Jul/2026
[GloboSec - Links]:
📆 Eventos de Tecnologia e SegInfo
🧠 Primeiros Passos e Guias Gerais
- Iniciando em Segurança da Informação
- Repositório de Cursos, Certificações e outras coletâneas de links úteis para quem está iniciando
- Autora: Sabrina Ramos (@meninadecybersec)
- 30 Days of Cybersecurity
- Guia de estudos para iniciantes com 30 dias de desafios, atividades e materiais preparatórios para atuar no mercado de Cibersegurança
- Autora: Sabrina Ramos (@meninadecybersec)
🏅 Certificações em Segurança
🎙️ Comunidades, Podcasts e Diversidade
Mais conteúdos, organizados por área de atuação:
🧭 Governança, Riscos e Privacidade
- NIST Cybersecurity Framework (CSF) 2.0
- Framework de governança de risco cibernético, gratuito e referência mundial, organizado em 6 funções (Governar, Identificar, Proteger, Detectar, Responder e Recuperar)
- Cartilha de Segurança para Internet (CERT.br)
- Conteúdo de conscientização em português, dividido em fascículos temáticos com slides prontos para palestras e aulas
- ANPD — Guias Orientativos sobre a LGPD
- Guias oficiais da Autoridade Nacional de Proteção de Dados sobre agentes de tratamento, segurança da informação, incidentes e vazamento de dados
- Threat Modeling Manifesto
- Valores e princípios de threat modeling, ponte entre GRC, Segurança de Produtos e AppSec
🛡️ Cibersegurança (Blue Team, Red Team, Cloud Security, Gestão de Exposição, etc)
-
- Let’s Defend
- Simulação de incidentes, playbooks e cursos voltados para cibersegurança.
- Foco: Cibersegurança Defensiva (Blue Team)
- TryHackMe
- Laboratórios práticos sobre hacking ético e defesa.
- Foco: Cibersegurança Ofensiva (Red Team)
- HackTheBox
- Plataforma de labs práticos de nível intermediário/avançado para desenvolver habilidades ofensivas e defensivas
- CyLab Security Academy
- CTF educativo e gratuito, ótima porta de entrada para quem está começando em segurança ofensiva
-
Referências e Frameworks
- MITRE ATT&CK
- Base de conhecimento global sobre táticas e técnicas de adversários, usada tanto por Red quanto Blue Team
- MITRE ATT&CK Navigator
- Ferramenta visual e interativa para mapear técnicas do ATT&CK
-
Cloud Security
🔵 Cursos e Referências de Estudo para Blue Team
- CyberDefenders
- Plataforma de treinamento e cyber range com desafios gratuitos de SOC, DFIR, threat hunting e resposta a incidentes
- Splunk — Free Training Courses (Blue Team Academy)
- Cursos gratuitos sobre fundamentos de SOC, análise de logs e o papel do analista de defesa cibernética
- 13Cubed (YouTube)
- Canal gratuito de referência em Digital Forensics e Incident Response (DFIR), com vídeos práticos sobre forense em Windows, Linux e memória
- Security Blue Team
- Plataforma com cursos gratuitos introdutórios e a trilha de certificação Blue Team Level 1 (BTL1), referência no mercado para analistas juniores de defesa
🔴 Cursos e Referências de Estudo para Red Team
- PayloadsAllTheThings
- Repositório colaborativo com payloads, bypasses e técnicas de exploração para praticamente todo tipo de vulnerabilidade
- Metasploit Unleashed — Offensive Security
- Guia gratuito e completo sobre o framework Metasploit e metodologia de pentest, mantido pela Offensive Security
- IppSec (YouTube)
- Canal gratuito de referência com walkthroughs detalhados de máquinas do HackTheBox, ótimo para aprender metodologia de exploração
- VulnHub
- Repositório gratuito de máquinas virtuais vulneráveis para praticar exploração offline, sem depender de labs online
- AI Red Teaming
- Cursos estruturados (gratuitos)
- Fundamentos, Notas e Frameworks
- Red Team Notes (ired.team)
- Notas técnicas extensas sobre code execution, evasão, lateral movement e infraestrutura de C2
- HackTricks
- Enciclopédia de técnicas de pentest, Red Team, cloud e privilege escalation
- PayloadsAllTheThings
- Payloads e bypasses para praticamente toda categoria de ataque
- LOLBAS Project
- Binários nativos do Windows abusáveis para evasão (“living off the land”)
- GTFOBins
- Equivalente do LOLBAS para Unix/Linux
- Labs práticos (ambientes para simular ataques)
- Infraestrutura e C2 (Command & Control)
- The C2 Matrix
- Comparação de frameworks de C2 usados em Red Team, com guia de instalação e uso.
🔎 SOC e CTI (Monitoração, Threat Intelligence, SIEM/SOAR)
- MISP Project
- Plataforma open source de threat intelligence para compartilhar, armazenar e correlacionar indicadores de comprometimento (IOCs), com treinamentos gratuitos
- Blue Team Labs Online (BTLO)
- Labs gamificados de investigação de incidentes e análise forense voltados para SOC
- Curso de Inteligência de Ameaças Cibernéticas — Mente Binária
- Curso em português cobrindo Cyber Kill Chain, Diamond Model, MITRE ATT&CK e produção de relatórios de CTI
- CERT.br
- CSIRT nacional brasileiro; publica boas práticas de resposta a incidentes e tutoriais de uso do MISP em português
💻 Segurança de Aplicações e Ciclo de Desenvolvimento Seguro
🎬 Segurança de Conteúdo (Antipirataria, Vazamento e Ativos de Mídia)