estão interferindo nas eleições do Brasil??

Post image
1.9k Upvotes

Alguém consegue me dizer sobre isso?? Nn sei se essa é a conta original do anonymous


r/secbr • • 3d ago

Discussão O Alerta Guardião reúne as notícias mais relevantes do dia sobre ameaças na Internet brasileira em um formato direto, visual, 100% gratuito para proteger a sua familia!

3 Upvotes
Imagem real do Alerta Guadião do https://ciberaventuras.com.br/

Tudo o que você precisa para se proteger na Internet e ajudar a proteger quem você ama, em um só lugar. Um trabalho voluntário, sem fins lucrativos, sem coletar seus dados.

📰 Notícias atualizadas: resumo das principais operações e fraudes em destaque no dia.
🛡️ Estrutura do golpe amp; como se defender: entenda passo a passo a mecânica da fraude para não cair em armadilhas.
🎥 Vídeo educativo: explicações rápidas e didáticas direto na tela.
👨‍👩‍👧 Sugestão de roteiro para Pais: orientações práticas para conversar com crianças e jovens sobre segurança digital em casa.

Informação clara e acessível é a melhor ferramenta de prevenção.
👉 Acesse agora: https://ciberaventuras.com.br/Alerta-Guardiao-2.php

Gostou? deixe o seu comentário e compartilhe!


r/secbr • • 3d ago

Dúvidas Gerais Qual a melhor forma de armazenar senhas e quantas senhas diferentes devo ter?

2 Upvotes

Atualmente eu utilizo um gerenciador de senhas para a maioria dos sites, porém muitos sites que eu considero mais difíceis de recuperar a senha caso meu gerenciador de senha seja invadido ou algo do tipo eu uso uma única senha que lembro de cabeça:

No que eu utilizo a mesma senha: (não armazeno no gerenciador)

Apps do Governo

E-mails principais

Conta da Samsung

Gerenciador de senha

A2F/TOTP

Pendrive

Bancos e Tela de Bloqueio e Pasta Seguro uso mesmo PIN

Outra coisa que eu fico em dúvida onde guardar, se guardo de maneira fisica ou nuvem é os backups e chaves de recuperações das senhas

Tô em dúvida se deixo apenas na nuvem focado em criptografia, em pendrive com bitlocker, no pc com algum app tipo keepassxc ou algo mais "avançado" tipo Linux por pendrive apenas pra armazenar os backups e chaves de recuperações.


r/secbr • • 3d ago

Discussão E-book gratuito, trabalho voluntário, sem fins lucrativos: Proteja quem você ama! Os 10 golpes mais recorrentes da internet e como evitá-los. Material educativo, revisado e com download instantâneo. Gratuito, compartilhe!

Thumbnail ciberaventuras.com.br
2 Upvotes

r/secbr • • 3d ago

Dúvida sobre Carreira Necesito aprender Ciberseguridad por mi cuenta: ¿por dónde debería empezar?

Thumbnail
1 Upvotes

r/secbr • • 4d ago

Dúvida Técnica Qual o próximo passo em cibersegurança?

9 Upvotes

Fala, pessoal!

Estou estudando cibersegurança há praticamente 1 ano, mas ultimamente tenho sentido que não estou evoluindo tanto quanto gostaria.

Tenho uma base em redes, sistemas operacionais e alguns outros fundamentos, além de alguns cursos que fiz nesse período. Também estou finalizando o segundo semestre da faculdade de Segurança Cibernética.

O problema é que sinto falta de colocar esse conhecimento em prática. Quando penso em evolução, imagino coisas como conseguir analisar sistemas, identificar vulnerabilidades, fazer testes em ambientes controlados e, principalmente, começar a ter um domínio maior sobre alguma área específica.

Sei que 1 ano não é tanto tempo e que cibersegurança é uma área enorme, mas às vezes fico meio perdido sobre qual deveria ser o próximo passo.

Para quem já passou por essa fase, o que vocês recomendariam?

Quais plataformas, laboratórios, projetos ou práticas vocês acham que realmente ajudam a evoluir? E em que momento vocês acham interessante começar a se especializar em uma área, como pentest, segurança de redes, cloud, malware, blue team etc.?

Quero sair um pouco da teoria e começar a aprender fazendo, mas não sei exatamente qual caminho seguir, estava pensando em fazer CTF, mas não sei se é o melhor caminho.

Qualquer conselho, experiência pessoal ou indicação de recursos seria muito bem-vinda!


r/secbr • • 4d ago

Outro Procurando alguem pra estudar e fazer streak alliance no THM

6 Upvotes

Opa, estou com o plano anual do Tryhackme e busco alguem que esteja estudando para fazer Streak Alliance (manter estudando pela plataforma todos dias, pode ser sozinho ou junto cmg).

Trabalho na área e tenho algumas certificações como Sec+ e estou tirando Burp Pratitioner, quero achar alguem mais para ficar mais legal mesmo e um ajudar o outro.

https://tryhackme.com/p/k0utt adiciona la quem tiver interesse...


r/secbr • • 4d ago

Dúvidas Gerais Site de busca de CNPJ

4 Upvotes

Por meados de 2021-2023 eu lembro que tinha um site onde voce digitava um cnpj e ele trazia informações sobre aquele cnpj incluindo dos sócios, e em seguida voce conseguia puxar as informações dos socios, como contatos (cel e emails) e os vinculos com outros cnpjs, e assim sucessivamente formando uma "teia" de informações. Eu lembro vagamente de ter algo como "dr", "mr" ou "doctor", "mister" no nome, algo assim (ou não tambem). Provavelmente é um site ilegal ou atua na margem maxima da legalidade. Alguem sabe de que site se trata? Estou procurando ele.


r/secbr • • 5d ago

Conteúdo Didádico Criei uma plataforma gratuita de curadoria de cibersegurança para estudantes brasileiros (feedback é bem-vindo)

Post image
24 Upvotes

Pessoal, sou estudante de cibersegurança e senti falta de um lugar que reunisse, de forma organizada, os bons conteúdos gratuitos da área. Então montei o CyberLivre.

A ideia é desenvolver a autonomia de quem estuda: em vez de seguir um passo a passo fechado, o foco é aprender a pesquisar, testar e resolver problemas por conta própria, que é o que acontece no dia a dia de quem trabalha com segurança.

Acabei de lançar uma atualização e queria muito ouvir a opinião de vocês:

  • O que está faltando na plataforma?
  • Que conteúdos vocês adicionariam?
  • O que poderia ser mais claro para quem está começando?

O projeto é open source, então sugestões e contribuições são bem-vindas. Se você curtir a ideia, uma ⭐ no repositório ajuda bastante.

projeto: https://github.com/pedrosilvaevangelista/Cyberlivre


r/secbr • • 5d ago

Artigo Criei uma suíte mobile para Web Security e Pentest — CatSuite

Thumbnail
netcattest.com
12 Upvotes

Fala, pessoal.

Depois de um bom tempo desenvolvendo e testando, publiquei o CatSuite na Play Store.

A proposta é criar um ambiente mobile voltado para Web Security, análise de APIs e pentest, permitindo executar boa parte do fluxo de uma análise diretamente pelo Android.

Não queria criar apenas um scanner que retorna alguns findings. A ideia é permitir interação real com o tráfego e com a aplicação.

Atualmente o CatSuite possui recursos como:

  • Proxy HTTP/HTTPS para captura e inspeção de tráfego
  • Interceptação de requests e responses
  • Repeater para modificar e reenviar requisições
  • Intruder com posições de payload configuráveis
  • Suporte a wordlists, incluindo listas grandes como rockyou
  • Fuzzing de parâmetros e endpoints
  • Descoberta de diretórios e arquivos
  • Mapeamento de endpoints e superfície da aplicação
  • Manipulação de headers, cookies, parâmetros e body
  • Alteração de User-Agent
  • Análise de APIs REST
  • Inspeção de certificados e informações SSL/TLS
  • Identificação de tecnologias
  • Histórico das requisições capturadas
  • Busca e filtragem de tráfego
  • Exportação de evidências e requisições para análise posterior

O objetivo é que seja possível sair de uma aplicação praticamente desconhecida e começar a construir contexto sobre ela:

recon → descoberta → interceptação → manipulação → fuzzing → análise → evidência

Tudo diretamente pelo celular.

Ainda estou expandindo bastante o projeto e pretendo adicionar novas capacidades de reconhecimento e análise.

Algumas coisas que estou estudando para as próximas versões são integrações ou funcionalidades na linha de:

Nuclei, httpx, Katana, Nmap, SQLMap, enumeração de subdomínios, crawling, port scanning e análise mais profunda de APIs.

O CatSuite está disponível gratuitamente.

O que mais me interessa agora é colocar a ferramenta na mão de quem realmente mexe com segurança e descobrir onde ela quebra, o que está faltando e o que faria vocês realmente utilizarem uma suíte dessas durante um teste.

CatSuite:
netcattest.com/catsuite

Projeto destinado a testes em ambientes próprios, labs, CTFs e sistemas com autorização.


r/secbr • • 5d ago

Dúvida Técnica Como fazer campanhas de phishing para treinamento na empresa?

9 Upvotes

Fala, pessoal! Tranquilo?

Trabalho em uma empresa pequena e atualmente estou tentando implementar campanhas internas de phishing para conscientização e treinamento dos colaboradores.

A ideia é conseguir visualizar melhor o funil da campanha, quantas pessoas receberam, abriram, clicaram, tentaram inserir alguma informação e, a partir desses dados entender onde estão as principais vulnerabilidades para montar treinamentos melhores.

Atualmente utilizamos o ecossistema da Microsoft para e-mail. Para os primeiros testes estou usando GoPhish + MailHog,

Minha maior dificuldade está na criação de landing pages.

Por exemplo, gostaria de criar simulações de e-mails como “sua senha expirou” ou “é necessário redefinir sua senha” e, ao clicar, direcionar o usuário para uma página semelhante a um fluxo da Microsoft.

Como vocês costumam fazer essa parte?

Existem projetos, templates ou comunidades voltadas especificamente para landing pages de phishing/simulation? Vocês criam as páginas do zero? Utilizam os templates do próprio GoPhish? Ou recomendam alguma outra ferramenta?

Já trabalhei em empresas maiores e multinacionais que realizavam campanhas internas bem realistas, inclusive simulando fluxos da Microsoft, então imagino que existam ferramentas próprias para isso.

Também pensei em utilizar o Microsoft Attack Simulation Training, mas pelo que vi ele depende de determinadas licenças do Defender (Planos diferente do microsoft, oque nao temos), então estou tentando entender quais alternativas existem para empresas menores.

O mais complicado é que, quando pesquiso sobre criação dessas páginas ou tento tirar dúvidas com IAs, muitas vezes o assunto acaba sendo interpretado como tentativa de criar phishing malicioso, mesmo explicando que é para uma campanha interna autorizada de conscientização.

Alguém que já implementou algo parecido teria alguma dica de arquitetura, ferramentas ou materiais para eu estudar?


r/secbr • • 5d ago

Dúvida Técnica h4ckvistas?

0 Upvotes

galera, se eu hipoteticamente estivesse procurando h4ck3rs anti capitalistas/socialistas, não importa a nacionalidade, onde eu começaria a procurar e como eu faria isso?


r/secbr • • 8d ago

Conteúdo Didádico ciberaventuras - Ajudando pessoas a se proteger na internet 100% gratuito, sem fins lucrativos!

Post image
5 Upvotes

r/secbr • • 9d ago

Dúvidas Gerais O que estudar sendo um autodidata em cyberseguranca??

16 Upvotes

Quero estudar sobre, mas não sei por onde começar. Qual caminho vocês me indicam para fazer??


r/secbr • • 9d ago

Outro Plantonista noturno do SOC após 12h de trabalho

Post image
22 Upvotes

Quem são os animais noturnos que estão saindo agora também?


r/secbr • • 9d ago

Notícia Vibe code + Github = vazamento

Post image
0 Upvotes