Aprendizado

Plataformas, labs e recursos curados para aprendizado em segurança e certificações.

Caminhos estruturados do iniciante ao nível OSCP, além de recursos gratuitos e um roadmap sugerido de certificações.

Plataformas de Aprendizado

PlataformaMelhor paraLink
HTB AcademyAprendizado estruturado, trilhas de certificação, melhor profundidade de conteúdo
TryHackMeIniciantes, rooms guiadas, baseado em navegador
PortSwigger AcademySegurança web, 240+ labs, preparação BSCP
TCM SecurityPreparação PNPT, cursos práticos
PentesterLabSegurança de aplicações web, progressivo

Labs de Prática

PlataformaMelhor paraLink
Hack The Box LabsMáquinas reais, competitivo, preparação OSCP
HTB Pro LabsAmbientes enterprise (Dante, Zephyr, Offshore)
Proving GroundsMáquinas OffSec, preparação OSCP
VulnHubVMs para download, prática offline

Plataformas de Bug Bounty

PlataformaMelhor paraLink
HackerOneMaior plataforma, mais programas
BugcrowdBons programas, VDP
IntigritiEuropeu, bons pagamentos
YesWeHackAlternativa europeia

Recursos Gratuitos

Canais no YouTube

CanalFocoLink
IppSecWalkthroughs HTB, metodologia de ouro
John HammondCTF, malware, tutoriais, HTB
The Cyber MentorPreparação PNPT, hacking prático
0xdfWriteups HTB, detalhados
LiveOverflowTécnico profundo, exploit dev
NahamsecBug bounty, web hacking
STÖKLifestyle bug bounty
HackerSploitTutoriais de pentesting
David BombalRedes, certs, entrevistas
PinkDraconianHTB, conteúdo CPTS

Livros Essenciais

LivroAutorFocoLink
The Web Application Hacker's HandbookStuttard & PintoBíblia de segurança web
Penetration TestingGeorgia WeidmanIntro prática a pentesting
The Hacker Playbook 3Peter KimTáticas red team
Red Team Field Manual (RTFM)Ben ClarkReferência rápida
Bug Bounty BootcampVickie LiGuia de bug bounty
Black Hat PythonJustin SeitzPython para hackers

Sites de Referência

RecursoFocoLink
HackTricksEnciclopédia de pentesting
PayloadsAllTheThingsTodos os payloads
GTFOBinsPriv esc Linux
LOLBASWindows living-off-the-land
WADComsCheat sheet AD
MITRE ATT&CKTáticas de adversários

Certificações sugeridas

1Fase 1 (Meses 1-3)

  • Trilha Complete Beginner do TryHackMe
  • OverTheWire Bandit
  • Fundamentos HTB Academy

2Fase 2 (Meses 4-8)

  • Trilha Penetration Tester da HTB Academy
  • Completar os 28 módulos + skill assessments
  • Máquinas HTB para prática

3Fase 3 (Meses 9-10)

  • HTB Pro Labs: Dante → Zephyr (prática de pivoting)
  • Exame CPTS — habilidades além do OSCP

4Fase 4 (Meses 11-14)

  • OSCP — reconhecimento da indústria
  • Maior parte do conteúdo já coberta pelo CPTS