Primeiros passos em segurança ofensiva e defensiva: redes, Linux, web vulns e mentalidade de defesa em profundidade.
Mapa mental do roadmap
Rede TCP/IPportas e protocolos
Rede TCP/IP e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em portas e protocolos. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Linuxterminal e permissões
Linux e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em terminal e permissões. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Criptografia básicahash, TLS, PKI
Criptografia básica e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em hash, TLS, PKI. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Mentalidadeameaça e impacto
Mentalidade e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em ameaça e impacto. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
OWASP Top 10vulnerabilidades comuns
OWASP Top 10 e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em vulnerabilidades comuns. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Lab localDVWA / containers
Lab local e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em DVWA / containers. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Burp básicointerceptar
Burp básico e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em interceptar. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Secure codingno seu stack
Secure coding e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em no seu stack. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Logging e detecçãosinais de ataque
Logging e detecção e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em sinais de ataque. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
HardeningSSH, firewall, updates
Hardening e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em SSH, firewall, updates. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Resposta a incidenteplaybook simples
Resposta a incidente e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em playbook simples. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Certificaçõesquando fizer sentido
Certificações e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em quando fizer sentido. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Detalhamento por fase
1 Fase 1 - Base
Objetivo da fase: consolidar o aprendizado pratico de base.
Rede TCP/IP - portas e protocolosessencial
Rede TCP/IP e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em portas e protocolos. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Linux - terminal e permissõesessencial
Linux e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em terminal e permissões. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Criptografia básica - hash, TLS, PKIessencial
Criptografia básica e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em hash, TLS, PKI. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Mentalidade - ameaça e impactoessencial
Mentalidade e um topico essencial da fase "Base" do Roadmap Cybersecurity (iniciante), focado em ameaça e impacto. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
2 Fase 2 - Web e app
Objetivo da fase: consolidar o aprendizado pratico de web e app.
OWASP Top 10 - vulnerabilidades comunsessencial
OWASP Top 10 e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em vulnerabilidades comuns. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Lab local - DVWA / containersessencial
Lab local e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em DVWA / containers. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Burp básico - interceptaropcional
Burp básico e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em interceptar. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Secure coding - no seu stackessencial
Secure coding e um topico essencial da fase "Web e app" do Roadmap Cybersecurity (iniciante), focado em no seu stack. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
3 Fase 3 - Defesa
Objetivo da fase: consolidar o aprendizado pratico de defesa.
Logging e detecção - sinais de ataqueessencial
Logging e detecção e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em sinais de ataque. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Hardening - SSH, firewall, updatesessencial
Hardening e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em SSH, firewall, updates. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Resposta a incidente - playbook simplesopcional
Resposta a incidente e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em playbook simples. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Certificações - quando fizer sentidoopcional
Certificações e um topico essencial da fase "Defesa" do Roadmap Cybersecurity (iniciante), focado em quando fizer sentido. Para dominar este conceito, recomenda-se criar um projeto pratico no GitHub e testar implementacoes reais.
Perguntas frequentes
Quanto tempo leva para concluir o Roadmap Cybersecurity (iniciante)?
O tempo estimado e de ~3–6 meses, dependendo da dedicacao diaria e pratica constante.
Por onde comecar do zero absoluto?
Inicie pela Fase 1 pelos nos marcados como essenciais antes de avancar para topicos avancados.
Como usar este roadmap
- Siga as fases na ordem — pular fundamentos cria buracos difíceis de fechar depois.
- Cada nó essencial precisa de um artefato: repo, deploy, checklist marcado ou demo.
- Ajuste o ritmo à sua rotina; a métrica é entrega, não data no calendário.
- Volte aos nós opcionais quando o núcleo estiver sólido.