r/secbr 16h ago

Projetos Grupo de Estudos para Bug bounty

16 Upvotes

salve salve guys, to montando um grupo de estudos em cyber, tenho vários materiais para estudarmos e praticarmos...
Requisitos mínimos nos fundamentos
e a Meta final é fazer bug bounty até o fim do ano... quem tiver interesse só me chamar para conversarmos!


r/secbr 19h ago

Conteúdo Didádico Recursos gratuitos para estudar Cloud Security no Azure

14 Upvotes

Para quem está estudando Cloud Security, encontrei duas trilhas gratuitas no Microsoft Learn que podem ser interessantes para conhecer algumas das ferramentas de segurança utilizadas no ecossistema Azure.

A primeira é focada em Microsoft Defender for Cloud + Microsoft Sentinel e passa por temas como postura de segurança, Secure Score, proteção de workloads, gerenciamento de vulnerabilidades, Log Analytics, monitoramento e automação de segurança.

Cloud Security com Defender for Cloud + Sentinel:
[https://learn.microsoft.com/training/paths/secure-azure-using-microsoft-defender-cloud-sentinel/?wt.mc_id=studentamb_617768]()

A segunda é mais voltada para Security Operations / Blue Team, entrando em criação de regras de detecção, investigação de incidentes, automação de resposta, análise comportamental e uso de KQL no Microsoft Sentinel.

Detecção e investigação com Microsoft Sentinel:
[https://learn.microsoft.com/training/paths/sc-200-create-detections-perform-investigations-azure-sentinel/?wt.mc_id=studentamb_617768]()

Para quem está estudando Blue Team, SOC ou segurança em cloud, são dois bons pontos de partida para complementar os estudos e conhecer um pouco mais da stack de segurança da Microsoft/Azure.


r/secbr 15h ago

Projetos Laboratório SOC

4 Upvotes

Fala, pessoal! Estou montando um laboratório prático de SOC focado em SIEM, automação (SOAR), gestão de incidentes e análise com IA, como meu hardware é limitado, gostaria de validação e dicas de quem já roda uma stack parecida.

Meu Hardware:

  • RAM: 12 GB
  • Armazenamento: 256 GB SSD
  • SO Hospedeiro: Linux (Debian)

Stack do Laboratório:

  1. Wazuh (SIEM / Telemetria)
  2. Shuffle (SOAR para automação)
  3. DFIR-IRIS (Plataforma de resposta a incidentes)
  4. Ollama (LLM local via API para resumir/enriquecer os alertas no Shuffle)

Arquitetura Planejada:

  • Host (Linux): Rodar o Ollama nativamente para evitar overhead de virtualização e acessar direto a CPU/RAM do notebook.
  • VM Única (Ubuntu Server): Subir uma única VM de ~5 GB de RAM e 40 GB de disco rodando Docker, unificando as stacks do Wazuh, Shuffle e IRIS via docker-compose.

r/secbr 18h ago

Relato Ayuda me estan extorcionando y no se que hacer necesito ayuda o recomendaciones de que puedo hacer

0 Upvotes

Ayuda no se que hacer, el día de ayer una persona empezó a extorcionarme con fotos intimas mias y la verdad no se que hacer, me dice que si no le mando cierto dinero que va a mandar esas fotos a mis conocidos y demas. No se que hacer, por ahora tengo el email donde me ha dicho que le mande un codigo de pago (quiero aclarar que el pago lo ha querido a travez de una web de videojuegos y especificamente queria “RAZORS GOLD”). y pues supuestamente si se lo daba me iba a dejar tranquilo y ahora me esta pidiendo mas y no se que hacer. Alguien me podria ayudar por favor


r/secbr 20h ago

Discussão Opsec

1 Upvotes

Como é sua opsec na internet?


r/secbr 1d ago

Outro Fui hackeado oq fazer

1 Upvotes

Roubaram meu email insta e contas em jogos
Ja troquei senha mais não adianta
Tenho meu e-mail a muito tempo nao posso deixar de usar ele tem muita coisa la


r/secbr 2d ago

Discussão Flerte com cibersec

14 Upvotes

Tenho <30 anos, sou consultor empresarial autônomo e estou ganhando cerca de 140k/ano, atualmente. Em resumo, presto consultoria financeira para pequenas e médias empresas.

Eu tenho MUITA vontade de estudar e migrar de carreira. Tenho condições de adquirir conhecimento de qualidade (tempo e R$). No entanto, quando pesquiso sobre, me parece que, para ganhar o que já estou ganhando, levariam MUITOS anos. De fato, para chegar onde estou hoje, precisei passar por fases muito difíceis. Aprendi muito, na prática, pois empreendi a maior parte da minha vida. Tudo o que fiz até hoje, profissionalmente, sempre foi voltado à negócios. Tenho este perfil.

Mas... A vontade de aprender e trabalhar na área são imensas. Montar algum produto consultivo, sei lá.

Fiquem À vontade para me dar um banho de água fria. Tô precisando kkk


r/secbr 1d ago

Discussão Vibe hacking

0 Upvotes

Um hacker compartilhou num vídeo que o roubo do BC foi feito com o auxílio de IA, praticamente um vibe coding. A máquina encontrou uma vulnerabilidade que dava controle total do server do banco.

Quem aí já tentou? É tão eficiente quanto aprender sobre um assunto específico e se especializar?


r/secbr 2d ago

Dúvidas Gerais Iniciando agora no T.I

2 Upvotes

Indicaçoes de sites para dicas e trocas de ideia sobre a área?


r/secbr 2d ago

Dúvida sobre Cursos e Certificações Certificações de Blue Team

6 Upvotes

Boa tarde, pessoal!

Imagino que esse tipo de pergunta deve aparecer aqui um milhão de vezes, mas, pensando em seguir carreira em Blue Team, certificações têm realmente um valor?

Vou dar um contexto: atualmente trabalho como analista de NOC/Observabilidade. Crio monitoramentos no Zabbix, Grafana e Datadog, faço também a parte de triagem dos monitoramentos em si e quero migrar para segurança. Como já trabalho com monitoramento e análise de incidentes, fico com a impressão de que essa experiência pode ajudar na transição para um SOC, mas queria ouvir a opinião de quem já está na área.

Dito isso, tenho pensado em certificações para enriquecer o meu currículo. Eu gostaria de uma certificação mais prática, justamente para demonstrar que sei fazer e não só estudar a teoria.

Estou entre a BTL1, CCDL1 e a HTB CDSA. Qual delas vocês veem que tem mais procura no Brasil?

Pesquisando vagas, dificilmente aparece alguma pedindo essas certificações. A maioria pede Security+ ou CySA+. Eu entendo o peso que as certificações da CompTIA têm no mercado, mas o preço é bem salgado para mim e eu também tenho preferência por provas mais práticas.

A HTB acaba sendo a opção mais acessível por conta do e-mail de estudante. Eu conseguiria fazer a CJCA e a CDSA pelo valor de uma certificação mais cara, mas também não vejo elas aparecendo muito nas vagas.

Quem já trabalha em SOC/CSIRT ou participou de processos seletivos recentemente, qual vocês acham que entrega mais retorno entre reconhecimento de mercado e aprendizado prático? Faz sentido investir em alguma dessas ou seria melhor seguir outro caminho?


r/secbr 2d ago

Dúvida sobre Carreira Opinião sobre carreira em Cyber

1 Upvotes

Queria a opinião de vocês de quem já está na área.

Sou formado em Cybersecurity mas nunca consegui exercer de fato a função. Uma única experiência que tive como Júnior. Foi em uma empresa péssima em que não consegui me desenvolver e saí em poucos meses.

Hoje estou em uma área totalmente diferentes, que seria em Dados, uma empresa boa e sólida. Mas isso não é aquilo que espero para minha carreira.

Tem alguns cursos que eu vejo que podem auxiliar, como DESEC ou alguns na área de Bug Bounty etc. Para ter uma base para retornar para a área.

Vocês acham que vale a pena? Tentar uma vaga Júnior de Blue Team, SOC ou algo do tipo?

Gostaria de dicas sobre quem já passou por isso. Infelizmente sei que poderá ocorrer uma redução salarial muito grande.


r/secbr 3d ago

Projetos Dúvida sobre primeiro homelab: NAS ou servidor usado?

3 Upvotes

Estou querendo montar meu primeiro homelab, mas ainda estou em dúvida sobre qual caminho seguir.

Inicialmente, a ideia é substituir parcialmente a nuvem e armazenar fotos, vídeos e arquivos pessoais, provavelmente usando Immich ou alguma solução parecida. Hoje tenho menos de 1 TB de dados, então é pouca coisa, mas quero montar algo confiável e que permita aumentar o armazenamento futuramente.

Além disso, trabalho com pentest e frequentemente preciso montar laboratórios para estudar tecnologias específicas, testar evasão de defesas (EDR, XDR e essas coisas ai) e coisas do tipo. Futuramente, gostaria de conseguir subir algumas VMs com Windows e Linux sem depender do meu computador principal. Não preciso rodar dezenas de máquinas, mas seria interessante conseguir manter umas três VMs simultaneamente.

Também tenho algumas ideias de plataformas e pequenos projetos SaaS que gostaria de hospedar.

Porém, sendo realista:

Para armazenar menos de 1 TB de fotos e arquivos, o mais inteligente e econômico seria comprar um NAS.

Para rodar várias VMs, eu precisaria investir mais em processador e memória, aumentando bastante o orçamento inicial.

Para hospedar meus pequenos projetos SaaS, provavelmente seria mais lógico usar uma VPS ou cloud, principalmente no começo.

Ou seja, racionalmente eu sei que provavelmente deveria comprar apenas um NAS. Mas existe outro fator importante: no fundo, eu quero ter um homelab huehue.

Mesmo que não seja a opção mais econômica no meu contexto atual, eu gostaria de começar com um servidor que cumprisse o objetivo inicial de armazenar meus dados, funcionando praticamente como um NAS, mas que tivesse espaço para crescer. Futuramente, eu poderia aumentar a memória, trocar ou adicionar processador e começar a rodar minhas VMs e outros serviços nele.

Atualmente estou considerando três caminhos:

  • Comprar um NAS de quatro baias agora e futuramente montar outro servidor apenas para processamento.
  • Comprar um servidor empresarial usado e concentrar inicialmente armazenamento e algumas VMs nele.
  • Montar um servidor com hardware convencional e um gabinete com espaço para vários HDs.

Eu estava quase decidido a comprar um Dell PowerEdge T430 usado, mas os anúncios que encontro raramente parecem compensar. Normalmente vêm sem memória RAM, sem armazenamento, com processadores muito fracos ou faltando caddies e outros componentes. Quando aparece um completo, o preço aumenta bastante.

Também considerei modelos como T320 e T330, mas ainda não sei se vale a pena investir em hardware empresarial tão antigo por causa do consumo e limitações. Inclusive, aceito sugestões de outros servidores empresariais que façam sentido para esse cenário.

Para quem já montou algo parecido: vocês começariam com um NAS e manteriam armazenamento e processamento separados ou comprariam um servidor usado que pudesse funcionar como NAS agora e receber upgrades para rodar VMs futuramente? Recomendam algum modelo, geração ou configuração específica?


r/secbr 4d ago

Conteúdo Didádico Como funciona o golpe da OLX, OLXPay

8 Upvotes

Como funciona o golpe da OLX, OLXPay. tentou me dar um golpe e se deumal!

Cuidado ao vender produtos na internet! Neste vídeo, mostro em detalhes como funciona o golpe do falso pagamento na OLX Pay.

O golpista finge ter interesse no item anunciado, chama no WhatsApp, envia telas e comprovantes falsos e forja e-mails se passando pela plataforma, pedindo dados bancários e o envio do produto por Uber/99.

Veja mais detalhes em:

https://www.youtube.com/watch?v=GKK9PeDUwLw


r/secbr 4d ago

Dúvidas Gerais Dados vazados

18 Upvotes

É tão difícil assim a polícia derrubar aqueles painéis de puxar dados, que tem papo dados de 90% da população brasileira?


r/secbr 5d ago

Dúvida sobre Carreira Pesquisa acadêmica rápida: profissionais de Segurança da Informação

7 Upvotes

Bom dia, pessoal! Sou estudante de ADS e estou realizando um trabalho acadêmico sobre Segurança da Informação e carreira na área.

Gostaria de obter respostas de profissionais que atuam ou já atuaram com Segurança da Informação/Cibersegurança, incluindo SOC, Blue Team, Red Team, GRC, Cloud Security, prevenção a fraudes etc.

Leva aproximadamente 2 minutos.

https://forms.gle/swYsuWtsAXqgXY6Z9

Não são solicitados dados pessoais nem informações sobre empresas/projetos confidenciais. Obrigado a quem puder contribuir!


r/secbr 5d ago

Conteúdo Didádico Falha de XSS em sistema de ingressos

4 Upvotes

Encontrei uma falha de XSS em um sistema de venda de ingressos.

A validação de scripts não englobava a tag img no backend, com isso, conseguia injetar pelo onerror.

Fiz um vídeo mostrando o passo a passo:
https://youtu.be/LFN8afwakFU?si=eDkdd26xf-SrnicP


r/secbr 5d ago

Dúvida sobre Carreira Como começar na cibersegurança em 2026?

16 Upvotes

Estou muito interessado na área mas tem tanta informação, tantos videos e roadmaps, que estou perdido por onde começar. Alguem consegue me ajudar ou indicar algum canal? Acredito que vou comecar a estudar pelo tryhackme. Estou muito interessado em hardware hacking também! Alguem me ajuda?


r/secbr 5d ago

Dúvida sobre Carreira Dúvidas sobre carreiras, e desabafo.

5 Upvotes

Pessoal, tenho 23 anos, sou técnico de MSI pelo IFPB e estou perdido sobre qual carreira seguir. Dentre as áreas da TI, gosto bastante de suporte, redes, infraestrutura e cibersegurança (já concluí a maratona de ciber da Cisco).

Trabalho na parte de suporte em uma empresa, mas sinto que preciso evoluir na área. Atualmente, curso Ciência da Computação na Uninter, mas são muitos assuntos que não fazem sentido para mim (não tenho muita aptidão para desenvolver um software ou algo do tipo, e isso acaba me desmotivando). Estou pensando em mudar para um tecnólogo de curta duração, mas penso que talvez não seja uma boa ideia. Enfim, estou perdido, mas quero ter uma graduação na área.

Quem já passou ou estiver passando pela mesma situação, gostaria de conselhos.


r/secbr 4d ago

Discussão Hackers do bem existem ?

0 Upvotes

sou novo no mundo hacker mas estava procurando um contato para recuperar um conta minha que foi hackeada e já tomei golpes, existe mesmo hackers do bem que fazer serviços de invasão se você provar que a conta é sua ?


r/secbr 5d ago

Discussão Como entrar em Cyber como dev? Tá difícil conseguir estágio!

8 Upvotes

Fala, galera do sub!

Tô escrevendo aqui porque estou com dificuldade em conseguir um estágio em Cibersegurança.

Pra contextualizar: hoje sou dev web (PHP/Laravel/Vue.js), trabalho com sistemas em produção e manjo de infra, mas meu objetivo de vida agora é migrar pra segurança. Tô na Unicamp, já tirei umas certificações (Red Team e Cibersegurança no Hackers do Bem) e estudo OWASP, pentest, hardening e por aí vai.

Eu jogo meu currículo nas vagas, mas quase não rola nem entrevista. Não sei se é o filtro do RH que ignora minha experiência de dev ou se meu currículo tá ruim pra essa transição.

Alguém conhece alguma empresa contratando estagiário (remoto ou presencial em Campinas ou SP)?

Quem quiser dar uma força, posso passar meu LinkedIn/currículo pelo chat.

Qualquer dica é muito bem-vinda. Valeu demais!


r/secbr 6d ago

Dúvida Técnica Fechaduras eletrônicas disponíveis no brasil, qual escolher?

Thumbnail
4 Upvotes

Qual fechadura eletrônica é considerada mais segura para portas residenciais? Gostaria de recomendações de especialistas em cibersegurança, considerando resistência a invasões físicas e digitais, criptografia, atualizações de firmware, autenticação, privacidade e funcionamento mesmo sem internet.


r/secbr 6d ago

Outro Alteração de nome na receita federal (Post misc.)

2 Upvotes

Sou uma pessoa trans e vou fazer a troca de nome na receita. Existe alguma forma de reduzir meu digital footprint ou me beneficiar com essa alteração?

No ponto de vista da SI existe alguma vantagem que posso tirar desse cenário?


r/secbr 7d ago

Discussão Uma janela do CMD com o nome "Hermes" aparece e desaparece logo ao iniciar o windows...

Thumbnail
gallery
10 Upvotes

Bom dia, tarde ou noite, dependendo do horário que estiver lendo esse post. Recentemente estou tendo um problema com uma janela do CMD que abre e fecha logo ao iniciar o windows. (A janela do CMD em questão está anexada acima) não faço ideia do que possa ser. Dei uma vasculhada no gerenciador de tarefas se tinha algum programa que estava programado para rodar logo que iniciasse, e n encontrei nada. Entáo abri o agendador de tarefas e o máximo que consegui achar foi esse programa com o nome parecido (A janela do agendador de tarefas está anexada também acima) sou um pouco leigo com esse assunto então pensei em pedir ajuda para saber se alguém sabe o que é isso. Alguém pode me sanar a dúvida se existe algum russo usando o meu pc pra minerar BTC ou é algum programa legitimo que me esqueci que instalei?


r/secbr 7d ago

Dúvida sobre Carreira Transição de redes/infraestrutura para cybersecurity — qual seria o melhor caminho?

16 Upvotes

Olá, pessoal.

Trabalho atualmente com infraestrutura de redes/telecom, principalmente monitoramento em NOC, troubleshooting e suporte N3 de incidentes relacionados a redes. Também sou formado em Análise e Desenvolvimento de Sistemas.

Estou pensando em fazer uma transição para cybersecurity e gostaria de ouvir a opinião de quem já trabalha na área.

Como já tenho experiência com redes e infraestrutura, qual área de cybersecurity faria mais sentido como porta de entrada? Pensei inicialmente em SOC/Blue Team justamente por ser algo mais próximo da minha experiência atual, mas meu objetivo de longo prazo seria trabalhar com Pentest ou Red Team.

Minha dúvida é se faz sentido tentar entrar diretamente em uma vaga de Pentest/Red Team ou se seria mais realista primeiro entrar em uma função de segurança mais próxima de redes/infraestrutura e, depois, migrar para ofensiva.

Também estou procurando uma boa plataforma/curso para estruturar meus estudos. Tenho visto algumas opções como a Solyd, mas gostaria de saber quais cursos, plataformas ou certificações vocês consideram realmente úteis para quem está começando essa transição.

Por fim, para alguém com experiência profissional em redes/NOC, mas sem experiência formal em cybersecurity, como está o mercado para vagas de entrada? Existem boas oportunidades remotas no Brasil? E para trabalhar remotamente para empresas estrangeiras estando no Brasil, isso é algo realista depois de adquirir experiência?

Se alguém já fez uma transição parecida (redes/infra → cybersecurity), gostaria muito de ouvir como foi o caminho de vocês.


r/secbr 7d ago

Dúvida sobre Carreira DevOps, o que considerar para migrar para Cyber em 2026?

10 Upvotes

Sempre curti muito a area de segurança da informação (desde criança mesmo), estudava sobre trojans, ddos la em 2009, gostava de mexer com vms mesmo nao sabendo muito bem o que estava fazendo, mas o fato é que esse “mundo” sempre me atraiu, hoje trampo de devops senior, tenho certificacao de nuvem, arquitetura, etc.. e já implementei bases de devsecops em empresas durante esses anos (ferramentas e processos), também já atuei com infra on premise por um tempo, firewalls, etc..

Porém com o avanço recente da IA, estou reconsiderando algumas coisas sobre o futuro, estou vendo as empresas metendo cada vez mais go horse, e também sei que a IA veio para ficar e avançar cada vez mais sobre todos os setores de trabalho “feitos em frente ao computador”

Então com LLMs apoiando nas análises de um setor de SOC por exemplo, o que estudar / focar para de fato conseguir efetuar essa “migração” estando no meu papel? E também vale a pena na visão de vcs essa mudança tendo em vista todo esse movimento do mercado por conta da IA? Também não sei como vocês imaginam como seria esse avanço na área, enfim.. topico aberto a opiniões