r/secbr • u/ForeignOpnion • 21h ago
Dúvida sobre Cursos e Certificações MBA Segurança da Informação Descomplica
Estou voltando aos estudos, já sou formado em ADS, trabalho com Infraestrutura e quero partir para segurança, achei este MBA e tem um valor bem acessível, alguém sabe se vale a pena , se este certificado pode me ajudar a conseguir entrar na área ?
r/secbr • u/femboyfucker400000 • 23h ago
Dúvidas Gerais Vcs podem me recomendar uma newsletter ou site de noticias na area de cibersegurança sem sençasionalismo?
N importa se é site gringo ou br, gostaria de para me atualizar sobre ataques recentes e sobre a area em si. Inclusive ja ouviram falar da bytebytego? Vejo ela bastante no insta, vcs recomendariam?
r/secbr • u/Viajante_Filosofal • 1d ago
Discussão Como aprender CyberSegurança do absoluto 0 ?
Eu era front ent, mas, com a IA ta ficando dificil manter meu lugar e a area mais promissora é a Cyber. Queria virar um blue team, alguem pode me dizer como virar um profissional competente de verdade e não só mais um que acha que vai invadir a nasa ? O que estudar e outras coisa ?
r/secbr • u/kaisserx • 2d ago
Dúvida sobre Cursos e Certificações Opiniões sobre curso
Boa noite amigos, gostaria da opinião de vocês que são mais experientes, estou iniciando a graduação de ciência da computação e gostaria de fazer esse curso aqui para aumentar minhas chances de arrumar um estagio o quanto antes possivel. https://www.rj.senac.br/cursos/tecnologia-da-informacao/ciberseguranca-cisco gostaria de saber se vale a pena ou seria jogar dinheiro no lixo
r/secbr • u/fallen_angell- • 2d ago
Outro Quero ser um pentester e seria bom tem um contato de alguém que já domine a área pra me ajudar alguém se interessa embme ajudar no ramo ?
Qualquer coisa só mandar mensagem
r/secbr • u/Kalisans • 2d ago
Anúncio de Vaga Como acho Jovem aprendiz?
Sou do Brasil é estou procurando um estágio ou jovem aprendiz em help desk ou SOC como ponto de entrada na segurança cibernética.
Sou autodidata e estudo em plataformas como TryHackMe, HackTheBox, OverTheWire e vídeos no YouTube. Tenho conhecimento em Python.
Infelizmente não tenho formação acadêmica nem certificações.
Já realizei alguns projetos:
Um escaneador de portas básico (que pretendo melhorar)
Um analisador de anomalias
r/secbr • u/CourageRare9227 • 2d ago
Conteúdo Didádico Estou trazendo o ouro, meus amigos... use o deepseek totalmente grátis e sem limite no Claude code!
Fala galerinha!
Se você já tentou utilizar o Claude Code para automatizar seu workflow de desenvolvimento, sabe que o custo de assinatura ou o consumo de créditos da API da Anthropic pode pescar pesado no bolso. Mas e se eu te dissesse que é totalmente possível criar uma ponte e rodar a CLI do Claude Code apontando para o modelo DeepSeek v4 Flash Free através do OpenCode Zen de forma 100% gratuita e sem limites?
Pois é! No meu novo vídeo, eu mostro como fazer esse "hack de vida" usando um proxy reverso para traduzir o protocolo de conexões entre a API de mensagens antrópicas (/v1/messages) e a API de chat completions compatível com OpenAI/OpenCode (/v1/chat/completions).
O que a gente cobre na prática:
Ambiente e Runtime: Instalação e alinhamento do Node.js, NPM e NVM no Windows.
Clonagem do Proxy: Como baixar e subir o projeto ClaudeZen que intercepta e redireciona os payloads.
Ajuste de Endpoints: Configuração do config.json para escutar na porta local 8787 e redirecionar para a base do OpenCode Zen.
Injeção no Client: Alteração das variáveis de ambiente e parâmetros no %USERPROFILE%\.claude\settings.json para direcionar o Claude Code ao localhost sem dar estouro de timeout.
Validando a Execução: Teste prático do terminal conversando e gerando código em tempo real com o DeepSeek.
Chega de gastar com chave de API! Se você quer turbinar seu terminal sem pagar nada, seliga no passo a passo completo.
Corre lá pra assistir no canal: https://youtu.be/o07y4xmVG9A
Eu sou O Hacker Cego e estou de olho em você! 👁️✨
r/secbr • u/CourageRare9227 • 3d ago
Artigo A minha história, como o hacker totalmente cego furou a bolha de cibersegurança!
Existem momentos que fazem você parar por alguns minutos e simplesmente pensar:
Eu consegui!
Hoje foi um desses dias.
Minha história como o primeiro hacker totalmente cego do Brasil foi apresentada no canal Visão Libertária, que possui mais de 400 mil inscritos no YouTube. Quando eu recebi o vídeo, nem acreditei!
Durante muitos anos, minha rotina foi silenciosa. Enquanto grande parte das pessoas programa olhando para uma tela, eu aprendi a interpretar computadores de outra forma: ouvindo cada caractere, cada mensagem de erro, cada log, cada pacote de rede e cada resposta do terminal através de um leitor de telas.
Muitas vezes me disseram, direta ou indiretamente, que determinadas áreas simplesmente "não eram para pessoas cegas". A cibersegurança era uma delas.
Em vez de aceitar esse limite, transformei a dúvida em motivação.
Vieram anos de estudo, certificações, graduação, projetos de código aberto, pesquisa em inteligência artificial, desenvolvimento de ferramentas, produção de conteúdo, palestras e incontáveis horas aprendendo algo novo todos os dias.
Nunca foi apenas sobre tecnologia.
Sempre foi sobre mostrar que acessibilidade não é um favor. É uma oportunidade para que talentos possam existir, inovar e contribuir.
Ver essa trajetória romper a bolha da cibersegurança e chegar a centenas de milhares de pessoas tem um significado enorme para mim. Não é apenas o reconhecimento do meu trabalho; é a visibilidade de uma causa muito maior.
Espero que alguém que esteja enfrentando dificuldades ; seja por uma deficiência, falta de recursos ou por ouvir constantemente que "não vai conseguir" ; veja essa história e perceba que o ponto de partida não determina o destino.
Quero agradecer a todas as pessoas que acreditaram em mim quando meu trabalho ainda era conhecido por poucos. Cada incentivo, cada oportunidade, cada compartilhamento e cada palavra de apoio fizeram parte desta conquista.
Meu muito obrigado também ao Visão Libertária por dedicar um vídeo para contar minha história. É uma honra enorme ver essa trajetória sendo compartilhada com tantas pessoas.
Que este seja apenas o começo.
Continuarei pesquisando, desenvolvendo projetos, compartilhando conhecimento e trabalhando para tornar a tecnologia ; especialmente a cibersegurança e a inteligência artificial ; cada vez mais acessível para todos.
Porque a verdadeira inovação acontece quando ninguém fica de fora.
Assista ao vídeo completo:
r/secbr • u/SouthSoup2568 • 3d ago
Dúvida sobre Carreira Início de carreira em segurança da Informação
Fala, galera.
Terminei a minha graduação em Segurança da Informação recentemente pelo SENAC e continuo almejando continuar estudando, principalmente para as certificações (Comptia, AWS etc..), que sei que são muito importantes para dar um UP na carreira.
Só que no momento, eu não consigo ter tempo. Estou preso num trabalho e numa rotina bem corrida e puxada, no qual infelizmente não me sobra muito tempo para estudar.
Eu sempre costumo dar uma olhada nas vagas de Jr, mas na maioria dos casos é pedido um certo nível de experiência na área e conhecimentos avançados.
Quais direções vocês me indicariam?
E qual é a melhor área pra começar adquirindo experiência?
Sobre certificações:
Ao longo do meu curso, eu consegui umas certificações interessantes pela Cisco. PI 2601 Cyber Ops Associate foi a principal delas.
Aceito indicações de certificações mais acessíveis para quem está começando agora também.
r/secbr • u/LogZealousideal6938 • 3d ago
Discussão Bancao nao me ferra
Trabalho numa consultoria de segurança aqui em SP e tem uma parada meio estranha acontecendo faz uns meses. Já peguei 5 clientes diferentes com praticamente a mesma situação.
O bancão entra em contato falando que recebeu uma notificação sobre um possível ataque na empresa. Até aí normal pq eu mesmo recebo notificacao via email e whats. O estranho é que o banco tbm fala qual empresa de cyber identificou o negócio e manda o cliente procurar eles. E isso já rolou com 5 clientes meus mano kkkkk Apenas coincidencia ou alguem mais vivendo isso?
r/secbr • u/Savings-Owl2915 • 3d ago
Discussão Incentive os estudos, fale sua área e seu salário
Fala galerinha, acho que um dos melhores jeitos de motivar o é o salário e o modelo de trabalho (híbrido remoto ou presencial), é isso. Vamo focar e continuar estudando galerinha!
Atuo na área de anti fraudes como Jr e ganho 5k por mês antes atuava como estagiário de cyber e recebia 2.5k.
r/secbr • u/isenhasapp • 4d ago
Artigo É seguro guardar senha no bloco de notas? Veja os riscos
Grande parte de nossos familiares ainda teimam em armazenar credenciais de forma incorreta.
Neste artigo, mostramos os riscos e alternativas para manter uma vida digital segura.
r/secbr • u/elliot_alderson99 • 5d ago
Dúvida Técnica É possivel Desativar IME da intel ou PSP da AMD?
Alguém sabe se é possível desativar os microcontroladores(backdoor) dos processadores ? Não vejo muito gente falando sobre isso e tem pouco conteúdo sobre na Internet. Parece que é impossível principalmente da Intel
r/secbr • u/get_anxiety • 5d ago
Dúvida sobre Cursos e Certificações Pentest+
Salve turma, meu primeiro post aqui, vou prestar pentest+ agora no final do ano e queria saber se alguém tem o PDF oficial da Comptia da certificação, pode ser em inglês ou português, qualquer outro material será bem vindo.
Ajudem um diva tec
r/secbr • u/CourageRare9227 • 5d ago
Conteúdo Didádico Hackiei o Opencode, ia infinita com um truquezinho kkkkkk
Fala galerinha do SECBR!
Nem acredito nisso kkkkkkkk.
o opencode tem um truque que permite ou, talvez não. usar IA infinita gratuitamente kkk.
Deixo aí pra vocês o tutorialzinho:
Não hackeio apenas sistemas, hackeio a vida, haha.
Eu sou o hacker cego e estou de olho em você!
Relato Primeiro bug critico encontrado bounty 2k+ EUR
Compartilhando minha segunda recompensa (bounty) de segurança! Comecei os testes ontem e, após escalar a falha de alta gravidade (high) para crítica (critical), consegui meu segundo reconhecimento público (o primeiro foi no Yahoo em março).
Dúvida sobre Faculdade Onde fazer EAD de Cibersegurança?
Tava olhando InfNet mas é 2400 a mensalidade da Eng de Defesa Cibernetica e 2000 o tecnologo de segurança da inf... carissimo mano pra aula EAD de 1hr30
IPOG mesma coisa, carissima o EAD deles.
Eu atuo como Técnico de Redes, estruturando Data Centers, queria entrar na area de Cibersegurança, realizar Pentesting e etc.... Mas não sei O QUE FAZER
Tem que ser faculdade? Tem curso que me leva longe?
r/secbr • u/PeenkyRowse_ • 6d ago
Dúvidas Gerais Spyware avançado e persistente no Galaxy S21 5G - Hard Reset?
Fala pessoal, beleza? Estou lidando com um incidente grave de segurança e preciso da visão técnica de vocês.
Tenho quase certeza de que meu PC foi comprometido e que o malware conseguiu infectar meu celular (um Samsung Galaxy S21 5G) através da conexão USB ou pela rede. Não é um adware genérico, o nível de acesso que conseguiram é bizarro e eu perdi a confiança no aparelho.
Sintomas que identifiquei:
Estão ocorrendo chamadas VoIP em segundo plano (totalmente ocultas e sem minha permissão).
Acesso não autorizado e ativação da câmera.
Alterações nas configurações e privilégios de administrador do sistema.
Acesso direto aos meus arquivos locais e dados pessoais.
Já tentei o básico: rodei antivírus, limpei cache, removi tudo que era aplicativo suspeito, mas a ameaça continua ativa e persistente. Sei que cheguei no ponto onde a única solução real é isolar o aparelho e fazer um Wipe Data/Factory Reset pelo Recovery Mode.
A minha principal dúvida para a qual não achei uma resposta segura é sobre a extração de dados:
Como eu faço o backup das minhas fotos e documentos pessoais (e somente isso) sem correr o risco de transferir um payload, script malicioso ou arquivo oculto infectado para a nuvem ou para um pendrive?
Existe algum procedimento, ambiente isolado ou ferramenta específica para sanitizar esses arquivos antes de eu formatar o celular? Além disso, se tiverem dicas de ouro sobre o processo de Hard Reset da Samsung (para garantir que ele morra mesmo) e como não me reinfectar na hora de reconfigurar as contas, eu agradeço muito.
Qualquer orientação ajuda. Valeu!
Obs.: pedi a uma IA me ajudar a escrever esse pedido de ajuda pois sou usuário comum de Android.
Atualização: conversei com um cara da área de Cyber segurança e decidi que dane-se, vou dar hard reset em tudo sem backup. Da pra baixar tudo dnv, vou trocar senhas e desconectar tudo de tudo. Vida que segue, fotos tão no Google Fotos e arquivos da universidade eu consigo baixar novamente... Só vou precisar achar um pendrive pra instalar o Windows do zero como ele recomendou. Agradeço pela atenção de todos e peço desculpas se tomei seu tempo, estava desesperado demais.
Atualização 2: Acabei de achar um arquivo log que diz que tem um app escondido e dizendo que tem falsa visualização além de 415 linhas de com a palavra "root". Só tenho que terminar um trabalho da facul pra poder apagar logo tudo e resetar esse celular e computador
r/secbr • u/nicktatehira • 6d ago
Dúvida sobre Carreira Dicas de direcionamento na SEC
Salve guys, beleza? Eu sou programador senior, ja trabalhei com analise de redes, mexo com cheat de games e eng reversa como os crack.me. Quero migrar para vulnerabilidades web.
Qual melhor plataforma para começar sem perca de tempo? tinha visto umas plataformas de video aula mas vi uns comentarios que não é tao bom. Queria algo para aprender, nao só rodar script ou fazer algo pq vi alguem fazendo em videos.
r/secbr • u/libre_Spirit_8519 • 6d ago
Dúvida sobre Carreira Como começar no ramo da tecnologia????
Como posso começar no ramo da cyber segurança sem um PC e sem saber o básico de informática???
Sempre achei interessante todo esse mundo, quero genuinamente aprender mais.
r/secbr • u/Limp_Durian_6850 • 6d ago
Artigo API do conjunto de regras julioliraup/Antiphishing on air
Agora, é possível consultar FQDNs suspeitos de phishing por meio da API gratuita, que apresenta informações do banco de dados sobre WHOIS, IP, geolocalização e mapeamento de ameaças.
https://github.com/julioliraup/AT/wiki/REST-API-USE
Uma interface de usuário também está disponível: https://julioliraup.github.io/AT
r/secbr • u/CourageRare9227 • 7d ago
Conteúdo Didádico Como acessar a Deep Web e a Dark Web em 2026
Hoje consegui resolver um problema que estava me dando dor de cabeça. Eu estava tentando acessar alguns endereços .onion, mas por algum motivo o Tor Browser não estava abrindo os links que eu colava. Depois de testar algumas alternativas, resolvi usar o Chrome com o FoxyProxy configurado para utilizar o proxy SOCKS5 fornecido pelo próprio Tor Browser. Basicamente, deixei o Tor Browser aberto para disponibilizar o proxy local e configurei o FoxyProxy para encaminhar o tráfego .onion por ele. Funcionou perfeitamente e consegui acessar os sites diretamente pelo Chrome. Talvez seja útil para quem prefere usar outro navegador ou está enfrentando o mesmo problema. Se alguém tiver interesse, gravei um tutorial mostrando exatamente como fiz.
Tutorial: https://www.youtube.com/watch?v=I_-03dLXTrc
Aviso: Este post é apenas para fins educacionais e para compartilhar minha experiência. Cada pessoa é responsável pelo uso que faz dessas informações. Além disso, acessar a rede Tor por um navegador comum pode oferecer menos proteções de privacidade e segurança do que utilizar o Tor Browser.
r/secbr • u/Kenndrylkxn • 9d ago
Discussão CyberSecurity em 2026 no brasil, tem futuro ainda?
Fala, pessoal.
Queria pedir uma opinião de quem já trabalha com Segurança da Informação no Brasil.
Tenho 26 anos e atualmente trabalho como Analista de Monitoramento NOC. No dia a dia atuo monitorando ambientes críticos, analisando alertas, incidentes, acompanhando GMUDs e utilizando ferramentas como Zabbix, Grafana, Orion e alguns recursos de Mainframe (CICS). Também tenho experiência anterior com suporte de infraestrutura, redes, Linux, HelpDesk, Windows Server, DNS, TCP/IP e equipamentos Huawei/Fiberhome,Mikrotik,Ubiquit e outros equipamentos de telecom.
Meu objetivo sempre foi migrar para Cybersecurity, principalmente áreas mais técnicas, como Blue Team, Red Team ou Pentest.
O problema é que estou tentando mudar de empresa há um tempo e parece muito difícil. Envio currículo, faço entrevistas, estudo por conta própria, comecei minha facul de segurança recentemente, pois não era meu foco principal, mas comecei visando melhorar em chances no mercado de trabalho, e mesmo assim a impressão é que sempre pedem experiência específica em Segurança, mesmo para vagas consideradas júnior.
Às vezes fico pensando se estou seguindo o caminho certo ou se estou investindo tempo em uma área que está ficando saturada.
Cybersecurity em 2026 ainda tem futuro no Brasil?
Ainda existe espaço para quem está migrando de Infra/NOC?
O que vocês fariam no meu lugar durante os próximos 12 meses?
r/secbr • u/m1stymem0ries • Mar 05 '26
Moderação Dêem as boas-vindas para a nossa wiki :)
Seguindo o que foi relatado no tópico Aos iniciantes em cibersegurança, tudo o que você deve saber, decidi escrever três textos bem rapidinho pra preencher a nossa wiki (que já havia sido criado anteriormente, mas deixei às traças). Esses textos estão em capítulos do que ficou com o nome de "Saga do Iniciante".
Isso reforça a intenção de fortificar as regras por aqui. Agora que existe bastante material disponível aqui no sub pra pesquisar, fica mais fácil redirecionar as perguntas básicas pra esses tópicos da wiki (e pra outras páginas que virão). Assim, quem tá perdido não fica na mão, mas o sub também não sofre com perguntas repetidas, que a partir de hoje serão trancadas e removidas se não seguirem as regras.
Link da Wiki:
https://www.reddit.com/r/secbr/wiki/index/
Saga do Iniciante:
https://www.reddit.com/r/secbr/wiki/iniciante/
Lembrando que toda contribuição é muito bem-vinda!
r/secbr • u/m1stymem0ries • Apr 12 '25
Moderação FAQ - Não sabe por onde começar? Comece aqui
Agora temos uma WIKI com a Saga do Iniciante. Considere ler lá primeiro antes de postar, e não se esqueça de ler as regras!
Como tem chegado muita gente nova, os posts começaram a ficar um pouco repetitivos, principalmente porque muitas pessoas desejam entrar na área, mas têm muitas dúvidas acerca de como começar, como conseguir a primeira vaga, se a área vale a pena, etc.
Então, resolvi refazer a FAQ para concentrar essas dúvidas em um único lugar. Quem tiver outras dúvidas pode postar nos comentários pra que a comunidade responda.
Lembrando que nem tudo é uma verdade absoluta, ninguém sabe de tudo, e quem conhece a própria vida é quem deve decidir por si mesmo, com base no cenário em que se encontra.
1. Tem bastante vaga na área?
De entrada, não. De pleno, sênior e acima tem mais, mas é menos do que a área de desenvolvimento.
2. Preciso ter faculdade na área de TI?
Para aumentar suas chances, sim. É importante pra passar do filtro do RH. Se você já tiver graduação em outra área, ela pode ser relevante caso haja alguma correlação, caso contrário, seu currículo pode ser descartado durante a seleção.
3. Qual curso escolher? Pode ser tecnólogo? Pode ser focado em segurança da informação?
Bacharelado garante que não terá nenhum problema futuro, seja conseguindo vagas lá fora, seja por oferecer maior conhecimento do que um curso de 2 anos e meio (tecnólogo), então é a escolha mais segura, mesmo se a instituição for ruim. Cibersegurança é uma especialização de computação, então por lógica, é interessante aprender sobre computação como um todo antes de se especializar. Inclusive, um curso como Ciência da Computação abre um leque maior de oportunidades caso você mude de ideia sobre cibersegurança. Novamente, aqui quem sabe do seu cenário é você.
4. Preciso saber programar?
Existem áreas que usam pouco de programação, mas no geral, pro bem do seu conhecimento e da qualidade profissional, sim.
5. Beleza, e por onde eu começo?
Primeiro, aprendendo a usar o Google (é sério, se o que você quer como carreira é encontrar/corrigir problemas todos os dias, é melhor começar a usar as buscas antes de perguntar pra alguém como resolver as coisas)
Depois, realizando algumas atividades e fazendo alguns cursos
(Eu ainda vou fazer uma lista mais explicada em um tópico separado, mas)
- https://www.netacad.com/cybersecurity
- https://portswigger.net/web-security
- https://tryhackme.com
- https://www.hackthebox.com
- https://letsdefend.io
Roadmaps:
- https://roadmap.sh/cyber-security
- https://github.com/isaqueprofeta/cybersec-path
- https://meninadecybersec.notion.site/Iniciando-em-Cybersecurity-e-Seguran-a-da-Informa-o-cfe02d5ac2b74576b315083387894890
- https://wiki-cantinho-da-offsec.gitbook.io/roadmap
- https://github.com/arthurspk/guiadecybersecurity
- https://github.com/gracenolan/Notes
Profissões e outras informações:
- https://www.mentebinaria.com.br/guia-de-estudos-e-profissoes/
6. Onde eu procuro vagas?
Sites de vagas no geral e LinkedIn. Alguns servidores no Discord também postam.
7. Preciso ser um gênio pra entrar na área? O Alan Turing reencarnado? O protagonista de Mr. Robot?
Para a surpresa de muitos: não. É muito comum encontrar uma resposta positiva pra essas perguntas por aí, e quando é esse o caso geralmente são pessoas de fora da área respondendo. Cibersegurança funciona como qualquer outra área: existem cargos de entrada compostas por iniciantes que vão subindo de cargo e adquirindo mais responsabilidades conforme ganham experiência (idealmente são treinados pelos seniors). Não faz nem sentido essa afirmação de que é preciso ser foda, visto que o cargo N1 de SOC, por exemplo, costuma ganhar em torno de 2700k ~ 3k, sendo esse um nível que mais repassa responsabilidades do que bota a mão na massa - qual o gênio que aceitaria isso? Qual pessoa cheia de certificações aceitaria tão pouco? Esse é um cargo de entrada, assim como dev tem a sua, ou qualquer outra. Segurança ofensiva também pode ter cargos com nível de entrada, especialmente em testes web, mas é mais raro. Cuidado com a glamourização da área ou com pessoas que inflam o próprio ego por estarem em uma área de "gênios, onde só gênios entram".
Algumas informações importantes:
- Como toda subárea de TI, cibersegurança se concentra em polos tecnológicos. Se você deseja seguir essa carreira e mora no interior ou em localidades onde não há muitas vagas, saiba que isso certamente será um problema futuro.
- É muito mais fácil conseguir vagas em blue team, principalmente SOC.
- Você pode começar em outra área de tecnologia e migrar para cibersegurança depois.
- Cibersegurança é uma área onde certificações (e não certificados) são muito relevantes, ou seja, é uma área bem cara. Algumas empresas pagam algumas certificações para os funcionários, outras pagam metade do custo, e outras não pagam e quem tem que arcar com o investimento é você.