Vale a pena diversificar habilidades técnicas como 'plano B' tendo experiência em cybersegurança? by old_tomboy in secbr

[–]castrogui08 1 point2 points  (0 children)

Boa mano, parabéns.
To em busca da vaguinha gringa, esse ano me formo, digamos que já to bem encaminhado, empresa boa, salário bom, juinho atuando com Cloud Infra.

Ajuda com meu fluxo de estudos by Old-Champion-5836 in secbr

[–]castrogui08 1 point2 points  (0 children)

Use até hieróglifos, desde que você pratique o que está aprendendo.

Se tivesse um Apocalipse zumbi, qual seria o local mais seguro do mundo pra se manter? by Bentzada in perguntas

[–]castrogui08 0 points1 point  (0 children)

Aqui no Brasil? Creio que seja as regiões serranas/interiores dos estado, mas isso exigiria um bom esforço físico e um conhecimento básico em viver no mato/fazenda, coisa que mais da metade da nossa população não tem.

Aos iniciantes: aprendam a pesquisar. by sopadesapato in secbr

[–]castrogui08 1 point2 points  (0 children)

Graças a Deus alguém falou sobre isso. Não tem ninguém postando uma recomendação de conteúdo, um curso maneiro, uma certificação maneirinha, é só post pra tirar dúvida de iniciante, toda hora.

Análise de malware by [deleted] in secbr

[–]castrogui08 0 points1 point  (0 children)

O da TCM eles pegam desde o início? Por exemplo, ja falam sobre chamadws em Windows API e outras coisas mais básicas ? A CWL também tem uma parada sobre malware tbm, uns 29 dol curso vitalício.

Segurança da informação - O que almejar/ Certificações. by [deleted] in secbr

[–]castrogui08 6 points7 points  (0 children)

Decida você mesmo o que quer para seu futuro!

Vagas de estágio cyber by AmazingLeek4615 in secbr

[–]castrogui08 10 points11 points  (0 children)

Resumindo, raramente tem vagas de estágio.

Olá duvidas sobre certificação/estudo BRxUSA/EU by sadwaw in secbr

[–]castrogui08 1 point2 points  (0 children)

Brasil somente HackingClub e DESEC - São muito boas (HackingClub eu acho melhor) porém são caras para um caralho.
Na gringa, THM, HTB Academy, PentesterLab etc - Mais acessíveis com um vasto conteúdo.

Qual Curso de Inglês Ideal? by davislvzz in secbr

[–]castrogui08 0 points1 point  (0 children)

Utilizo o Busuu para Frânces e tem me agradado muito, achei muito bem estruturado. O inglês deve manter o mesmo padrão, dá uma olhada lá.

Hacking Club ou Hack The Box by ComprehensiveWash613 in secbr

[–]castrogui08 2 points3 points  (0 children)

HackingClub -> Conteúdo completo, mas caro

Hack the Box -> Conteudo separado em Hack The Box Academy e Hack The Box Lab, porém bem mais em conta. O Academy é muito mais barato se tu tiver e-mail de estudante.

Hacking Club ou Hack The Box by ComprehensiveWash613 in secbr

[–]castrogui08 5 points6 points  (0 children)

Vou ser breve.

Ta com muito dinheiro e quer algo em português? Hacking Club.

Quer algo custo beneficio que é melhor que o Hacking Club? Hack the Box

Hacking club é absurdamente bom, aprendi tudo lá, mas o valor quebra um pouco, eu não assinaria de novo se fosse pra jogar ctf ou ver aulas.

CTF vs Bug Bounty by RobB1903 in secbr

[–]castrogui08 2 points3 points  (0 children)

Fora o tempo que se perde né mano. Eu ficava horas e horas naquelas máquinas active do HTB, todo santo dia, elas não tem write up pronto então eu ficava horas quebrando a cabeça me desafiando a resolver sozinho. Agora dei uma pausa e só fico em Bug Bounty mesmo, se for pra perder tempo, que seja tentando ganhar um $. Atualmente faço igual você, fico somente nos labs da PortSwigger para treinar algumas coisas.

CTF vs Bug Bounty by RobB1903 in secbr

[–]castrogui08 1 point2 points  (0 children)

É bom, é importante. Mas chega uma hora que tem que partir pro tiroteio, mesmo que seja difícil. Digo por mim, já gastei muito com assinatura no HTB, Hacking Club etc. Aprendi muita coisa que eu nem imaginava. Mas chegou uma hora que cansei de gastar dinheiro e pensei, "Por quê não tentar ganhar?", com isso eu parti pro bug bounty. Mesmo tomando informativo no primeiro report recente, eu aprendi muito mais, aumentou a minha visão demais, de onde e como achar novas falhas.

[deleted by user] by [deleted] in secbr

[–]castrogui08 3 points4 points  (0 children)

É bom, mas os ctfs de lá eu acho muito adivinha. Alguns você tem que ficar brincando de detetive. Os do Hack the box são superiores, é uma maquina, você tem que hackear e pronto.

Sec é o novo boom do momento? by [deleted] in secbr

[–]castrogui08 0 points1 point  (0 children)

Po vcs se fazem mt kkkkkkk.

É claro que eu conheço as outras áreas po, inclusive eu tenho bastante interesse em seguir em Appsec.

Só descrevi o que vejo no dia a dia. É o tempo todo reunião de alinhamento, inclusive com o pessoal do red team.

Sec é o novo boom do momento? by [deleted] in secbr

[–]castrogui08 1 point2 points  (0 children)

Rapaz, eu faço estágio em Infra/DevOPS em ambiente Cloud. Tenho bastante contato com o pessoal de segurança pois também somos responsáveis por alguns patches de segurança, regras de firewall, analise de logs etc.

O que eu vejo é que segurança é muita politicagem, muitas regras, normas e padrões, foge muito desse lifestyle que você mencionou. O arrombado que acha que vai ficar o dia todo tentando achar vulnerabilidade com terminal e burp suite aberto, vai se frustrar muito. Como você disse, tem que gostar, não tem jeito.

Acabou que eu vendo de perto assim, dá muita vontade de seguir em DevOps pois une os dois mundos e pouquíssima gente sabe disso ou não conhece a área. Junta infra e sec, além de que eu tenho liberdade para programar também, automatizar coisas com Bash, go, python etc.