Cybersecurity Analyst
Use e siga o plano de estudo da MENINACYBERSEC que é muito melhor do que esse. https://meninadecybersec.notion.site/meninadecybersec/Iniciando-em-Cybersecurity-e-Seguran-a-da-Informa-o-cfe02d5ac2b74576b315083387894890
Coach De Osasco As Melhores Certificações GRATUITAS para Iniciar na Cibersegurança!
Roadmap.sh: https://roadmap.sh/cyber-security
========== CERTIFICADOS ==========
Google Cybersecurity Professional Certificate fundamentos da cibersegurança, abordando temas como segurança de redes, criptografia, segurança de sistemas operacionais e políticas de segurança.
CISCO Net Academy - Conceitos Básicos de Redes certifica habilidades essenciais em redes, incluindo roteamento, comutação e segurança.
CompTIA Security+ valida habilidades básicas de segurança, abrangendo tópicos como gerenciamento de ameaças, criptografia, segurança de rede e gerenciamento de identidade.
========== FRAMEWORKS: ==========
NIST CSF é um conjunto de diretrizes desenvolvidas pelo Instituto Nacional de Padrões e Tecnologia (NIST) dos EUA para ajudar a gerenciar e reduzir riscos.
Cyber Kill Chain modelo que descreve as etapas do ataque desde o reconhecimento até a exfiltração de dados, ajudando a entender e mitigar ameaças.
MITRE ATT&CK categoriza táticas, técnicas e procedimentos usados por APTs.
RE&CT utilizado para criar planos de resposta a incidentes detalhados, baseados nas TTPs.
DeTT&CT projetado para mapear e avaliar as capacidades de detecção de ameaças.
========== FERRAMENTAS: ==========
Wazuh: Endpoint Monitoring plataforma de monitoramento de segurança que oferece detecção de intrusões, análise de log, monitoramento de integridade de arquivos e resposta a incidentes em endpoints.
Graylog: Central LOG Management solução de gerenciamento centralizado de logs que facilita a coleta, indexação e análise de dados de log em tempo real.
MISP: Threat Intelligente Platform uma plataforma de inteligência de ameaças que facilita a coleta, armazenamento, compartilhamento e análise de dados de inteligência sobre ameaças.
The Hive: Case Management gerenciamento de casos de segurança que permite rastrear, investigar e resolver incidentes.
========== CTF ==========
OverTheWire - Bandit é um wargame projetado para iniciantes em segurança, para aprender os fundamentos de linha de comando e habilidades básicas.
========== PODCASTS ==========
Cyber Morning Call podcast diário brasileiro da Tempest que oferece atualizações rápidas sobre as últimas notícias e eventos no mundo da cibersegurança.
SANS Internet Storm Center StormCast resumo diário dos eventos de segurança mais importantes, com foco em vulnerabilidades e incidentes.
CyberWire Daily atualizações diárias sobre as últimas notícias de cibersegurança, análises e entrevistas com especialistas da área.
Darknet Diaries Conta histórias do mundo real sobre hacking, cibercrime e cibersegurança.
Malicious Life histórias por trás dos maiores ataques e campanhas de cibersegurança, com episódios novos a cada semana.