~ / hub / roadmaps / Roadmap Cybersecurity (iniciante)
1 out 2026roadmapmapa visual

Roadmap Cybersecurity (iniciante)

Base para carreira ou hardening do que você já constrói.

~3–6 meses Iniciante técnico

Primeiros passos em segurança ofensiva e defensiva: redes, Linux, web vulns e mentalidade de defesa em profundidade.

Mapa mental do roadmap

Mapa mental Roadmap Cybersecurity (iniciante) Base para carreira ou hardening do que você já constrói.
~3–6 mesesIniciante técnico
1
Base4 topicos - 4 essenciais
Rede TCP/IPportas e protocolos
essencial

Rede TCP/IP e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em portas e protocolos. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Linuxterminal e permissões
essencial

Linux e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em terminal e permissões. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Criptografia básicahash, TLS, PKI
essencial

Criptografia básica e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em hash, TLS, PKI. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Mentalidadeameaça e impacto
essencial

Mentalidade e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em ameaça e impacto. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

2
Web e app4 topicos - 3 essenciais
OWASP Top 10vulnerabilidades comuns
essencial

OWASP Top 10 e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em vulnerabilidades comuns. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Lab localDVWA / containers
essencial

Lab local e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em DVWA / containers. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Burp básicointerceptar
opcional

Burp básico e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em interceptar. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Secure codingno seu stack
essencial

Secure coding e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em no seu stack. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

3
Defesa4 topicos - 2 essenciais
Logging e detecçãosinais de ataque
essencial

Logging e detecção e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em sinais de ataque. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

HardeningSSH, firewall, updates
essencial

Hardening e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em SSH, firewall, updates. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Resposta a incidenteplaybook simples
opcional

Resposta a incidente e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em playbook simples. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Certificaçõesquando fizer sentido
opcional

Certificações e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em quando fizer sentido. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Detalhamento por fase

1 Fase 1 - Base

Objetivo da fase: consolidar o aprendizado pratico de base.

Rede TCP/IP - portas e protocolosessencial

Rede TCP/IP e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em portas e protocolos. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Linux - terminal e permissõesessencial

Linux e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em terminal e permissões. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Criptografia básica - hash, TLS, PKIessencial

Criptografia básica e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em hash, TLS, PKI. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Mentalidade - ameaça e impactoessencial

Mentalidade e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em ameaça e impacto. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

2 Fase 2 - Web e app

Objetivo da fase: consolidar o aprendizado pratico de web e app.

OWASP Top 10 - vulnerabilidades comunsessencial

OWASP Top 10 e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em vulnerabilidades comuns. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Lab local - DVWA / containersessencial

Lab local e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em DVWA / containers. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Burp básico - interceptaropcional

Burp básico e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em interceptar. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Secure coding - no seu stackessencial

Secure coding e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em no seu stack. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

3 Fase 3 - Defesa

Objetivo da fase: consolidar o aprendizado pratico de defesa.

Logging e detecção - sinais de ataqueessencial

Logging e detecção e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em sinais de ataque. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Hardening - SSH, firewall, updatesessencial

Hardening e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em SSH, firewall, updates. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Resposta a incidente - playbook simplesopcional

Resposta a incidente e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em playbook simples. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Certificações - quando fizer sentidoopcional

Certificações e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em quando fizer sentido. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.

Perguntas frequentes

Quanto tempo leva para concluir o Roadmap Cybersecurity (iniciante)?

O tempo estimado e de ~3–6 meses, dependendo da dedicacao diaria e pratica constante.

Por onde comecar do zero absoluto?

Inicie pela Fase 1 pelos nos marcados como essenciais antes de avancar para topicos avancados.

Como usar este roadmap

  • Siga as fases na ordem — pular fundamentos cria buracos difíceis de fechar depois.
  • Cada nó essencial precisa de um artefato: repo, deploy, checklist marcado ou demo.
  • Ajuste o ritmo à sua rotina; a métrica é entrega, não data no calendário.
  • Volte aos nós opcionais quando o núcleo estiver sólido.
dica · Um projeto pequeno terminado e publicado vale mais que cinco cursos pela metade.

Quer um plano sob medida?

Diagnóstico gratuito de 30 minutos — software, automações e dados em produção.

solicitar diagnóstico →

Leia também