{"id":1155,"date":"2020-07-14T17:31:54","date_gmt":"2020-07-14T20:31:54","guid":{"rendered":"https:\/\/aiqon.com.br\/blog\/?p=1155"},"modified":"2020-08-17T16:29:26","modified_gmt":"2020-08-17T19:29:26","slug":"aprimorando-as-suas-habilidades-de-seguranca-cibernetica","status":"publish","type":"post","link":"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/","title":{"rendered":"Aprimorando as suas habilidades de seguran\u00e7a cibern\u00e9tica"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><p>\u00c9 bem f\u00e1cil encontrar recursos para aprender sobre seguran\u00e7a cibern\u00e9tica, por\u00e9m fica bem mais dif\u00edcil para pessoas que j\u00e1 trabalham como profissionais de seguran\u00e7a. Para ajuda-las, coletamos algumas op\u00e7\u00f5es para te ajudar a aprimorar os seus conhecimentos.<\/p><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_83 ez-toc-wrap-left counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Nesse Artigo<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabela de conte\u00fado\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/#Entrando_em_cursos_avancados\" >Entrando em cursos avan\u00e7ados<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/#Conseguindo_certificacoes_oficiais\" >Conseguindo certifica\u00e7\u00f5es oficiais<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/#Participacao_em_hackatons\" >Participa\u00e7\u00e3o em hackatons<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/#Participando_de_testes_de_penetracoes_e_programas_de_recompensa\" >Participando de testes de penetra\u00e7\u00f5es e programas de recompensa<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/#Aprendendo_sobre_ataques_de_engenharia_social\" >Aprendendo sobre ataques de engenharia social<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/#Explorando_campos_adjacentes\" >Explorando campos adjacentes<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/#Sugestoes_que_podem_te_ajudar_a_aprofundar_o_seu_conhecimento\" >Sugest\u00f5es que podem te ajudar a aprofundar o seu conhecimento:<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/#Pratica\" >Pr\u00e1tica<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/aiqon.com.br\/blog\/aprimorando-as-suas-habilidades-de-seguranca-cibernetica\/#Conferencias\" >Confer\u00eancias<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2><span class=\"ez-toc-section\" id=\"Entrando_em_cursos_avancados\"><\/span>Entrando em cursos avan\u00e7ados<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Na maioria dos casos, os profissionais de seguran\u00e7a cibern\u00e9tica assumem que cursos estruturados s\u00e3o bons apenas para iniciantes. Mas na verdade, h\u00e1 diversos <a href=\"https:\/\/www.udemy.com\/topic\/cyber-security\/\">c<\/a><a href=\"https:\/\/www.udemy.com\/topic\/cyber-security\/\">ursos pagos e gratuitos sobre seguran\u00e7a cibern\u00e9tica<\/a> no mercado que te ajudar\u00e3o a crescer como profissional e evitar erros graves.<\/p>\n<p>Al\u00e9m disso, os fabricantes podem oferecer treinamento quando eles lan\u00e7arem um novo software ou atualiza\u00e7\u00e3o de produto. Fazer parte desses treinamentos pode te fazer aprender mais r\u00e1pido sobre as principais funcionalidades da solu\u00e7\u00e3o, te poupando muito tempo no futuro.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Conseguindo_certificacoes_oficiais\"><\/span>Conseguindo certifica\u00e7\u00f5es oficiais<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Praticamente todos os cursos de alto valor te\u00f3rico oferecem n\u00edveis de certifica\u00e7\u00e3o. As certifica\u00e7\u00f5es podem ser caras, mas oferecem diversos benef\u00edcios. Primeiro, a certifica\u00e7\u00e3o diz que voc\u00ea provou o seu conhecimento e habilidade em uma \u00e1rea, o que te torna um candidato em potencial para muitas vagas. Por exemplo, conseguir um certificado da Cisco, uma fabricante de hardware, solu\u00e7\u00f5es de rede e aplica\u00e7\u00f5es que \u00e9 usada em praticamente todas empresas te dar\u00e1 uma vantagem competitiva.<\/p>\n<p><a href=\"https:\/\/lps.aiqon.com.br\/cissp\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-764\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/04\/Guia_CISSP.jpg\" alt=\"seguran\u00e7a cibern\u00e9tica\" width=\"139\" height=\"179\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/04\/Guia_CISSP.jpg 708w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/04\/Guia_CISSP-233x300.jpg 233w\" sizes=\"auto, (max-width: 139px) 100vw, 139px\" \/><\/a><\/p>\n<p>Aqui est\u00e3o algumas das certifica\u00e7\u00f5es mais populares em seguran\u00e7a cibern\u00e9tica:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cisco.com\/c\/en\/us\/training-events\/training-certifications\/certifications\/professional\/cyberops-professional.html\">Cisco CyberOps Professional<\/a><\/li>\n<li><a href=\"https:\/\/www.eccouncil.org\/certified-ethical-hacker-course\/\">Ethical Hacker Certification<\/a><\/li>\n<li><a href=\"https:\/\/www.isc2.org\/Certifications\/CCSP\">Cloud Security Certification<\/a><\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Participacao_em_hackatons\"><\/span>Participa\u00e7\u00e3o em hackatons<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Outra forma de aprimorar suas habilidades em seguran\u00e7a cibern\u00e9tica e aumentar sua network \u00e9 participar de , onde profissionais colaboram intensivamente para desenvolver um projeto \u00fanico em um per\u00edodo limitado. Um dos sites mais populares para encontrar esse tipo de evento \u00e9 o <a href=\"https:\/\/www.hackathon.com\/theme\/cybersecurity\/2020\">hackathon.com<\/a>. Empresas gigantes como a Samsung tamb\u00e9m realiza hackathons.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Participando_de_testes_de_penetracoes_e_programas_de_recompensa\"><\/span>Participando de testes de penetra\u00e7\u00f5es e programas de recompensa<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Especialistas de seguran\u00e7a trabalham com os seus ambientes de TI de perto todo o dia. Com novos vetores de ataque e novas vulnerabilidades aparecendo praticamente todos os dias, \u00e9 aconselh\u00e1vel que as companhias consigam periodicamente uma perspectiva externa da sua postura de seguran\u00e7a cibern\u00e9tica. Testadores de penetra\u00e7\u00e3o externa podem tentar furar as defesas da sua companhia utilizando uma variedade de t\u00e9cnicas, desde scaneamento de portas at\u00e9 a procurar backdoors em servi\u00e7os dispon\u00edveis publicamente. Trabalhar como um pentester pode ajudar a expandir o seu conhecimento sobre como se defender contra as amea\u00e7as cibern\u00e9ticas.<\/p>\n<p>Al\u00e9m disso, a diversos programas de recompensa que voc\u00ea pode participar, diversas empresas pagam muito caso voc\u00ea relate um bug de seguran\u00e7a ou outra vulnerabilidade a eles.<\/p>\n<p>Os fabricantes que oferecem programas de recompensa de seguran\u00e7a incluem:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1157 size-full aligncenter\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/07\/Security-bounty-programs-1024x886-1.png\" alt=\"seguran\u00e7a cibern\u00e9tica\" width=\"1024\" height=\"886\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/07\/Security-bounty-programs-1024x886-1.png 1024w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/07\/Security-bounty-programs-1024x886-1-300x260.png 300w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/07\/Security-bounty-programs-1024x886-1-768x665.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><a href=\"https:\/\/developer.apple.com\/security-bounty\/\">Apple<\/a><\/li>\n<li><a href=\"https:\/\/security.samsungmobile.com\/rewardsProgram.smsb\">Samsung<\/a><\/li>\n<li><a href=\"https:\/\/www.microsoft.com\/en-us\/msrc\/bounty-electionguard\">Microsoft<\/a><\/li>\n<li><a href=\"https:\/\/www.google.com\/about\/appsecurity\/programs-home\/\">Google<\/a><\/li>\n<li><a href=\"https:\/\/security.linkedin.com\/vulnerabilty-disclosure\">Linkedin<\/a><\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Aprendendo_sobre_ataques_de_engenharia_social\"><\/span>Aprendendo sobre ataques de engenharia social<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Qualquer sistema operado por humanos permanece vulner\u00e1vel a ataques de engenharia social. Logo, al\u00e9m de aprimorar o seu conhecimento tecnol\u00f3gico em seguran\u00e7a cibern\u00e9tica, \u00e9 importante aprender como desenvolver procedimentos que bloqueiem ataques de engenharia social, como o requerimento de verifica\u00e7\u00e3o antes de prover informa\u00e7\u00e3o a terceiros. Op\u00e7\u00f5es para melhorar o seu conhecimento nessa \u00e1rea incluem a realiza\u00e7\u00e3o de cursos ou ler materiais escritos por engenheiros sociais, como <a href=\"https:\/\/www.amazon.com\/Social-Engineering-Art-Human-Hacking\/dp\/0470639539\">este livro<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Explorando_campos_adjacentes\"><\/span>Explorando campos adjacentes<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Para se tornar realmente proficiente nos t\u00f3picos de seguran\u00e7a cibern\u00e9tica, \u00e9 v\u00e1lido procurar a fundo nos campos relacionados. Por exemplo, voc\u00ea pode ir a fundo em sistema operacional em particular ou um ambiente virtual. Al\u00e9m disso, \u00e9 proveitoso dedicar algum tempo para aprender sobre o modelo OSI, que divide a rede de comunica\u00e7\u00f5es em sete camadas, assim voc\u00ea pode saber qual seguran\u00e7a importa no n\u00edvel abaixo ou acima do que voc\u00ea esteja cobrindo.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sugestoes_que_podem_te_ajudar_a_aprofundar_o_seu_conhecimento\"><\/span>Sugest\u00f5es que podem te ajudar a aprofundar o seu conhecimento:<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li><a href=\"https:\/\/cybersecurityguide.org\/\">Cybersecurity Guide resource center<\/a><\/li>\n<li><a href=\"https:\/\/hackernoon.com\/\">Hackernoon community<\/a><\/li>\n<li><a href=\"https:\/\/www.reddit.com\/r\/cybersecurity\">Reddit communities<\/a><\/li>\n<li><a href=\"https:\/\/ics-cert-training.inl.gov\/learn\/course\/external\/view\/elearning\/45\/100w-cybersecurity-practices-for-industrial-control-systems\">Online training: Cybersecurity Practices for Industrial Control Systems<\/a><\/li>\n<li><a href=\"https:\/\/linuxsecurity.com\/\">Linux Security community<\/a><\/li>\n<li><a href=\"https:\/\/www.amazon.com\/Art-Invisibility-Worlds-Teaches-Brother\/dp\/0316380504\">\u201cThe Art of Invisibility<\/a><u>\u201d<\/u> por Kevin Mitnick<\/li>\n<li><u>\u201c<\/u><a href=\"https:\/\/www.amazon.com\/Hacking-Art-Exploitation-Jon-Erickson\/dp\/1593271441\">Hacking the Art of Exploitation<\/a><u>\u201d<\/u> por Jon Erickson<\/li>\n<li><u>\u201c<\/u><a href=\"https:\/\/www.amazon.com\/Future-Crimes-Everything-Connected-Vulnerable-ebook\/dp\/B00N6PCZMC\">Future Crimes: Inside The Digital Underground and the Battle For Our Connected World<\/a><u>\u201d<\/u> por Marc Goodman.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Pratica\"><\/span>Pr\u00e1tica<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>A forma mais efetiva de testar as suas habilidades \u00e9 aplicar o seu conhecimento. Por exemplo, voc\u00ea pode come\u00e7ar com algo simples como tentar proteger o seu blog usando o <a href=\"https:\/\/secure.wphackedhelp.com\/blog\/wordpress-security-checklist-guide\/\">guia de seguran\u00e7a do WordPress<\/a> e ent\u00e3o pedir aos seus colegas para tentar hacke\u00e1-lo.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Conferencias\"><\/span>Confer\u00eancias<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Com as confer\u00eancias mudando para o formato online, os profissionais da seguran\u00e7a cibern\u00e9tica t\u00eam uma oportunidade sem igual para aprender de experts ao redor do mundo. Aqui est\u00e1 uma <a href=\"https:\/\/infosec-conferences.com\/online\/\">lista de conferencias virtuais<\/a> e outros eventos a se considerar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c9 bem f\u00e1cil encontrar recursos para aprender sobre seguran\u00e7a cibern\u00e9tica, por\u00e9m fica bem mais dif\u00edcil para pessoas que j\u00e1 trabalham como profissionais de seguran\u00e7a. Para ajuda-las, coletamos algumas op\u00e7\u00f5es para te ajudar a aprimorar os seus conhecimentos. Entrando em cursos avan\u00e7ados Na maioria dos casos, os profissionais de seguran\u00e7a cibern\u00e9tica assumem que cursos estruturados s\u00e3o [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1161,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[113],"tags":[106,10],"class_list":["post-1155","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersecurity","tag-habilidades","tag-seguranca","czr-hentry"],"jetpack_featured_media_url":"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/07\/vista-traseira-do-programador-trabalhando-a-noite-toda_1098-18697.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/1155","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1155"}],"version-history":[{"count":4,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/1155\/revisions"}],"predecessor-version":[{"id":1162,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/1155\/revisions\/1162"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media\/1161"}],"wp:attachment":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1155"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1155"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1155"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}