# Cyber Security — Israel Outeiro

Página: https://israelouteiro.com.br/cyber-security/
Idioma: português brasileiro.

CONHECIMENTOS

# CYBER SECURITY . 

## Segurança vista pelos  dois lados. 

Segurança ofensiva e defensiva, análise de superfícies de exposição e compreensão de como sistemas podem ser explorados — e protegidos.
[EXPLORAR CONHECIMENTOS](#conhecimentos)[MINHA VISÃO](#visao)
- [ Red Team ](#ofensiva)

- [ Blue Team ](#defensiva)

- [ Threat Hunting ](#conhecimentos)

- [ Automação ](#automacao)

FRENTES DE SEGURANÇA

## Duas perspectivas. Uma defesa mais forte.

##  OFFENSIVE  SECURITY

Pensar como um atacante para identificar riscos antes que sejam explorados.

- Reconhecimento e enumeração

- Avaliação de vulnerabilidades

- Análise de caminhos de ataque

- Testes em ambientes controlados

##  DEFENSIVE  SECURITY

Construir defesas reais com visibilidade, detecção e resposta.

- Monitoramento e detecção

- Análise de incidentes

- Resposta e contenção

- Hardening e boas práticas

ÁREAS DE CONHECIMENTO

-  Red Team 

-  Blue Team 

-  Threat Hunting 

-  Análise de malware 

-  Cloud Security 

-  Segurança de redes 

-  Aplicações web 

-  Automação 

-  Infraestrutura 

## FERRAMENTAS POR TIME

### RED TEAM

Ferramentas para estudo, testes de intrusão e avaliação de vulnerabilidades.

Laboratório de testes

#### Kali Linux

Distribuição Linux que reúne ferramentas de auditoria. Organiza o ambiente para reconhecimento, análise de redes e testes de aplicações.
[Documentação oficial](https://www.kali.org/)

Segurança de aplicações web

#### Burp Suite

Proxy para inspecionar requisições e respostas HTTP. Ajuda a avaliar autenticação, sessões e comportamento de APIs e aplicações web.
[Documentação oficial](https://portswigger.net/burp)

Validação de vulnerabilidades

#### Metasploit

Framework para pesquisa e validação de falhas em laboratório. Permite verificar o impacto de vulnerabilidades e a eficácia das correções.
[Documentação oficial](https://www.metasploit.com/)

Inventário e exposição

#### Nmap

Mapeia hosts, portas e serviços de rede. Apoia o inventário de ativos e a identificação de serviços expostos ou desnecessários.
[Documentação oficial](https://nmap.org/)

Análise de tráfego

#### Wireshark

Analisa pacotes e protocolos de rede. Ajuda a investigar comunicação, diagnosticar problemas e contextualizar eventos de segurança.
[Documentação oficial](https://www.wireshark.org/)

Identidades e permissões

#### BloodHound

Representa relações e permissões em ambientes de identidade, como Active Directory. Evidencia caminhos de risco e oportunidades de reduzir privilégios.
[Documentação oficial](https://bloodhound.specterops.io/)

Testes web automatizados

#### OWASP ZAP

Proxy e scanner para avaliação de aplicações web. Combina inspeção de tráfego e verificações automatizadas que podem integrar a rotina de testes.
[Documentação oficial](https://www.zaproxy.org/)

Avaliação de injeção SQL

#### sqlmap

Automatiza a verificação de injeção SQL em aplicações autorizadas. Apoia a validação de consultas e a confirmação de correções no acesso a dados.
[Documentação oficial](https://sqlmap.org/)

### BLUE TEAM

Ferramentas para monitoramento, detecção, análise e resposta a incidentes.

Correlação de eventos

#### Splunk

Centraliza e pesquisa logs de diferentes fontes. Com recursos de segurança, apoia correlação de eventos, investigação e acompanhamento de alertas.
[Documentação oficial](https://www.splunk.com/en_us/products/enterprise-security.html)

Visibilidade de endpoints

#### Wazuh

Plataforma aberta de monitoramento e segurança. Reúne análise de logs, integridade de arquivos, avaliação de configurações e detecção de vulnerabilidades.
[Documentação oficial](https://wazuh.com/platform/overview/)

Operações de segurança na nuvem

#### Microsoft Sentinel

SIEM com integração a fontes de dados e automação de resposta. Apoia investigação de incidentes, regras de detecção e fluxos de trabalho do SOC.
[Documentação oficial](https://learn.microsoft.com/en-us/azure/sentinel/overview)

Busca e detecção

#### Elastic Security

Integra pesquisa de eventos e recursos de detecção. Ajuda a explorar telemetria, correlacionar sinais e acompanhar investigações em diferentes ambientes.
[Documentação oficial](https://www.elastic.co/docs/solutions/security)

Detecção na rede

#### Suricata

Motor de detecção e prevenção de intrusões. Inspeciona tráfego e gera alertas e registros que alimentam a análise de segurança.
[Documentação oficial](https://suricata.io/)

Contexto das conexões

#### Zeek

Monitor de segurança de rede que transforma tráfego em registros estruturados. Ajuda a entender conexões, protocolos e comportamentos ao longo do tempo.
[Documentação oficial](https://docs.zeek.org/en/v8.1.1/monitoring.html)

Padrões em arquivos

#### YARA

Regras para identificar padrões em arquivos e amostras. Apoia classificação, triagem e investigação de artefatos suspeitos.
[Documentação oficial](https://virustotal.github.io/yara/)

Análise de tráfego

#### Wireshark

Analisa pacotes e protocolos de rede. Ajuda a investigar comunicação, diagnosticar problemas e contextualizar eventos de segurança.
[Documentação oficial](https://www.wireshark.org/)

## AUTOMAÇÃO & APOIO

Ferramentas que conectam análise, tarefas repetitivas e operações do dia a dia.

Integração e análise

#### Python

Scripts para consultar APIs, tratar logs e organizar evidências. Conecta ferramentas e reduz tarefas manuais na análise de segurança.
[Documentação oficial](https://docs.python.org/3/)

Rotinas de operação

#### Bash

Automatiza tarefas de terminal e administração Linux. Facilita coleta de informações, verificações de ambiente e execução consistente de rotinas.
[Documentação oficial](https://www.gnu.org/software/bash/)

Ambientes reproduzíveis

#### Docker

Isola dependências em contêineres e padroniza laboratórios. Ajuda a reproduzir cenários de teste e separar ambientes de estudo.
[Documentação oficial](https://docs.docker.com/)

Histórico e colaboração

#### Git

Versiona scripts, regras de detecção e documentação. Permite revisar mudanças, colaborar e manter rastreabilidade das configurações.
[Documentação oficial](https://git-scm.com/doc)

Base da infraestrutura

#### Linux

Sistema para administração de serviços, permissões e redes. Dá suporte a laboratórios, monitoramento, hardening e automação.
[Documentação oficial](https://www.kernel.org/doc/html/latest/)

Como as ferramentas se conectam

## Da evidência à melhoria

-  01 

### Entender o ambiente

Mapear ativos, identidades e superfícies de exposição.

-  02 

### Validar os riscos

Testar hipóteses em laboratório e registrar evidências.

-  03 

### Detectar e investigar

Correlacionar logs, tráfego e contexto para priorizar sinais.

-  04 

### Corrigir e acompanhar

Aplicar melhorias e verificar se o risco foi reduzido.

VISÃO
“ Entender como sistemas podem ser explorados para construir defesas mais fortes.
- Curiosidade constante

- Aprendizado prático

- Visão sistêmica

- Foco em soluções reais

❯❯❯

## Continuar evoluindo em  segurança. 

Explorando técnicas, ferramentas e cenários para manter uma visão prática dos desafios da segurança moderna.
[VAMOS CONVERSAR](https://israelouteiro.com.br/contato)
